Cette déclaration de protection des données s'applique à l'utilisation de l'application udansa et du site web udansa.com (ci-après dénommés collectivement « udansa »).
Aperçu de la protection des données
Informations générales
Les remarques suivantes vous donnent un aperçu simple de ce qui arrive à vos données personnelles lorsque vous visitez ce site web. Les données personnelles sont toutes les données permettant de vous identifier personnellement. Vous trouverez des informations détaillées sur le thème de la protection des données dans notre déclaration de protection des données figurant sous ce texte.Collecte de données sur ce site web
Qui est responsable de la collecte de données sur ce site web ?Le traitement des données sur ce site web est effectué par l'exploitant du site web. Vous trouverez ses coordonnées dans la section « Note sur le responsable du traitement » de cette déclaration de protection des données.
Comment collectons-nous vos données ?
Vos données sont collectées, d'une part, lorsque vous nous les communiquez. Il peut s'agir par exemple de données que vous saisissez dans un formulaire de contact.
D'autres données sont collectées automatiquement ou après votre consentement lors de la visite du site web par nos systèmes informatiques. Il s'agit principalement de données techniques (par ex. navigateur internet, système d'exploitation ou heure de l'appel de la page). La collecte de ces données est automatique dès que vous accédez à ce site web.
À quoi utilisons-nous vos données ?
Une partie des données est collectée afin de garantir une mise à disposition sans erreur du site web. D'autres données peuvent être utilisées pour analyser votre comportement d'utilisateur. Si des contrats peuvent être conclus ou initiés via le site web, les données transmises sont également traitées pour des offres contractuelles, des commandes ou d'autres demandes de prestation.
Quels sont vos droits concernant vos données ?
Vous avez le droit de recevoir à tout moment et gratuitement des informations sur l'origine, le destinataire et la finalité de vos données personnelles enregistrées. Vous avez également le droit d'exiger la rectification ou la suppression de ces données. Si vous avez donné votre consentement pour le traitement des données, vous pouvez révoquer ce consentement à tout moment pour l'avenir. Vous avez en outre le droit, dans certaines circonstances, d'exiger la limitation du traitement de vos données personnelles. Vous disposez également d'un droit de recours auprès de l'autorité de contrôle compétente.
Pour cela ainsi que pour toute autre question concernant la protection des données, vous pouvez nous contacter à tout moment.
Outils d'analyse et outils de tiers
Lors de la visite de ce site web, votre comportement de navigation peut être évalué statistiquement. Cela se fait principalement avec des programmes d'analyse.
Vous trouverez des informations détaillées sur ces programmes d'analyse dans la déclaration de protection des données suivante.
Hébergement et réseaux de diffusion de contenu (CDN)
Cloudflare
Nous utilisons le service « Cloudflare ». Le fournisseur est Cloudflare Inc., 101 Townsend St., San Francisco, CA 94107, USA (ci-après « Cloudflare »).
Cloudflare propose un réseau de diffusion de contenu mondialement distribué avec DNS. Techniquement, le transfert d'informations entre votre navigateur et notre site web est dirigé via le réseau de Cloudflare. Cela permet à Cloudflare d'analyser le trafic de données entre votre navigateur et notre site web et de servir de filtre entre nos serveurs et le trafic potentiellement malveillant provenant d'Internet. Dans ce cadre, Cloudflare peut également utiliser des cookies ou d'autres technologies de reconnaissance des utilisateurs d'Internet, qui ne sont toutefois utilisés qu'aux fins décrites ici.
L'utilisation de Cloudflare repose sur notre intérêt légitime à une mise à disposition aussi exempte d'erreurs et sécurisée que possible de notre offre en ligne (Art. 6 al. 1 let. f RGPD).
Le transfert de données vers les États-Unis est basé sur les clauses contractuelles types de la Commission européenne. Vous trouverez des détails et des informations complémentaires sur la sécurité et la protection des données chez Cloudflare ici : https://www.cloudflare.com/privacypolicy/.
L'entreprise dispose d'une certification selon le « Cadre de protection des données UE-États-Unis » (DPF). Le DPF est un accord entre l'Union européenne et les États-Unis visant à garantir le respect des normes de protection des données européennes lors du traitement des données aux États-Unis. Chaque entreprise certifiée selon le DPF s'engage à respecter ces normes de protection des données. Vous trouverez de plus amples informations à ce sujet auprès du fournisseur via le lien suivant : https://www.dataprivacyframework.gov/participant/5666.
Traitement des commandes
Nous avons conclu un contrat de traitement des commandes (AVV) pour l'utilisation du service susmentionné. Il s'agit d'un contrat requis par le droit de la protection des données, qui garantit que celui-ci traite les données personnelles de nos visiteurs du site web uniquement selon nos instructions et dans le respect du RGPD.
Supabase
Nous exploitons la base de données derrière ce site web et notre application chez Supabase. Le fournisseur est Supabase, Inc., 65 Chulia Street #38-02/03, OCBC Centre, Singapour 049513 (ci-après « Supabase »).
Chez Supabase, toutes les données que vous mettez à notre disposition via ce site web ou l'application ou qui sont générées dans le cadre de l'utilisation sont enregistrées, notamment les données de compte et de profil, les réservations, les messages et les contenus téléchargés. Notre base de données est exploitée dans la région Europe (Francfort-sur-le-Main, Allemagne) ; les données de contenu restent ainsi au sein de l'Union européenne.
L'utilisation a lieu aux fins de l'exécution du contrat envers nos utilisatrices et utilisateurs (Art. 6 al. 1 let. b RGPD) ainsi que dans l'intérêt d'une mise à disposition sécurisée et efficace de notre offre (Art. 6 al. 1 let. f RGPD).
Nous avons conclu un contrat de traitement des commandes (AVV) avec Supabase. Vous trouverez plus d'informations dans la déclaration de protection des données de Supabase : https://supabase.com/privacy.
Nous utilisons le service « Cloudflare ». Le fournisseur est Cloudflare Inc., 101 Townsend St., San Francisco, CA 94107, USA (ci-après « Cloudflare »).
Cloudflare propose un réseau de diffusion de contenu mondialement distribué avec DNS. Techniquement, le transfert d'informations entre votre navigateur et notre site web est dirigé via le réseau de Cloudflare. Cela permet à Cloudflare d'analyser le trafic de données entre votre navigateur et notre site web et de servir de filtre entre nos serveurs et le trafic potentiellement malveillant provenant d'Internet. Dans ce cadre, Cloudflare peut également utiliser des cookies ou d'autres technologies de reconnaissance des utilisateurs d'Internet, qui ne sont toutefois utilisés qu'aux fins décrites ici.
L'utilisation de Cloudflare repose sur notre intérêt légitime à une mise à disposition aussi exempte d'erreurs et sécurisée que possible de notre offre en ligne (Art. 6 al. 1 let. f RGPD).
Le transfert de données vers les États-Unis est basé sur les clauses contractuelles types de la Commission européenne. Vous trouverez des détails et des informations complémentaires sur la sécurité et la protection des données chez Cloudflare ici : https://www.cloudflare.com/privacypolicy/.
L'entreprise dispose d'une certification selon le « Cadre de protection des données UE-États-Unis » (DPF). Le DPF est un accord entre l'Union européenne et les États-Unis visant à garantir le respect des normes de protection des données européennes lors du traitement des données aux États-Unis. Chaque entreprise certifiée selon le DPF s'engage à respecter ces normes de protection des données. Vous trouverez de plus amples informations à ce sujet auprès du fournisseur via le lien suivant : https://www.dataprivacyframework.gov/participant/5666.
Traitement des commandes
Nous avons conclu un contrat de traitement des commandes (AVV) pour l'utilisation du service susmentionné. Il s'agit d'un contrat requis par le droit de la protection des données, qui garantit que celui-ci traite les données personnelles de nos visiteurs du site web uniquement selon nos instructions et dans le respect du RGPD.
Supabase
Nous exploitons la base de données derrière ce site web et notre application chez Supabase. Le fournisseur est Supabase, Inc., 65 Chulia Street #38-02/03, OCBC Centre, Singapour 049513 (ci-après « Supabase »).
Chez Supabase, toutes les données que vous mettez à notre disposition via ce site web ou l'application ou qui sont générées dans le cadre de l'utilisation sont enregistrées, notamment les données de compte et de profil, les réservations, les messages et les contenus téléchargés. Notre base de données est exploitée dans la région Europe (Francfort-sur-le-Main, Allemagne) ; les données de contenu restent ainsi au sein de l'Union européenne.
L'utilisation a lieu aux fins de l'exécution du contrat envers nos utilisatrices et utilisateurs (Art. 6 al. 1 let. b RGPD) ainsi que dans l'intérêt d'une mise à disposition sécurisée et efficace de notre offre (Art. 6 al. 1 let. f RGPD).
Nous avons conclu un contrat de traitement des commandes (AVV) avec Supabase. Vous trouverez plus d'informations dans la déclaration de protection des données de Supabase : https://supabase.com/privacy.
Remarques générales et informations obligatoires
Protection des données
Les exploitants de ces pages prennent très au sérieux la protection de vos données personnelles. Nous traitons vos données personnelles de manière confidentielle et conformément aux prescriptions légales en matière de protection des données ainsi qu'à cette déclaration de protection des données.
Lorsque vous utilisez ce site web, diverses données personnelles sont collectées. Les données personnelles sont des données avec lesquelles vous pouvez être personnellement identifié. La présente déclaration de protection des données explique quelles données nous collectons et à quoi nous les utilisons. Elle explique aussi comment et dans quel but cela se produit.
Nous attirons votre attention sur le fait que la transmission de données sur Internet (par ex. lors de la communication par e-mail) peut présenter des lacunes de sécurité. Une protection sans faille des données contre l'accès par des tiers n'est pas possible.
Note sur le responsable du traitement
Le responsable du traitement des données sur ce site web est :
udansa GmbH
c/o Impact Hub Dresden
Trompeterstraße 5
01069 Dresde
Allemagne
Téléphone : 0152 24893845
E-mail : hi@udansa.com
Le responsable du traitement est la personne physique ou morale qui, seule ou conjointement avec d'autres, décide des finalités et des moyens du traitement de données personnelles (par ex. noms, adresses e-mail, etc.).
Durée de conservation
Dans la mesure où aucune durée de conservation spécifique n'a été mentionnée dans cette déclaration de protection des données, vos données personnelles restent chez nous jusqu'à ce que la finalité du traitement des données disparaisse. Si vous faites valoir une demande de suppression légitime ou si vous révoquez un consentement au traitement des données, vos données seront supprimées, à moins que nous n'ayons d'autres raisons légalement admissibles pour la conservation de vos données personnelles (par ex. délais de conservation fiscaux ou commerciaux) ; dans ce dernier cas, la suppression aura lieu après la disparition de ces raisons.
Remarques générales sur les bases juridiques du traitement des données sur ce site web
Si vous avez consenti au traitement des données, nous traitons vos données personnelles sur la base de l'Art. 6 al. 1 let. a RGPD ou de l'Art. 9 al. 2 let. a RGPD, dans la mesure où des catégories particulières de données sont traitées selon l'Art. 9 al. 1 RGPD. En cas de consentement exprès au transfert de données personnelles vers des pays tiers, le traitement des données est en outre fondé sur l'Art. 49 al. 1 let. a RGPD. Si vous avez consenti au stockage de cookies ou à l'accès à des informations dans votre terminal (par ex. via Device-Fingerprinting), le traitement des données est en outre fondé sur le § 25 al. 1 TDDDG. Le consentement est révocable à tout moment. Si vos données sont nécessaires à l'exécution d'un contrat ou à l'exécution de mesures précontractuelles, nous traitons vos données sur la base de l'Art. 6 al. 1 let. b RGPD. En outre, nous traitons vos données si cela est nécessaire pour remplir une obligation légale sur la base de l'Art. 6 al. 1 let. c RGPD. Le traitement des données peut en outre être effectué sur la base de notre intérêt légitime selon l'Art. 6 al. 1 let. f RGPD. Les bases juridiques pertinentes dans chaque cas d'espèce sont communiquées dans les paragraphes suivants de cette déclaration de protection des données.
Destinataires de données personnelles
Dans le cadre de notre activité commerciale, nous collaborons avec divers organismes externes. Dans ce cadre, une transmission de données personnelles à ces organismes externes est parfois nécessaire. Nous ne transmettons des données personnelles à des organismes externes que si cela est nécessaire dans le cadre de l'exécution d'un contrat, si nous y sommes légalement obligés (par ex. transmission de données aux autorités fiscales), si nous avons un intérêt légitime selon l'Art. 6 al. 1 let. f RGPD à la transmission ou si une autre base juridique autorise la transmission de données. Lors de l'utilisation de sous-traitants, nous ne transmettons les données personnelles de nos clients que sur la base d'un contrat de traitement de commandes valide. En cas de traitement conjoint, un contrat de traitement conjoint est conclu.
Révocation de votre consentement au traitement des données
De nombreux processus de traitement de données ne sont possibles qu'avec votre consentement exprès. Vous pouvez révoquer un consentement déjà donné à tout moment. La légalité du traitement des données effectué jusqu'à la révocation n'est pas affectée par celle-ci.
Droit d'opposition à la collecte de données dans des cas particuliers ainsi qu'à la publicité directe (Art. 21 RGPD)
LORSQUE LE TRAITEMENT DES DONNÉES EST FONDÉ SUR L'ART. 6 AL. 1 LET. E OU F RGPD, VOUS AVEZ À TOUT MOMENT LE DROIT DE VOUS OPPOSER AU TRAITEMENT DE VOS DONNÉES PERSONNELLES POUR DES RAISONS DÉCOULANT DE VOTRE SITUATION PARTICULIÈRE; CELA VAUT AUSSI POUR UN PROFILAGE FONDÉ SUR CES DISPOSITIONS. VOUS TROUVEREZ LA BASE JURIDIQUE RESPECTIVE SUR LAQUELLE REPOSE UN TRAITEMENT DANS CETTE DÉCLARATION DE PROTECTION DES DONNÉES. SI VOUS VOUS Y OPPOSEZ, NOUS NE TRAITERONS PLUS VOS DONNÉES PERSONNELLES CONCERNÉES, À MOINS QUE NOUS NE PUISSIONS DÉMONTRER DES MOTIFS LÉGITIMES ET IMPÉRIEUX POUR LE TRAITEMENT QUI PRÉVALENT SUR VOS INTÉRÊTS, DROITS ET LIBERTÉS OU QUE LE TRAITEMENT SERVE À LA CONSTATATION, L'EXERCICE OU LA DÉFENSE DE DROITS EN JUSTICE (OPPOSITION SELON L'ART. 21 AL. 1 RGPD).
SI VOS DONNÉES PERSONNELLES SONT TRAITÉES À DES FINS DE PUBLICITÉ DIRECTE, VOUS AVEZ LE DROIT DE VOUS OPPOSER À TOUT MOMENT AU TRAITEMENT DES DONNÉES PERSONNELLES VOUS CONCERNANT À DES FINS DE TELLE PUBLICITÉ; CELA VAUT AUSSI POUR LE PROFILAGE DANS LA MESURE OÙ IL EST LIÉ À CETTE PUBLICITÉ DIRECTE. SI VOUS VOUS Y OPPOSEZ, VOS DONNÉES PERSONNELLES NE SERONT ENSUITE PLUS UTILISÉES À DES FINS DE PUBLICITÉ DIRECTE (OPPOSITION SELON L'ART. 21 AL. 2 RGPD).
Droit de recours auprès de l'autorité de contrôle compétente
En cas de violations du RGPD, les personnes concernées disposent d'un droit de recours auprès d'une autorité de contrôle, notamment dans l'État membre de leur résidence habituelle, de leur lieu de travail ou du lieu de la violation présumée. Le droit de recours s'exerce sans préjudice d'autres recours administratifs ou judiciaires.
Droit à la portabilité des données
Vous avez le droit de vous faire remettre, ou de faire remettre à un tiers, les données que nous traitons de manière automatisée sur la base de votre consentement ou en exécution d'un contrat, dans un format courant et lisible par machine. Si vous exigez la transmission directe des données à un autre responsable, cela ne sera fait que dans la mesure où cela est techniquement possible.
Informations, rectification et suppression
Dans le cadre des dispositions légales en vigueur, vous avez à tout moment le droit d'obtenir gratuitement des informations sur vos données personnelles enregistrées, leur origine et leur destinataire, ainsi que sur la finalité du traitement des données et, le cas échéant, un droit de rectification ou de suppression de ces données. Pour cela ainsi que pour toute autre question concernant les données personnelles, vous pouvez nous contacter à tout moment.
Droit à la limitation du traitement
Vous avez le droit d'exiger la limitation du traitement de vos données personnelles. Pour cela, vous pouvez nous contacter à tout moment. Le droit à la limitation du traitement existe dans les cas suivants :
Si vous contestez l'exactitude de vos données personnelles enregistrées chez nous, nous avons généralement besoin de temps pour le vérifier. Pour la durée de la vérification, vous avez le droit d'exiger la limitation du traitement de vos données personnelles.
Si le traitement de vos données personnelles a été/est illicite, vous pouvez exiger la limitation du traitement des données au lieu de la suppression.
Si nous n'avons plus besoin de vos données personnelles, mais que vous en avez besoin pour exercer, défendre ou faire valoir des droits en justice, vous avez le droit d'exiger la limitation du traitement de vos données personnelles au lieu de la suppression.
Si vous avez déposé une opposition selon l'Art. 21 al. 1 RGPD, une mise en balance entre vos intérêts et les nôtres doit être effectuée. Tant qu'il n'est pas établi dont les intérêts prévalent, vous avez le droit d'exiger la limitation du traitement de vos données personnelles.
Si vous avez limité le traitement de vos données personnelles, ces données, à l'exception de leur stockage, ne peuvent être traitées qu'avec votre consentement ou pour faire valoir, exercer ou défendre des droits en justice ou pour protéger les droits d'une autre personne physique ou morale ou pour des raisons d'un intérêt public important de l'Union européenne ou d'un État membre.
Chiffrement SSL ou TLS
Ce site utilise, pour des raisons de sécurité et pour protéger la transmission de contenus confidentiels, tels que les commandes ou les demandes que vous nous envoyez en tant qu'exploitant du site, un chiffrement SSL ou TLS. Vous reconnaissez une connexion chiffrée au fait que la ligne d'adresse du navigateur passe de « http:// » à « https:// » et au symbole de cadenas dans votre ligne de navigateur.
Lorsque le chiffrement SSL ou TLS est activé, les données que vous nous transmettez ne peuvent pas être lues par des tiers.
Paiements chiffrés sur ce site web
S'il existe une obligation de nous transmettre vos données de paiement (par ex. numéro de compte pour prélèvement automatique) après la conclusion d'un contrat payant, ces données sont nécessaires pour le traitement du paiement.
Le trafic des paiements via les moyens de paiement courants (Visa/MasterCard, prélèvement) s'effectue exclusivement via une connexion SSL ou TLS chiffrée. Vous reconnaissez une connexion chiffrée au fait que la ligne d'adresse du navigateur passe de « http:// » à « https:// » et au symbole de cadenas dans votre ligne de navigateur.
Dans le cadre d'une communication chiffrée, vos données de paiement que vous nous transmettez ne peuvent pas être lues par des tiers.
Opposition aux e-mails publicitaires
L'utilisation des coordonnées publiées dans le cadre de l'obligation d'impressum pour l'envoi de publicités et de matériel d'information non expressément demandés est par la présente refusée. Les exploitants des pages se réservent expressément le droit d'engager des poursuites judiciaires en cas d'envoi non sollicité d'informations publicitaires, par exemple via des spams.
Les exploitants de ces pages prennent très au sérieux la protection de vos données personnelles. Nous traitons vos données personnelles de manière confidentielle et conformément aux prescriptions légales en matière de protection des données ainsi qu'à cette déclaration de protection des données.
Lorsque vous utilisez ce site web, diverses données personnelles sont collectées. Les données personnelles sont des données avec lesquelles vous pouvez être personnellement identifié. La présente déclaration de protection des données explique quelles données nous collectons et à quoi nous les utilisons. Elle explique aussi comment et dans quel but cela se produit.
Nous attirons votre attention sur le fait que la transmission de données sur Internet (par ex. lors de la communication par e-mail) peut présenter des lacunes de sécurité. Une protection sans faille des données contre l'accès par des tiers n'est pas possible.
Note sur le responsable du traitement
Le responsable du traitement des données sur ce site web est :
udansa GmbH
c/o Impact Hub Dresden
Trompeterstraße 5
01069 Dresde
Allemagne
Téléphone : 0152 24893845
E-mail : hi@udansa.com
Le responsable du traitement est la personne physique ou morale qui, seule ou conjointement avec d'autres, décide des finalités et des moyens du traitement de données personnelles (par ex. noms, adresses e-mail, etc.).
Durée de conservation
Dans la mesure où aucune durée de conservation spécifique n'a été mentionnée dans cette déclaration de protection des données, vos données personnelles restent chez nous jusqu'à ce que la finalité du traitement des données disparaisse. Si vous faites valoir une demande de suppression légitime ou si vous révoquez un consentement au traitement des données, vos données seront supprimées, à moins que nous n'ayons d'autres raisons légalement admissibles pour la conservation de vos données personnelles (par ex. délais de conservation fiscaux ou commerciaux) ; dans ce dernier cas, la suppression aura lieu après la disparition de ces raisons.
Remarques générales sur les bases juridiques du traitement des données sur ce site web
Si vous avez consenti au traitement des données, nous traitons vos données personnelles sur la base de l'Art. 6 al. 1 let. a RGPD ou de l'Art. 9 al. 2 let. a RGPD, dans la mesure où des catégories particulières de données sont traitées selon l'Art. 9 al. 1 RGPD. En cas de consentement exprès au transfert de données personnelles vers des pays tiers, le traitement des données est en outre fondé sur l'Art. 49 al. 1 let. a RGPD. Si vous avez consenti au stockage de cookies ou à l'accès à des informations dans votre terminal (par ex. via Device-Fingerprinting), le traitement des données est en outre fondé sur le § 25 al. 1 TDDDG. Le consentement est révocable à tout moment. Si vos données sont nécessaires à l'exécution d'un contrat ou à l'exécution de mesures précontractuelles, nous traitons vos données sur la base de l'Art. 6 al. 1 let. b RGPD. En outre, nous traitons vos données si cela est nécessaire pour remplir une obligation légale sur la base de l'Art. 6 al. 1 let. c RGPD. Le traitement des données peut en outre être effectué sur la base de notre intérêt légitime selon l'Art. 6 al. 1 let. f RGPD. Les bases juridiques pertinentes dans chaque cas d'espèce sont communiquées dans les paragraphes suivants de cette déclaration de protection des données.
Destinataires de données personnelles
Dans le cadre de notre activité commerciale, nous collaborons avec divers organismes externes. Dans ce cadre, une transmission de données personnelles à ces organismes externes est parfois nécessaire. Nous ne transmettons des données personnelles à des organismes externes que si cela est nécessaire dans le cadre de l'exécution d'un contrat, si nous y sommes légalement obligés (par ex. transmission de données aux autorités fiscales), si nous avons un intérêt légitime selon l'Art. 6 al. 1 let. f RGPD à la transmission ou si une autre base juridique autorise la transmission de données. Lors de l'utilisation de sous-traitants, nous ne transmettons les données personnelles de nos clients que sur la base d'un contrat de traitement de commandes valide. En cas de traitement conjoint, un contrat de traitement conjoint est conclu.
Révocation de votre consentement au traitement des données
De nombreux processus de traitement de données ne sont possibles qu'avec votre consentement exprès. Vous pouvez révoquer un consentement déjà donné à tout moment. La légalité du traitement des données effectué jusqu'à la révocation n'est pas affectée par celle-ci.
Droit d'opposition à la collecte de données dans des cas particuliers ainsi qu'à la publicité directe (Art. 21 RGPD)
LORSQUE LE TRAITEMENT DES DONNÉES EST FONDÉ SUR L'ART. 6 AL. 1 LET. E OU F RGPD, VOUS AVEZ À TOUT MOMENT LE DROIT DE VOUS OPPOSER AU TRAITEMENT DE VOS DONNÉES PERSONNELLES POUR DES RAISONS DÉCOULANT DE VOTRE SITUATION PARTICULIÈRE; CELA VAUT AUSSI POUR UN PROFILAGE FONDÉ SUR CES DISPOSITIONS. VOUS TROUVEREZ LA BASE JURIDIQUE RESPECTIVE SUR LAQUELLE REPOSE UN TRAITEMENT DANS CETTE DÉCLARATION DE PROTECTION DES DONNÉES. SI VOUS VOUS Y OPPOSEZ, NOUS NE TRAITERONS PLUS VOS DONNÉES PERSONNELLES CONCERNÉES, À MOINS QUE NOUS NE PUISSIONS DÉMONTRER DES MOTIFS LÉGITIMES ET IMPÉRIEUX POUR LE TRAITEMENT QUI PRÉVALENT SUR VOS INTÉRÊTS, DROITS ET LIBERTÉS OU QUE LE TRAITEMENT SERVE À LA CONSTATATION, L'EXERCICE OU LA DÉFENSE DE DROITS EN JUSTICE (OPPOSITION SELON L'ART. 21 AL. 1 RGPD).
SI VOS DONNÉES PERSONNELLES SONT TRAITÉES À DES FINS DE PUBLICITÉ DIRECTE, VOUS AVEZ LE DROIT DE VOUS OPPOSER À TOUT MOMENT AU TRAITEMENT DES DONNÉES PERSONNELLES VOUS CONCERNANT À DES FINS DE TELLE PUBLICITÉ; CELA VAUT AUSSI POUR LE PROFILAGE DANS LA MESURE OÙ IL EST LIÉ À CETTE PUBLICITÉ DIRECTE. SI VOUS VOUS Y OPPOSEZ, VOS DONNÉES PERSONNELLES NE SERONT ENSUITE PLUS UTILISÉES À DES FINS DE PUBLICITÉ DIRECTE (OPPOSITION SELON L'ART. 21 AL. 2 RGPD).
Droit de recours auprès de l'autorité de contrôle compétente
En cas de violations du RGPD, les personnes concernées disposent d'un droit de recours auprès d'une autorité de contrôle, notamment dans l'État membre de leur résidence habituelle, de leur lieu de travail ou du lieu de la violation présumée. Le droit de recours s'exerce sans préjudice d'autres recours administratifs ou judiciaires.
Droit à la portabilité des données
Vous avez le droit de vous faire remettre, ou de faire remettre à un tiers, les données que nous traitons de manière automatisée sur la base de votre consentement ou en exécution d'un contrat, dans un format courant et lisible par machine. Si vous exigez la transmission directe des données à un autre responsable, cela ne sera fait que dans la mesure où cela est techniquement possible.
Informations, rectification et suppression
Dans le cadre des dispositions légales en vigueur, vous avez à tout moment le droit d'obtenir gratuitement des informations sur vos données personnelles enregistrées, leur origine et leur destinataire, ainsi que sur la finalité du traitement des données et, le cas échéant, un droit de rectification ou de suppression de ces données. Pour cela ainsi que pour toute autre question concernant les données personnelles, vous pouvez nous contacter à tout moment.
Droit à la limitation du traitement
Vous avez le droit d'exiger la limitation du traitement de vos données personnelles. Pour cela, vous pouvez nous contacter à tout moment. Le droit à la limitation du traitement existe dans les cas suivants :
Si vous contestez l'exactitude de vos données personnelles enregistrées chez nous, nous avons généralement besoin de temps pour le vérifier. Pour la durée de la vérification, vous avez le droit d'exiger la limitation du traitement de vos données personnelles.
Si le traitement de vos données personnelles a été/est illicite, vous pouvez exiger la limitation du traitement des données au lieu de la suppression.
Si nous n'avons plus besoin de vos données personnelles, mais que vous en avez besoin pour exercer, défendre ou faire valoir des droits en justice, vous avez le droit d'exiger la limitation du traitement de vos données personnelles au lieu de la suppression.
Si vous avez déposé une opposition selon l'Art. 21 al. 1 RGPD, une mise en balance entre vos intérêts et les nôtres doit être effectuée. Tant qu'il n'est pas établi dont les intérêts prévalent, vous avez le droit d'exiger la limitation du traitement de vos données personnelles.
Si vous avez limité le traitement de vos données personnelles, ces données, à l'exception de leur stockage, ne peuvent être traitées qu'avec votre consentement ou pour faire valoir, exercer ou défendre des droits en justice ou pour protéger les droits d'une autre personne physique ou morale ou pour des raisons d'un intérêt public important de l'Union européenne ou d'un État membre.
Chiffrement SSL ou TLS
Ce site utilise, pour des raisons de sécurité et pour protéger la transmission de contenus confidentiels, tels que les commandes ou les demandes que vous nous envoyez en tant qu'exploitant du site, un chiffrement SSL ou TLS. Vous reconnaissez une connexion chiffrée au fait que la ligne d'adresse du navigateur passe de « http:// » à « https:// » et au symbole de cadenas dans votre ligne de navigateur.
Lorsque le chiffrement SSL ou TLS est activé, les données que vous nous transmettez ne peuvent pas être lues par des tiers.
Paiements chiffrés sur ce site web
S'il existe une obligation de nous transmettre vos données de paiement (par ex. numéro de compte pour prélèvement automatique) après la conclusion d'un contrat payant, ces données sont nécessaires pour le traitement du paiement.
Le trafic des paiements via les moyens de paiement courants (Visa/MasterCard, prélèvement) s'effectue exclusivement via une connexion SSL ou TLS chiffrée. Vous reconnaissez une connexion chiffrée au fait que la ligne d'adresse du navigateur passe de « http:// » à « https:// » et au symbole de cadenas dans votre ligne de navigateur.
Dans le cadre d'une communication chiffrée, vos données de paiement que vous nous transmettez ne peuvent pas être lues par des tiers.
Opposition aux e-mails publicitaires
L'utilisation des coordonnées publiées dans le cadre de l'obligation d'impressum pour l'envoi de publicités et de matériel d'information non expressément demandés est par la présente refusée. Les exploitants des pages se réservent expressément le droit d'engager des poursuites judiciaires en cas d'envoi non sollicité d'informations publicitaires, par exemple via des spams.
Collecte de données sur ce site web
Cookies
Nos pages internet utilisent ce que l'on appelle des « cookies ». Les cookies sont de petits paquets de données qui ne causent aucun dommage à votre terminal. Ils sont enregistrés soit temporairement pour la durée d'une session (cookies de session), soit durablement (cookies permanents) sur votre terminal. Les cookies de session sont automatiquement supprimés après la fin de votre visite. Les cookies permanents restent enregistrés sur votre terminal jusqu'à ce que vous les supprimiez vous-même ou qu'ils soient supprimés automatiquement par votre navigateur web.
Les cookies peuvent provenir de nous (cookies propriétaires) ou d'entreprises tierces (cookies tiers). Les cookies tiers permettent l'intégration de certains services d'entreprises tierces au sein de pages web (par ex. cookies pour le traitement des services de paiement).
Les cookies ont diverses fonctions. De nombreux cookies sont techniquement nécessaires, car certaines fonctions du site web ne fonctionneraient pas sans eux (par ex. la fonction de panier d'achat ou l'affichage de vidéos). D'autres cookies peuvent être utilisés pour évaluer le comportement de l'utilisateur ou à des fins publicitaires.
Les cookies qui sont nécessaires pour effectuer le processus de communication électronique, pour mettre à disposition certaines fonctions souhaitées par vous (par ex. pour la fonction de panier d'achat) ou pour optimiser le site web (par ex. cookies pour mesurer l'audience web) (cookies nécessaires) sont enregistrés sur la base de l'Art. 6 al. 1 let. f RGPD, sauf si une autre base juridique est indiquée. L'exploitant du site web a un intérêt légitime au stockage de cookies nécessaires pour une mise à disposition techniquement sans erreur et optimisée de ses services. Dans la mesure où un consentement au stockage de cookies et de technologies de reconnaissance comparables a été demandé, le traitement s'effectue exclusivement sur la base de ce consentement (Art. 6 al. 1 let. a RGPD et § 25 al. 1 TDDDG) ; le consentement est révocable à tout moment.
Vous pouvez configurer votre navigateur de manière à être informé de la mise en place de cookies et à n'autoriser les cookies que dans des cas individuels, à exclure l'acceptation des cookies pour certains cas ou de manière générale, et à activer la suppression automatique des cookies lors de la fermeture du navigateur. En cas de désactivation des cookies, la fonctionnalité de ce site web peut être limitée.
Vous pouvez consulter cette déclaration de protection des données pour savoir quels cookies et services sont utilisés sur ce site web.
Consentement aux cookies et technologies similaires
Notre site web recueille votre consentement pour le stockage de cookies non nécessaires et l'utilisation de technologies comparables via sa propre gestion des consentements. Aucun service tiers n'est chargé pour cela : lors de l'appel du site web, aucune connexion à des serveurs tiers n'est établie pour le consentement.
Nous enregistrons votre décision dans le cookie « udansa-consent » sur votre terminal. Il contient un identifiant généré aléatoirement, le moment de votre décision, la version de la demande de consentement et les catégories choisies ; il est valable douze mois, après quoi nous vous redemanderons. Pour pouvoir prouver les consentements donnés (Art. 7 al. 1 RGPD), nous journalisons en plus sur notre serveur le même identifiant, le moment, les catégories choisies, la langue de la page, le pays depuis lequel l'appel a été effectué et le type de navigateur. L'adresse IP n'est pas enregistrée. Le journal est supprimé après trois ans.
Tant que vous n'avez pas donné votre consentement, seuls les cookies techniquement nécessaires sont mis en place. Les services de la catégorie « Statistiques » (Google Analytics, Algolia Insights, Sentry Session Replay) ne sont chargés qu'après votre consentement.
Vous pouvez modifier ou révoquer votre consentement à tout moment avec effet pour l'avenir. Utilisez pour cela le lien « Paramètres des cookies » dans le pied de page de ce site web. Vous y trouverez également un aperçu complet de tous les cookies utilisés avec leur fournisseur, leur finalité et leur durée de conservation.
La base juridique pour la gestion des consentements est l'Art. 6 al. 1 let. c RGPD en liaison avec le § 25 al. 1 TDDDG ; la journalisation du consentement repose sur notre obligation de preuve selon l'Art. 7 al. 1 RGPD.
Fichiers journaux du serveur
Le fournisseur des pages collecte et enregistre automatiquement des informations dans ce que l'on appelle des fichiers journaux du serveur, que votre navigateur nous transmet automatiquement. Il s'agit de :
Type et version du navigateur
Système d'exploitation utilisé
URL de référence
Nom d'hôte de l'ordinateur accédant
Heure de la requête serveur
Adresse IP
Un recoupement de ces données avec d'autres sources de données n'est pas effectué.
La collecte de ces données s'effectue sur la base de l'Art. 6 al. 1 let. f RGPD. L'exploitant du site web a un intérêt légitime à la présentation techniquement sans erreur et à l'optimisation de son site web ; pour cela, les fichiers journaux du serveur doivent être collectés.
Demande par e-mail, téléphone ou fax
Si vous nous contactez par e-mail, téléphone ou fax, votre demande, y compris toutes les données personnelles qui en découlent (nom, demande), est enregistrée et traitée chez nous aux fins du traitement de votre demande. Nous ne transmettons pas ces données sans votre consentement.
Le traitement de ces données s'effectue sur la base de l'Art. 6 al. 1 let. b RGPD, dans la mesure où votre demande est liée à l'exécution d'un contrat ou est nécessaire à l'exécution de mesures précontractuelles. Dans tous les autres cas, le traitement repose sur notre intérêt légitime à un traitement efficace des demandes qui nous sont adressées (Art. 6 al. 1 let. f RGPD) ou sur votre consentement (Art. 6 al. 1 let. a RGPD) si celui-ci a été demandé ; le consentement est révocable à tout moment.
Les données que vous nous avez transmises via des demandes de contact restent chez nous jusqu'à ce que vous nous demandiez de les supprimer, que vous révoquiez votre consentement au stockage ou que la finalité du stockage des données disparaisse (par ex. après le traitement terminé de votre demande). Les dispositions légales impératives, notamment les délais de conservation légaux, restent inchangées.
Inscription sur ce site web
Vous pouvez vous inscrire sur ce site web pour utiliser des fonctions supplémentaires sur la page. Nous n'utilisons les données saisies à cette fin que pour l'utilisation de l'offre ou du service concerné pour lequel vous vous êtes inscrit. Les informations obligatoires demandées lors de l'inscription doivent être fournies en totalité. Dans le cas contraire, nous refuserons l'inscription.
Pour des changements importants concernant par exemple l'étendue de l'offre ou des modifications techniquement nécessaires, nous utilisons l'adresse e-mail indiquée lors de l'inscription pour vous en informer par ce biais.
Le traitement des données saisies lors de l'inscription s'effectue aux fins de l'exécution de la relation d'utilisation établie par l'inscription et, le cas échéant, pour l'initiation d'autres contrats (Art. 6 al. 1 let. b RGPD).
Les données collectées lors de l'inscription sont enregistrées par nos soins tant que vous êtes inscrit sur ce site web et sont ensuite supprimées. Les délais de conservation légaux restent inchangés.
Connexion avec Clerk
Pour l'inscription et la connexion dans l'application udansa et sur udansa.com, nous utilisons le service d'authentification « Clerk ». Le fournisseur est Clerk, Inc., 660 King Street, Unit 345, San Francisco, CA 94107, USA (ci-après « Clerk »).
Clerk traite pour notre compte les données nécessaires à la création et à la gestion de compte (par ex. adresse e-mail, nom, hachage de mot de passe, moment de la connexion, adresse IP) et met également techniquement à disposition les possibilités de connexion décrites ci-dessous via Google, Facebook et Apple. La base juridique est l'Art. 6 al. 1 let. b RGPD, car le traitement est nécessaire à l'exécution du contrat d'utilisation avec vous.
Nous avons conclu un contrat de traitement des commandes (AVV) avec Clerk. Le transfert de données vers les États-Unis est basé sur les clauses contractuelles types de la Commission européenne ainsi que sur la certification de Clerk selon le « Cadre de protection des données UE-États-Unis » (DPF). Vous trouverez plus d'informations dans la déclaration de protection des données de Clerk : https://clerk.com/legal/privacy.
Connexion avec Google
Vous pouvez vous connecter ou vous inscrire dans l'application udansa et sur udansa.com au choix avec votre compte Google. Le fournisseur est Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irlande (ci-après « Google »).
Si vous choisissez de vous connecter via Google, vous serez redirigé vers la page de connexion de Google. Après une connexion réussie, Google nous transmet, à nous ou à Clerk, les données nécessaires à la création de votre compte utilisateur udansa (par ex. nom, adresse e-mail, photo de profil). Nous ne recevons à aucun moment votre mot de passe Google.
L'utilisation de cette option de connexion s'effectue sur la base de votre consentement selon l'Art. 6 al. 1 let. a RGPD, que vous donnez par la sélection active et que vous pouvez révoquer à tout moment avec effet pour l'avenir en supprimant le lien dans vos paramètres de compte ou dans votre compte Google sous les applications connectées.
Le transfert de données vers les États-Unis est basé sur les clauses contractuelles types de la Commission européenne. Google dispose d'une certification selon le « Cadre de protection des données UE-États-Unis » (DPF). Vous trouverez de plus amples informations auprès du fournisseur sur https://www.dataprivacyframework.gov/participant/5780 et dans la déclaration de protection des données de Google : https://policies.google.com/privacy?hl=fr.
Connexion avec Facebook
Vous pouvez vous connecter ou vous inscrire dans l'application udansa et sur udansa.com au choix avec votre compte Facebook. Le fournisseur est Meta Platforms Ireland Limited, Merrion Road, Dublin 4, D04 X2K5, Irlande (ci-après « Meta »).
Si vous choisissez de vous connecter via Facebook, vous serez redirigé vers la page de connexion de Facebook. Après une connexion réussie, Meta nous transmet, à nous ou à Clerk, les données nécessaires à la création de votre compte utilisateur udansa (par ex. nom, adresse e-mail, photo de profil). Nous ne recevons à aucun moment votre mot de passe Facebook.
L'utilisation de cette option de connexion s'effectue sur la base de votre consentement selon l'Art. 6 al. 1 let. a RGPD, que vous donnez par la sélection active et que vous pouvez révoquer à tout moment avec effet pour l'avenir en supprimant le lien dans vos paramètres de compte ou dans votre compte Facebook sous les applications connectées.
Le transfert de données vers les États-Unis est basé sur les clauses contractuelles types de la Commission européenne. Vous trouverez des détails sur https://www.facebook.com/legal/EU_data_transfer_addendum. Meta dispose d'une certification selon le « Cadre de protection des données UE-États-Unis » (DPF) ; vous trouverez de plus amples informations sur https://www.dataprivacyframework.gov/participant/4452 et dans la déclaration de protection des données de Meta : https://www.facebook.com/privacy/policy/.
Connexion avec Apple
Vous pouvez vous connecter ou vous inscrire dans l'application udansa au choix avec votre identifiant Apple (« Sign in with Apple »). Le fournisseur est Apple Distribution International Limited, Hollyhill Industrial Estate, Hollyhill, Cork, T23 YK84, Irlande (ci-après « Apple »).
Après une connexion réussie, Apple nous transmet, à nous ou à Clerk, les données nécessaires à la création de votre compte utilisateur udansa (par ex. nom et adresse e-mail ou l'adresse e-mail de transfert anonymisée fournie par Apple, si vous choisissez « Masquer mon adresse e-mail »). Nous ne recevons à aucun moment vos identifiants Apple.
L'utilisation de cette option de connexion s'effectue sur la base de votre consentement selon l'Art. 6 al. 1 let. a RGPD, que vous donnez par la sélection active et que vous pouvez révoquer à tout moment avec effet pour l'avenir en supprimant le lien dans vos paramètres de compte ou dans votre identifiant Apple sous les applications connectées.
Le transfert de données vers les États-Unis s'effectue, le cas échéant, sur la base des clauses contractuelles types de la Commission européenne. Vous trouverez de plus amples informations dans la déclaration de protection des données d'Apple : https://www.apple.com/legal/privacy/fr-ww/.
Connexion via TikTok (TikTok Login Kit)
Vous avez dans l'application udansa la possibilité de vous connecter ou de vous inscrire avec votre compte TikTok (ce que l'on appelle TikTok Login Kit). Le fournisseur est TikTok Technology Limited, 10 Earlsfort Terrace, Dublin, D02 T380, Irlande (ci-après « TikTok »).
Si vous choisissez de vous connecter via TikTok, vous serez redirigé vers la page de connexion de TikTok et y serez invité à donner votre accord. Après une connexion réussie, TikTok nous transmet les données nécessaires à la création ou à la comparaison de votre compte utilisateur udansa, par ex. votre ID utilisateur TikTok unique, votre nom d'affichage et votre photo de profil, en fonction des autorisations (scopes) demandées et que vous avez validées chez TikTok. Nous ne recevons à aucun moment votre mot de passe TikTok ; la connexion a lieu exclusivement chez TikTok.
L'utilisation du TikTok Login Kit s'effectue sur la base de votre consentement selon l'Art. 6 al. 1 let. a RGPD, que vous donnez par la sélection active de cette option de connexion. Vous pouvez révoquer ce consentement à tout moment avec effet pour l'avenir en supprimant le lien de votre compte udansa avec TikTok dans vos paramètres de compte ou en retirant l'accès dans votre compte TikTok sous les applications connectées.
Dans la mesure où des données personnelles sont transmises vers des pays tiers (entre autres les États-Unis), cela s'appuie sur les clauses contractuelles types de la Commission européenne. Vous trouverez de plus amples informations dans la déclaration de protection des données de TikTok : https://www.tiktok.com/legal/page/eea/privacy-policy/fr.
Nos pages internet utilisent ce que l'on appelle des « cookies ». Les cookies sont de petits paquets de données qui ne causent aucun dommage à votre terminal. Ils sont enregistrés soit temporairement pour la durée d'une session (cookies de session), soit durablement (cookies permanents) sur votre terminal. Les cookies de session sont automatiquement supprimés après la fin de votre visite. Les cookies permanents restent enregistrés sur votre terminal jusqu'à ce que vous les supprimiez vous-même ou qu'ils soient supprimés automatiquement par votre navigateur web.
Les cookies peuvent provenir de nous (cookies propriétaires) ou d'entreprises tierces (cookies tiers). Les cookies tiers permettent l'intégration de certains services d'entreprises tierces au sein de pages web (par ex. cookies pour le traitement des services de paiement).
Les cookies ont diverses fonctions. De nombreux cookies sont techniquement nécessaires, car certaines fonctions du site web ne fonctionneraient pas sans eux (par ex. la fonction de panier d'achat ou l'affichage de vidéos). D'autres cookies peuvent être utilisés pour évaluer le comportement de l'utilisateur ou à des fins publicitaires.
Les cookies qui sont nécessaires pour effectuer le processus de communication électronique, pour mettre à disposition certaines fonctions souhaitées par vous (par ex. pour la fonction de panier d'achat) ou pour optimiser le site web (par ex. cookies pour mesurer l'audience web) (cookies nécessaires) sont enregistrés sur la base de l'Art. 6 al. 1 let. f RGPD, sauf si une autre base juridique est indiquée. L'exploitant du site web a un intérêt légitime au stockage de cookies nécessaires pour une mise à disposition techniquement sans erreur et optimisée de ses services. Dans la mesure où un consentement au stockage de cookies et de technologies de reconnaissance comparables a été demandé, le traitement s'effectue exclusivement sur la base de ce consentement (Art. 6 al. 1 let. a RGPD et § 25 al. 1 TDDDG) ; le consentement est révocable à tout moment.
Vous pouvez configurer votre navigateur de manière à être informé de la mise en place de cookies et à n'autoriser les cookies que dans des cas individuels, à exclure l'acceptation des cookies pour certains cas ou de manière générale, et à activer la suppression automatique des cookies lors de la fermeture du navigateur. En cas de désactivation des cookies, la fonctionnalité de ce site web peut être limitée.
Vous pouvez consulter cette déclaration de protection des données pour savoir quels cookies et services sont utilisés sur ce site web.
Consentement aux cookies et technologies similaires
Notre site web recueille votre consentement pour le stockage de cookies non nécessaires et l'utilisation de technologies comparables via sa propre gestion des consentements. Aucun service tiers n'est chargé pour cela : lors de l'appel du site web, aucune connexion à des serveurs tiers n'est établie pour le consentement.
Nous enregistrons votre décision dans le cookie « udansa-consent » sur votre terminal. Il contient un identifiant généré aléatoirement, le moment de votre décision, la version de la demande de consentement et les catégories choisies ; il est valable douze mois, après quoi nous vous redemanderons. Pour pouvoir prouver les consentements donnés (Art. 7 al. 1 RGPD), nous journalisons en plus sur notre serveur le même identifiant, le moment, les catégories choisies, la langue de la page, le pays depuis lequel l'appel a été effectué et le type de navigateur. L'adresse IP n'est pas enregistrée. Le journal est supprimé après trois ans.
Tant que vous n'avez pas donné votre consentement, seuls les cookies techniquement nécessaires sont mis en place. Les services de la catégorie « Statistiques » (Google Analytics, Algolia Insights, Sentry Session Replay) ne sont chargés qu'après votre consentement.
Vous pouvez modifier ou révoquer votre consentement à tout moment avec effet pour l'avenir. Utilisez pour cela le lien « Paramètres des cookies » dans le pied de page de ce site web. Vous y trouverez également un aperçu complet de tous les cookies utilisés avec leur fournisseur, leur finalité et leur durée de conservation.
La base juridique pour la gestion des consentements est l'Art. 6 al. 1 let. c RGPD en liaison avec le § 25 al. 1 TDDDG ; la journalisation du consentement repose sur notre obligation de preuve selon l'Art. 7 al. 1 RGPD.
Fichiers journaux du serveur
Le fournisseur des pages collecte et enregistre automatiquement des informations dans ce que l'on appelle des fichiers journaux du serveur, que votre navigateur nous transmet automatiquement. Il s'agit de :
Type et version du navigateur
Système d'exploitation utilisé
URL de référence
Nom d'hôte de l'ordinateur accédant
Heure de la requête serveur
Adresse IP
Un recoupement de ces données avec d'autres sources de données n'est pas effectué.
La collecte de ces données s'effectue sur la base de l'Art. 6 al. 1 let. f RGPD. L'exploitant du site web a un intérêt légitime à la présentation techniquement sans erreur et à l'optimisation de son site web ; pour cela, les fichiers journaux du serveur doivent être collectés.
Demande par e-mail, téléphone ou fax
Si vous nous contactez par e-mail, téléphone ou fax, votre demande, y compris toutes les données personnelles qui en découlent (nom, demande), est enregistrée et traitée chez nous aux fins du traitement de votre demande. Nous ne transmettons pas ces données sans votre consentement.
Le traitement de ces données s'effectue sur la base de l'Art. 6 al. 1 let. b RGPD, dans la mesure où votre demande est liée à l'exécution d'un contrat ou est nécessaire à l'exécution de mesures précontractuelles. Dans tous les autres cas, le traitement repose sur notre intérêt légitime à un traitement efficace des demandes qui nous sont adressées (Art. 6 al. 1 let. f RGPD) ou sur votre consentement (Art. 6 al. 1 let. a RGPD) si celui-ci a été demandé ; le consentement est révocable à tout moment.
Les données que vous nous avez transmises via des demandes de contact restent chez nous jusqu'à ce que vous nous demandiez de les supprimer, que vous révoquiez votre consentement au stockage ou que la finalité du stockage des données disparaisse (par ex. après le traitement terminé de votre demande). Les dispositions légales impératives, notamment les délais de conservation légaux, restent inchangées.
Inscription sur ce site web
Vous pouvez vous inscrire sur ce site web pour utiliser des fonctions supplémentaires sur la page. Nous n'utilisons les données saisies à cette fin que pour l'utilisation de l'offre ou du service concerné pour lequel vous vous êtes inscrit. Les informations obligatoires demandées lors de l'inscription doivent être fournies en totalité. Dans le cas contraire, nous refuserons l'inscription.
Pour des changements importants concernant par exemple l'étendue de l'offre ou des modifications techniquement nécessaires, nous utilisons l'adresse e-mail indiquée lors de l'inscription pour vous en informer par ce biais.
Le traitement des données saisies lors de l'inscription s'effectue aux fins de l'exécution de la relation d'utilisation établie par l'inscription et, le cas échéant, pour l'initiation d'autres contrats (Art. 6 al. 1 let. b RGPD).
Les données collectées lors de l'inscription sont enregistrées par nos soins tant que vous êtes inscrit sur ce site web et sont ensuite supprimées. Les délais de conservation légaux restent inchangés.
Connexion avec Clerk
Pour l'inscription et la connexion dans l'application udansa et sur udansa.com, nous utilisons le service d'authentification « Clerk ». Le fournisseur est Clerk, Inc., 660 King Street, Unit 345, San Francisco, CA 94107, USA (ci-après « Clerk »).
Clerk traite pour notre compte les données nécessaires à la création et à la gestion de compte (par ex. adresse e-mail, nom, hachage de mot de passe, moment de la connexion, adresse IP) et met également techniquement à disposition les possibilités de connexion décrites ci-dessous via Google, Facebook et Apple. La base juridique est l'Art. 6 al. 1 let. b RGPD, car le traitement est nécessaire à l'exécution du contrat d'utilisation avec vous.
Nous avons conclu un contrat de traitement des commandes (AVV) avec Clerk. Le transfert de données vers les États-Unis est basé sur les clauses contractuelles types de la Commission européenne ainsi que sur la certification de Clerk selon le « Cadre de protection des données UE-États-Unis » (DPF). Vous trouverez plus d'informations dans la déclaration de protection des données de Clerk : https://clerk.com/legal/privacy.
Connexion avec Google
Vous pouvez vous connecter ou vous inscrire dans l'application udansa et sur udansa.com au choix avec votre compte Google. Le fournisseur est Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irlande (ci-après « Google »).
Si vous choisissez de vous connecter via Google, vous serez redirigé vers la page de connexion de Google. Après une connexion réussie, Google nous transmet, à nous ou à Clerk, les données nécessaires à la création de votre compte utilisateur udansa (par ex. nom, adresse e-mail, photo de profil). Nous ne recevons à aucun moment votre mot de passe Google.
L'utilisation de cette option de connexion s'effectue sur la base de votre consentement selon l'Art. 6 al. 1 let. a RGPD, que vous donnez par la sélection active et que vous pouvez révoquer à tout moment avec effet pour l'avenir en supprimant le lien dans vos paramètres de compte ou dans votre compte Google sous les applications connectées.
Le transfert de données vers les États-Unis est basé sur les clauses contractuelles types de la Commission européenne. Google dispose d'une certification selon le « Cadre de protection des données UE-États-Unis » (DPF). Vous trouverez de plus amples informations auprès du fournisseur sur https://www.dataprivacyframework.gov/participant/5780 et dans la déclaration de protection des données de Google : https://policies.google.com/privacy?hl=fr.
Connexion avec Facebook
Vous pouvez vous connecter ou vous inscrire dans l'application udansa et sur udansa.com au choix avec votre compte Facebook. Le fournisseur est Meta Platforms Ireland Limited, Merrion Road, Dublin 4, D04 X2K5, Irlande (ci-après « Meta »).
Si vous choisissez de vous connecter via Facebook, vous serez redirigé vers la page de connexion de Facebook. Après une connexion réussie, Meta nous transmet, à nous ou à Clerk, les données nécessaires à la création de votre compte utilisateur udansa (par ex. nom, adresse e-mail, photo de profil). Nous ne recevons à aucun moment votre mot de passe Facebook.
L'utilisation de cette option de connexion s'effectue sur la base de votre consentement selon l'Art. 6 al. 1 let. a RGPD, que vous donnez par la sélection active et que vous pouvez révoquer à tout moment avec effet pour l'avenir en supprimant le lien dans vos paramètres de compte ou dans votre compte Facebook sous les applications connectées.
Le transfert de données vers les États-Unis est basé sur les clauses contractuelles types de la Commission européenne. Vous trouverez des détails sur https://www.facebook.com/legal/EU_data_transfer_addendum. Meta dispose d'une certification selon le « Cadre de protection des données UE-États-Unis » (DPF) ; vous trouverez de plus amples informations sur https://www.dataprivacyframework.gov/participant/4452 et dans la déclaration de protection des données de Meta : https://www.facebook.com/privacy/policy/.
Connexion avec Apple
Vous pouvez vous connecter ou vous inscrire dans l'application udansa au choix avec votre identifiant Apple (« Sign in with Apple »). Le fournisseur est Apple Distribution International Limited, Hollyhill Industrial Estate, Hollyhill, Cork, T23 YK84, Irlande (ci-après « Apple »).
Après une connexion réussie, Apple nous transmet, à nous ou à Clerk, les données nécessaires à la création de votre compte utilisateur udansa (par ex. nom et adresse e-mail ou l'adresse e-mail de transfert anonymisée fournie par Apple, si vous choisissez « Masquer mon adresse e-mail »). Nous ne recevons à aucun moment vos identifiants Apple.
L'utilisation de cette option de connexion s'effectue sur la base de votre consentement selon l'Art. 6 al. 1 let. a RGPD, que vous donnez par la sélection active et que vous pouvez révoquer à tout moment avec effet pour l'avenir en supprimant le lien dans vos paramètres de compte ou dans votre identifiant Apple sous les applications connectées.
Le transfert de données vers les États-Unis s'effectue, le cas échéant, sur la base des clauses contractuelles types de la Commission européenne. Vous trouverez de plus amples informations dans la déclaration de protection des données d'Apple : https://www.apple.com/legal/privacy/fr-ww/.
Connexion via TikTok (TikTok Login Kit)
Vous avez dans l'application udansa la possibilité de vous connecter ou de vous inscrire avec votre compte TikTok (ce que l'on appelle TikTok Login Kit). Le fournisseur est TikTok Technology Limited, 10 Earlsfort Terrace, Dublin, D02 T380, Irlande (ci-après « TikTok »).
Si vous choisissez de vous connecter via TikTok, vous serez redirigé vers la page de connexion de TikTok et y serez invité à donner votre accord. Après une connexion réussie, TikTok nous transmet les données nécessaires à la création ou à la comparaison de votre compte utilisateur udansa, par ex. votre ID utilisateur TikTok unique, votre nom d'affichage et votre photo de profil, en fonction des autorisations (scopes) demandées et que vous avez validées chez TikTok. Nous ne recevons à aucun moment votre mot de passe TikTok ; la connexion a lieu exclusivement chez TikTok.
L'utilisation du TikTok Login Kit s'effectue sur la base de votre consentement selon l'Art. 6 al. 1 let. a RGPD, que vous donnez par la sélection active de cette option de connexion. Vous pouvez révoquer ce consentement à tout moment avec effet pour l'avenir en supprimant le lien de votre compte udansa avec TikTok dans vos paramètres de compte ou en retirant l'accès dans votre compte TikTok sous les applications connectées.
Dans la mesure où des données personnelles sont transmises vers des pays tiers (entre autres les États-Unis), cela s'appuie sur les clauses contractuelles types de la Commission européenne. Vous trouverez de plus amples informations dans la déclaration de protection des données de TikTok : https://www.tiktok.com/legal/page/eea/privacy-policy/fr.
Outils d'analyse et publicité
Google Analytics
Ce site web utilise des fonctions du service d'analyse web Google Analytics. Le fournisseur est Google Ireland Limited (« Google »), Gordon House, Barrow Street, Dublin 4, Irlande.
Google Analytics permet à l'exploitant du site web d'analyser le comportement des visiteurs du site web. L'exploitant du site web reçoit ainsi diverses données d'utilisation, comme par ex. les appels de pages, la durée de séjour, les systèmes d'exploitation utilisés et l'origine de l'utilisateur. Ces données sont regroupées dans un ID utilisateur et affectées au terminal respectif du visiteur du site web.
En outre, nous pouvons enregistrer avec Google Analytics entre autres vos mouvements de souris et de défilement ainsi que vos clics. De plus, Google Analytics utilise diverses approches de modélisation pour compléter les jeux de données collectés et met en œuvre des technologies d'apprentissage automatique dans l'analyse des données.
Google Analytics utilise des technologies qui permettent la reconnaissance de l'utilisateur aux fins de l'analyse du comportement de l'utilisateur (par ex. cookies ou Device-Fingerprinting). Les informations collectées par Google sur l'utilisation de ce site web sont en règle générale transmises à un serveur de Google aux États-Unis et y sont enregistrées.
L'utilisation de ce service s'effectue sur la base de votre consentement selon l'Art. 6 al. 1 let. a RGPD et § 25 al. 1 TDDDG. Le consentement est révocable à tout moment.
Le transfert de données vers les États-Unis est basé sur les clauses contractuelles types de la Commission européenne. Vous trouverez des détails ici : https://privacy.google.com/businesses/controllerterms/mccs/.
L'entreprise dispose d'une certification selon le « Cadre de protection des données UE-États-Unis » (DPF). Le DPF est un accord entre l'Union européenne et les États-Unis visant à garantir le respect des normes de protection des données européennes lors du traitement des données aux États-Unis. Chaque entreprise certifiée selon le DPF s'engage à respecter ces normes de protection des données. Vous trouverez de plus amples informations à ce sujet auprès du fournisseur via le lien suivant : https://www.dataprivacyframework.gov/participant/5780.
Anonymisation IP
L'anonymisation IP de Google Analytics est activée. Ainsi, votre adresse IP est raccourcie par Google au sein des États membres de l'Union européenne ou dans d'autres États signataires de l'accord sur l'Espace économique européen avant la transmission vers les États-Unis. Ce n'est que dans des cas exceptionnels que l'adresse IP complète est transmise à un serveur de Google aux États-Unis et y est raccourcie. Pour le compte de l'exploitant de ce site web, Google utilisera ces informations pour évaluer votre utilisation du site web, pour compiler des rapports sur les activités du site web et pour fournir d'autres services liés à l'utilisation du site web et à l'utilisation d'Internet vis-à-vis de l'exploitant du site web. L'adresse IP transmise par votre navigateur dans le cadre de Google Analytics n'est pas regroupée avec d'autres données de Google.
Plugin de navigateur
Vous pouvez empêcher la collecte et le traitement de vos données par Google en téléchargeant et en installant le plugin de navigateur disponible sous le lien suivant : https://tools.google.com/dlpage/gaoptout?hl=fr.
Vous trouverez plus d'informations sur le traitement des données utilisateur dans Google Analytics dans la déclaration de protection des données de Google : https://support.google.com/analytics/answer/6004245?hl=fr.
Traitement des commandes
Nous avons conclu un contrat de traitement des commandes avec Google et mettons en œuvre intégralement les directives strictes des autorités allemandes de protection des données lors de l'utilisation de Google Analytics.
Google Ads
Dans notre application udansa-connect, nous utilisons Google Ads, un programme de publicité en ligne de Google Ireland Limited (« Google »), Gordon House, Barrow Street, Dublin 4, Irlande. Google Ads n'est pas utilisé sur ce site web.
Google Ads nous permet de diffuser des annonces publicitaires et d'évaluer quelles annonces ont conduit à une inscription (mesure de conversion). Un cookie est mis en place ou une technologie de reconnaissance comparable est utilisée.
L'utilisation de ce service s'effectue sur la base de votre consentement selon l'Art. 6 al. 1 let. a RGPD et § 25 al. 1 TDDDG. Le consentement est révocable à tout moment.
Le transfert de données vers les États-Unis est basé sur les clauses contractuelles types de la Commission européenne. Vous trouverez des détails ici : https://policies.google.com/privacy/frameworks et https://business.safety.google/controllerterms/.
L'entreprise dispose d'une certification selon le « Cadre de protection des données UE-États-Unis » (DPF) : https://www.dataprivacyframework.gov/participant/5780.
Meta-Pixel
Dans notre application udansa-connect, nous utilisons le pixel d'action du visiteur de Meta. Le fournisseur est Meta Platforms Ireland Limited, Merrion Road, Dublin 4, D04 X2K5, Irlande (ci-après « Meta »). Le Meta-Pixel n'est pas utilisé sur ce site web.
Avec le Meta-Pixel, nous pouvons comprendre quelles actions les utilisatrices et utilisateurs effectuent dans l'application (par ex. appel de page, inscription terminée) pour mesurer l'efficacité de notre publicité. Les données collectées sont anonymes pour nous, mais Meta peut les relier à votre compte Meta et les utiliser à ses propres fins publicitaires.
L'utilisation de ce service s'effectue sur la base de votre consentement selon l'Art. 6 al. 1 let. a RGPD et § 25 al. 1 TDDDG. Le consentement est révocable à tout moment.
Dans la mesure où des données personnelles sont collectées sur nos espaces et transmises à Meta, nous et Meta sommes conjointement responsables (Art. 26 RGPD). Vous trouverez l'accord sur https://www.facebook.com/legal/controller_addendum. Le transfert de données vers les États-Unis est basé sur les clauses contractuelles types : https://www.facebook.com/legal/EU_data_transfer_addendum. Meta dispose d'une certification DPF : https://www.dataprivacyframework.gov/participant/4452.
Vous trouverez plus d'informations dans la politique de données de Meta : https://www.facebook.com/privacy/policy/.
Ce site web utilise des fonctions du service d'analyse web Google Analytics. Le fournisseur est Google Ireland Limited (« Google »), Gordon House, Barrow Street, Dublin 4, Irlande.
Google Analytics permet à l'exploitant du site web d'analyser le comportement des visiteurs du site web. L'exploitant du site web reçoit ainsi diverses données d'utilisation, comme par ex. les appels de pages, la durée de séjour, les systèmes d'exploitation utilisés et l'origine de l'utilisateur. Ces données sont regroupées dans un ID utilisateur et affectées au terminal respectif du visiteur du site web.
En outre, nous pouvons enregistrer avec Google Analytics entre autres vos mouvements de souris et de défilement ainsi que vos clics. De plus, Google Analytics utilise diverses approches de modélisation pour compléter les jeux de données collectés et met en œuvre des technologies d'apprentissage automatique dans l'analyse des données.
Google Analytics utilise des technologies qui permettent la reconnaissance de l'utilisateur aux fins de l'analyse du comportement de l'utilisateur (par ex. cookies ou Device-Fingerprinting). Les informations collectées par Google sur l'utilisation de ce site web sont en règle générale transmises à un serveur de Google aux États-Unis et y sont enregistrées.
L'utilisation de ce service s'effectue sur la base de votre consentement selon l'Art. 6 al. 1 let. a RGPD et § 25 al. 1 TDDDG. Le consentement est révocable à tout moment.
Le transfert de données vers les États-Unis est basé sur les clauses contractuelles types de la Commission européenne. Vous trouverez des détails ici : https://privacy.google.com/businesses/controllerterms/mccs/.
L'entreprise dispose d'une certification selon le « Cadre de protection des données UE-États-Unis » (DPF). Le DPF est un accord entre l'Union européenne et les États-Unis visant à garantir le respect des normes de protection des données européennes lors du traitement des données aux États-Unis. Chaque entreprise certifiée selon le DPF s'engage à respecter ces normes de protection des données. Vous trouverez de plus amples informations à ce sujet auprès du fournisseur via le lien suivant : https://www.dataprivacyframework.gov/participant/5780.
Anonymisation IP
L'anonymisation IP de Google Analytics est activée. Ainsi, votre adresse IP est raccourcie par Google au sein des États membres de l'Union européenne ou dans d'autres États signataires de l'accord sur l'Espace économique européen avant la transmission vers les États-Unis. Ce n'est que dans des cas exceptionnels que l'adresse IP complète est transmise à un serveur de Google aux États-Unis et y est raccourcie. Pour le compte de l'exploitant de ce site web, Google utilisera ces informations pour évaluer votre utilisation du site web, pour compiler des rapports sur les activités du site web et pour fournir d'autres services liés à l'utilisation du site web et à l'utilisation d'Internet vis-à-vis de l'exploitant du site web. L'adresse IP transmise par votre navigateur dans le cadre de Google Analytics n'est pas regroupée avec d'autres données de Google.
Plugin de navigateur
Vous pouvez empêcher la collecte et le traitement de vos données par Google en téléchargeant et en installant le plugin de navigateur disponible sous le lien suivant : https://tools.google.com/dlpage/gaoptout?hl=fr.
Vous trouverez plus d'informations sur le traitement des données utilisateur dans Google Analytics dans la déclaration de protection des données de Google : https://support.google.com/analytics/answer/6004245?hl=fr.
Traitement des commandes
Nous avons conclu un contrat de traitement des commandes avec Google et mettons en œuvre intégralement les directives strictes des autorités allemandes de protection des données lors de l'utilisation de Google Analytics.
Google Ads
Dans notre application udansa-connect, nous utilisons Google Ads, un programme de publicité en ligne de Google Ireland Limited (« Google »), Gordon House, Barrow Street, Dublin 4, Irlande. Google Ads n'est pas utilisé sur ce site web.
Google Ads nous permet de diffuser des annonces publicitaires et d'évaluer quelles annonces ont conduit à une inscription (mesure de conversion). Un cookie est mis en place ou une technologie de reconnaissance comparable est utilisée.
L'utilisation de ce service s'effectue sur la base de votre consentement selon l'Art. 6 al. 1 let. a RGPD et § 25 al. 1 TDDDG. Le consentement est révocable à tout moment.
Le transfert de données vers les États-Unis est basé sur les clauses contractuelles types de la Commission européenne. Vous trouverez des détails ici : https://policies.google.com/privacy/frameworks et https://business.safety.google/controllerterms/.
L'entreprise dispose d'une certification selon le « Cadre de protection des données UE-États-Unis » (DPF) : https://www.dataprivacyframework.gov/participant/5780.
Meta-Pixel
Dans notre application udansa-connect, nous utilisons le pixel d'action du visiteur de Meta. Le fournisseur est Meta Platforms Ireland Limited, Merrion Road, Dublin 4, D04 X2K5, Irlande (ci-après « Meta »). Le Meta-Pixel n'est pas utilisé sur ce site web.
Avec le Meta-Pixel, nous pouvons comprendre quelles actions les utilisatrices et utilisateurs effectuent dans l'application (par ex. appel de page, inscription terminée) pour mesurer l'efficacité de notre publicité. Les données collectées sont anonymes pour nous, mais Meta peut les relier à votre compte Meta et les utiliser à ses propres fins publicitaires.
L'utilisation de ce service s'effectue sur la base de votre consentement selon l'Art. 6 al. 1 let. a RGPD et § 25 al. 1 TDDDG. Le consentement est révocable à tout moment.
Dans la mesure où des données personnelles sont collectées sur nos espaces et transmises à Meta, nous et Meta sommes conjointement responsables (Art. 26 RGPD). Vous trouverez l'accord sur https://www.facebook.com/legal/controller_addendum. Le transfert de données vers les États-Unis est basé sur les clauses contractuelles types : https://www.facebook.com/legal/EU_data_transfer_addendum. Meta dispose d'une certification DPF : https://www.dataprivacyframework.gov/participant/4452.
Vous trouverez plus d'informations dans la politique de données de Meta : https://www.facebook.com/privacy/policy/.
Newsletter
Données de la newsletter
Si vous souhaitez recevoir la newsletter proposée sur le site web, nous avons besoin d'une adresse e-mail ainsi que d'informations nous permettant de vérifier que vous êtes bien le propriétaire de l'adresse e-mail indiquée et que vous acceptez de recevoir la newsletter. Aucune autre donnée n'est collectée, ou seulement sur une base volontaire. Nous utilisons ces données exclusivement pour l'envoi des informations demandées et ne les transmettons pas à des tiers.
Le traitement des données saisies dans le formulaire d'inscription à la newsletter s'effectue exclusivement sur la base de votre consentement (Art. 6 al. 1 let. a RGPD). Vous pouvez révoquer à tout moment le consentement donné pour le stockage des données, de l'adresse e-mail ainsi que leur utilisation pour l'envoi de la newsletter, par exemple via le lien « Se désinscrire » dans la newsletter. La légalité des processus de traitement des données déjà effectués n'est pas affectée par la révocation.
Les données que vous avez déposées chez nous aux fins de recevoir la newsletter sont enregistrées chez nous ou chez le prestataire de services de newsletter jusqu'à votre désinscription de la newsletter et sont supprimées de la liste de diffusion de la newsletter après la commande de la newsletter ou après la disparition de la finalité. Nous nous réservons le droit de supprimer ou de bloquer des adresses e-mail de notre liste de diffusion de newsletter à notre propre discrétion dans le cadre de notre intérêt légitime selon l'Art. 6 al. 1 let. f RGPD.
Les données qui ont été enregistrées chez nous à d'autres fins restent inchangées.
Après votre désinscription de la liste de diffusion de la newsletter, votre adresse e-mail sera le cas échéant enregistrée dans une liste noire chez nous ou chez le prestataire de services de newsletter, dans la mesure où cela est nécessaire pour empêcher des mailings futurs. Les données de la liste noire ne sont utilisées qu'à cette fin et ne sont pas recoupées avec d'autres données. Cela sert à la fois votre intérêt et notre intérêt au respect des exigences légales lors de l'envoi de newsletters (intérêt légitime au sens de l'Art. 6 al. 1 let. f RGPD). Le stockage dans la liste noire n'est pas limité dans le temps. Vous pouvez vous opposer au stockage si vos intérêts prévalent sur notre intérêt légitime.
Envoi de newsletter aux clients existants
Si vous commandez des marchandises ou des services chez nous et que vous déposez votre adresse e-mail à cette occasion, celle-ci peut être utilisée par la suite par nos soins pour l'envoi de newsletters, dans la mesure où nous vous en informons au préalable. Dans un tel cas, seule de la publicité directe pour des marchandises ou services propres similaires est envoyée via la newsletter. L'envoi de cette newsletter peut être résilié par vous à tout moment. À cet effet, un lien correspondant se trouve dans chaque newsletter. La base juridique pour l'envoi de la newsletter est dans ce cas l'Art. 6 al. 1 let. f RGPD en liaison avec le § 7 al. 3 UWG.
Après votre désinscription de la liste de diffusion de la newsletter, votre adresse e-mail sera le cas échéant enregistrée dans une liste noire chez nous afin d'empêcher des mailings futurs vers vous. Les données de la liste noire ne sont utilisées qu'à cette fin et ne sont pas recoupées avec d'autres données. Cela sert à la fois votre intérêt et notre intérêt au respect des exigences légales lors de l'envoi de newsletters (intérêt légitime au sens de l'Art. 6 al. 1 let. f RGPD). Le stockage dans la liste noire n'est pas limité dans le temps. Vous pouvez vous opposer au stockage si vos intérêts prévalent sur notre intérêt légitime.
Brevo (Envoi de newsletter et d'e-mails)
Pour l'envoi de notre newsletter ainsi que pour les e-mails de confirmation et de notification, nous utilisons Brevo. Le fournisseur est Brevo GmbH, Köpenicker Straße 126, 10179 Berlin, Allemagne (ci-après « Brevo »).
Brevo traite pour notre compte votre adresse e-mail, votre nom, votre langue ainsi que des indications sur le processus respectif (par ex. confirmation de réservation). Dans le cadre de campagnes de newsletter, Brevo peut évaluer si et quand un e-mail a été ouvert et quels liens ont été cliqués.
La base juridique est votre consentement selon l'Art. 6 al. 1 let. a RGPD pour la newsletter ou l'Art. 6 al. 1 let. b RGPD pour les e-mails de confirmation et de notification dans le cadre d'une relation contractuelle.
Nous avons conclu un contrat de traitement des commandes avec Brevo. Informations complémentaires : https://www.brevo.com/fr/legal/privacypolicy/.
Lors de l'inscription à la newsletter via ce site web, votre saisie est transmise techniquement via un service de Lovable Labs AB, Regeringsgatan 25, 111 53 Stockholm, Suède, à Brevo. Lovable traite alors votre adresse e-mail et votre prénom exclusivement selon nos instructions en tant que sous-traitant.
Resend
Nous envoyons certains e-mails de service, comme le résultat de notre test de style de danse, via Resend. Le fournisseur est Resend, Inc., 2261 Market Street #5039, San Francisco, CA 94114, USA. Vos données traitées sont votre adresse e-mail, votre prénom et le contenu de l'e-mail respectif. La base juridique est l'Art. 6 al. 1 let. a RGPD (consentement) ou l'Art. 6 al. 1 let. b RGPD. Le transfert de données vers les États-Unis est basé sur les clauses contractuelles types de la Commission européenne. Informations complémentaires : https://resend.com/legal/privacy-policy.
Si vous souhaitez recevoir la newsletter proposée sur le site web, nous avons besoin d'une adresse e-mail ainsi que d'informations nous permettant de vérifier que vous êtes bien le propriétaire de l'adresse e-mail indiquée et que vous acceptez de recevoir la newsletter. Aucune autre donnée n'est collectée, ou seulement sur une base volontaire. Nous utilisons ces données exclusivement pour l'envoi des informations demandées et ne les transmettons pas à des tiers.
Le traitement des données saisies dans le formulaire d'inscription à la newsletter s'effectue exclusivement sur la base de votre consentement (Art. 6 al. 1 let. a RGPD). Vous pouvez révoquer à tout moment le consentement donné pour le stockage des données, de l'adresse e-mail ainsi que leur utilisation pour l'envoi de la newsletter, par exemple via le lien « Se désinscrire » dans la newsletter. La légalité des processus de traitement des données déjà effectués n'est pas affectée par la révocation.
Les données que vous avez déposées chez nous aux fins de recevoir la newsletter sont enregistrées chez nous ou chez le prestataire de services de newsletter jusqu'à votre désinscription de la newsletter et sont supprimées de la liste de diffusion de la newsletter après la commande de la newsletter ou après la disparition de la finalité. Nous nous réservons le droit de supprimer ou de bloquer des adresses e-mail de notre liste de diffusion de newsletter à notre propre discrétion dans le cadre de notre intérêt légitime selon l'Art. 6 al. 1 let. f RGPD.
Les données qui ont été enregistrées chez nous à d'autres fins restent inchangées.
Après votre désinscription de la liste de diffusion de la newsletter, votre adresse e-mail sera le cas échéant enregistrée dans une liste noire chez nous ou chez le prestataire de services de newsletter, dans la mesure où cela est nécessaire pour empêcher des mailings futurs. Les données de la liste noire ne sont utilisées qu'à cette fin et ne sont pas recoupées avec d'autres données. Cela sert à la fois votre intérêt et notre intérêt au respect des exigences légales lors de l'envoi de newsletters (intérêt légitime au sens de l'Art. 6 al. 1 let. f RGPD). Le stockage dans la liste noire n'est pas limité dans le temps. Vous pouvez vous opposer au stockage si vos intérêts prévalent sur notre intérêt légitime.
Envoi de newsletter aux clients existants
Si vous commandez des marchandises ou des services chez nous et que vous déposez votre adresse e-mail à cette occasion, celle-ci peut être utilisée par la suite par nos soins pour l'envoi de newsletters, dans la mesure où nous vous en informons au préalable. Dans un tel cas, seule de la publicité directe pour des marchandises ou services propres similaires est envoyée via la newsletter. L'envoi de cette newsletter peut être résilié par vous à tout moment. À cet effet, un lien correspondant se trouve dans chaque newsletter. La base juridique pour l'envoi de la newsletter est dans ce cas l'Art. 6 al. 1 let. f RGPD en liaison avec le § 7 al. 3 UWG.
Après votre désinscription de la liste de diffusion de la newsletter, votre adresse e-mail sera le cas échéant enregistrée dans une liste noire chez nous afin d'empêcher des mailings futurs vers vous. Les données de la liste noire ne sont utilisées qu'à cette fin et ne sont pas recoupées avec d'autres données. Cela sert à la fois votre intérêt et notre intérêt au respect des exigences légales lors de l'envoi de newsletters (intérêt légitime au sens de l'Art. 6 al. 1 let. f RGPD). Le stockage dans la liste noire n'est pas limité dans le temps. Vous pouvez vous opposer au stockage si vos intérêts prévalent sur notre intérêt légitime.
Brevo (Envoi de newsletter et d'e-mails)
Pour l'envoi de notre newsletter ainsi que pour les e-mails de confirmation et de notification, nous utilisons Brevo. Le fournisseur est Brevo GmbH, Köpenicker Straße 126, 10179 Berlin, Allemagne (ci-après « Brevo »).
Brevo traite pour notre compte votre adresse e-mail, votre nom, votre langue ainsi que des indications sur le processus respectif (par ex. confirmation de réservation). Dans le cadre de campagnes de newsletter, Brevo peut évaluer si et quand un e-mail a été ouvert et quels liens ont été cliqués.
La base juridique est votre consentement selon l'Art. 6 al. 1 let. a RGPD pour la newsletter ou l'Art. 6 al. 1 let. b RGPD pour les e-mails de confirmation et de notification dans le cadre d'une relation contractuelle.
Nous avons conclu un contrat de traitement des commandes avec Brevo. Informations complémentaires : https://www.brevo.com/fr/legal/privacypolicy/.
Lors de l'inscription à la newsletter via ce site web, votre saisie est transmise techniquement via un service de Lovable Labs AB, Regeringsgatan 25, 111 53 Stockholm, Suède, à Brevo. Lovable traite alors votre adresse e-mail et votre prénom exclusivement selon nos instructions en tant que sous-traitant.
Resend
Nous envoyons certains e-mails de service, comme le résultat de notre test de style de danse, via Resend. Le fournisseur est Resend, Inc., 2261 Market Street #5039, San Francisco, CA 94114, USA. Vos données traitées sont votre adresse e-mail, votre prénom et le contenu de l'e-mail respectif. La base juridique est l'Art. 6 al. 1 let. a RGPD (consentement) ou l'Art. 6 al. 1 let. b RGPD. Le transfert de données vers les États-Unis est basé sur les clauses contractuelles types de la Commission européenne. Informations complémentaires : https://resend.com/legal/privacy-policy.
Plugins et outils
Google Fonts
Ce site utilise, pour une représentation uniforme des polices, des polices appelées Google Fonts, mises à disposition par Google. Lors de l'appel d'une page, votre navigateur charge les polices nécessaires dans son cache de navigateur pour afficher correctement les textes et les polices.
À cette fin, le navigateur que vous utilisez doit établir une connexion avec les serveurs de Google. Par ce biais, Google apprend que ce site web a été appelé via votre adresse IP. L'utilisation de Google Fonts s'effectue sur la base de l'Art. 6 al. 1 let. f RGPD. L'exploitant du site web a un intérêt légitime à la représentation uniforme de la police sur son site web. Dans la mesure où un consentement correspondant a été demandé, le traitement s'effectue exclusivement sur la base de l'Art. 6 al. 1 let. a RGPD et § 25 al. 1 TDDDG, dans la mesure où le consentement inclut le stockage de cookies ou l'accès à des informations dans le terminal de l'utilisateur (par ex. Device-Fingerprinting) au sens du TDDDG. Le consentement est révocable à tout moment.
Si votre navigateur ne supporte pas Google Fonts, une police standard sera utilisée par votre ordinateur.
Vous trouverez plus d'informations sur Google Fonts sur https://developers.google.com/fonts/faq et dans la déclaration de protection des données de Google : https://policies.google.com/privacy?hl=fr.
L'entreprise dispose d'une certification selon le « Cadre de protection des données UE-États-Unis » (DPF). Le DPF est un accord entre l'Union européenne et les États-Unis visant à garantir le respect des normes de protection des données européennes lors du traitement des données aux États-Unis. Chaque entreprise certifiée selon le DPF s'engage à respecter ces normes de protection des données. Vous trouverez de plus amples informations à ce sujet auprès du fournisseur via le lien suivant : https://www.dataprivacyframework.gov/participant/5780.
OpenStreetMap
Nous intégrons des cartes d'OpenStreetMap et utilisons son service de recherche d'adresses (Nominatim). Le fournisseur est l'OpenStreetMap Foundation, St Johns Innovation Centre, Cowley Road, Cambridge, CB4 0WS, Royaume-Uni (ci-après « OSMF »). Pour le Royaume-Uni, il existe une décision d'adéquation de la Commission européenne ; le niveau de protection des données y correspond à celui de l'Union européenne.
Lors de l'appel d'une page avec carte, une connexion aux serveurs de l'OSMF est établie. Votre adresse IP et des indications sur la section de carte affichée sont transmises. Si vous recherchez un lieu dans notre application ou sur ce site web ou si vous utilisez la détermination de localisation de votre appareil, le terme de recherche saisi ou les coordonnées déterminées sont en outre transmis à Nominatim pour en déterminer le lieu et le pays.
L'utilisation d'OpenStreetMap s'effectue dans l'intérêt d'une représentation attrayante de nos offres en ligne et d'une facilité de localisation des lieux indiqués. Cela constitue un intérêt légitime au sens de l'Art. 6 al. 1 let. f RGPD. Dans la mesure où un consentement correspondant a été demandé, le traitement s'effectue exclusivement sur la base de l'Art. 6 al. 1 let. a RGPD et § 25 al. 1 TDDDG. Le consentement est révocable à tout moment.
Vous trouverez de plus amples informations dans la déclaration de protection des données de l'OSMF : https://wiki.osmfoundation.org/wiki/Privacy_Policy.
Nous n'utilisons pas Google Maps. Nous ne faisons que mettre des liens vers Google Maps si vous souhaitez afficher un itinéraire vers un lieu d'événement ; ce n'est que lorsque vous cliquez sur ce lien que des données sont transmises à Google.
Cloudflare Turnstile
Nous utilisons Cloudflare Turnstile (ci-après « Turnstile ») sur ce site web. Le fournisseur est Cloudflare Inc., 101 Townsend St., San Francisco, CA 94107, USA (ci-après « Cloudflare »).
Turnstile sert à vérifier si la saisie de données sur ce site web (par ex. dans un formulaire de contact) est effectuée par un humain ou par un programme automatisé. À cet effet, Turnstile analyse le comportement du visiteur du site web sur la base de divers critères.
Cette analyse commence automatiquement dès que le visiteur du site web accède à un site avec Turnstile activé. Pour l'analyse, Turnstile évalue diverses informations (par ex. adresse IP, durée de séjour du visiteur sur le site web ou mouvements de souris effectués par l'utilisateur). Les données collectées lors de l'analyse sont transmises à Cloudflare.
Le stockage et l'analyse des données s'effectuent sur la base de l'Art. 6 al. 1 let. f RGPD. L'exploitant du site web a un intérêt légitime à protéger ses offres web contre l'espionnage automatisé abusif et contre le SPAM. Dans la mesure où un consentement correspondant a été demandé, le traitement s'effectue exclusivement sur la base de l'Art. 6 al. 1 let. a RGPD et § 25 al. 1 TDDDG, dans la mesure où le consentement inclut le stockage de cookies ou l'accès à des informations dans le terminal de l'utilisateur (par ex. Device-Fingerprinting) au sens du TDDDG. Le consentement est révocable à tout moment.
Le traitement des données est basé sur les clauses contractuelles types que vous trouverez ici : https://www.cloudflare.com/cloudflare-customer-scc/.
Vous trouverez plus d'informations sur Cloudflare Turnstile dans les dispositions de protection des données sur https://www.cloudflare.com/cloudflare-customer-dpa/.
L'entreprise dispose d'une certification selon le « Cadre de protection des données UE-États-Unis » (DPF). Le DPF est un accord entre l'Union européenne et les États-Unis visant à garantir le respect des normes de protection des données européennes lors du traitement des données aux États-Unis. Chaque entreprise certifiée selon le DPF s'engage à respecter ces normes de protection des données. Vous trouverez de plus amples informations à ce sujet auprès du fournisseur via le lien suivant : https://www.dataprivacyframework.gov/participant/5666.
Sentry (Analyse des erreurs)
Pour la détection et la correction des erreurs techniques, nous utilisons Sentry. Le fournisseur est Functional Software, Inc. d/b/a Sentry, 45 Fremont Street, 8th Floor, San Francisco, CA 94105, USA (ci-après « Sentry »).
Si une erreur survient dans votre navigateur ou dans notre application, Sentry nous transmet un rapport d'erreur. Celui-ci contient des données techniques telles que le message d'erreur, le déroulement du programme, le type de navigateur, le système d'exploitation et l'adresse appelée. Nous avons désactivé la collecte automatique de votre adresse IP. Les données sont traitées sur des serveurs situés dans l'Union européenne.
La base juridique est l'Art. 6 al. 1 let. f RGPD. Nous avons un intérêt légitime à détecter et à corriger les erreurs dans notre offre.
En outre, Sentry peut créer des enregistrements de session (« Session Replay ») permettant de comprendre le déroulement jusqu'à une erreur. Cet enregistrement a lieu exclusivement si vous avez consenti à la catégorie Statistiques. La base juridique est alors l'Art. 6 al. 1 let. a RGPD ; le consentement est révocable à tout moment via les paramètres des cookies.
Le transfert de données vers les États-Unis est basé sur les clauses contractuelles types de la Commission européenne. L'entreprise dispose en outre d'une certification selon le « Cadre de protection des données UE-États-Unis ». Informations complémentaires : https://sentry.io/privacy/.
Algolia (Recherche)
La recherche de cours et d'événements sur ce site web et dans notre application est fournie par Algolia. Le fournisseur est Algolia SAS, 55 Rue d'Amsterdam, 75008 Paris, France (ci-après « Algolia »).
Lorsque vous effectuez une recherche, votre terme de recherche, les filtres définis et votre adresse IP sont transmis à Algolia pour déterminer les résultats correspondants. La base juridique est l'Art. 6 al. 1 let. b et let. f RGPD : la recherche est la fonction centrale de notre offre.
En outre, Algolia peut évaluer quels résultats sont consultés, cliqués et réservés afin d'améliorer les résultats de recherche. Un cookie de reconnaissance est alors mis en place. Cette évaluation n'a lieu exclusivement que si vous avez consenti à la catégorie Statistiques (Art. 6 al. 1 let. a RGPD et § 25 al. 1 TDDDG). Le consentement est révocable à tout moment.
Informations complémentaires : https://www.algolia.com/policies/privacy.
Cloudinary (Images et vidéos)
Les images et vidéos sur ce site web et dans notre application sont livrées et enregistrées via Cloudinary. Le fournisseur est Cloudinary Inc., 3400 Central Expressway, Suite 110, Santa Clara, CA 95051, USA (ci-après « Cloudinary »).
Lors de l'appel d'une page, votre navigateur charge les images directement depuis les serveurs de Cloudinary. Votre adresse IP ainsi que des indications techniques sur le navigateur et le terminal sont transmises à Cloudinary. Si vous téléchargez vous-même des images, celles-ci sont enregistrées chez Cloudinary.
La base juridique est l'Art. 6 al. 1 let. f RGPD ; nous avons un intérêt légitime à une livraison rapide et fiable de nos contenus. Dans la mesure où le stockage des contenus téléchargés sert à l'exécution du contrat, la base juridique est l'Art. 6 al. 1 let. b RGPD.
Nous avons conclu un contrat de traitement des commandes avec Cloudinary. Le transfert de données vers les États-Unis est basé sur les clauses contractuelles types de la Commission européenne. Informations complémentaires : https://cloudinary.com/privacy.
Ce site utilise, pour une représentation uniforme des polices, des polices appelées Google Fonts, mises à disposition par Google. Lors de l'appel d'une page, votre navigateur charge les polices nécessaires dans son cache de navigateur pour afficher correctement les textes et les polices.
À cette fin, le navigateur que vous utilisez doit établir une connexion avec les serveurs de Google. Par ce biais, Google apprend que ce site web a été appelé via votre adresse IP. L'utilisation de Google Fonts s'effectue sur la base de l'Art. 6 al. 1 let. f RGPD. L'exploitant du site web a un intérêt légitime à la représentation uniforme de la police sur son site web. Dans la mesure où un consentement correspondant a été demandé, le traitement s'effectue exclusivement sur la base de l'Art. 6 al. 1 let. a RGPD et § 25 al. 1 TDDDG, dans la mesure où le consentement inclut le stockage de cookies ou l'accès à des informations dans le terminal de l'utilisateur (par ex. Device-Fingerprinting) au sens du TDDDG. Le consentement est révocable à tout moment.
Si votre navigateur ne supporte pas Google Fonts, une police standard sera utilisée par votre ordinateur.
Vous trouverez plus d'informations sur Google Fonts sur https://developers.google.com/fonts/faq et dans la déclaration de protection des données de Google : https://policies.google.com/privacy?hl=fr.
L'entreprise dispose d'une certification selon le « Cadre de protection des données UE-États-Unis » (DPF). Le DPF est un accord entre l'Union européenne et les États-Unis visant à garantir le respect des normes de protection des données européennes lors du traitement des données aux États-Unis. Chaque entreprise certifiée selon le DPF s'engage à respecter ces normes de protection des données. Vous trouverez de plus amples informations à ce sujet auprès du fournisseur via le lien suivant : https://www.dataprivacyframework.gov/participant/5780.
OpenStreetMap
Nous intégrons des cartes d'OpenStreetMap et utilisons son service de recherche d'adresses (Nominatim). Le fournisseur est l'OpenStreetMap Foundation, St Johns Innovation Centre, Cowley Road, Cambridge, CB4 0WS, Royaume-Uni (ci-après « OSMF »). Pour le Royaume-Uni, il existe une décision d'adéquation de la Commission européenne ; le niveau de protection des données y correspond à celui de l'Union européenne.
Lors de l'appel d'une page avec carte, une connexion aux serveurs de l'OSMF est établie. Votre adresse IP et des indications sur la section de carte affichée sont transmises. Si vous recherchez un lieu dans notre application ou sur ce site web ou si vous utilisez la détermination de localisation de votre appareil, le terme de recherche saisi ou les coordonnées déterminées sont en outre transmis à Nominatim pour en déterminer le lieu et le pays.
L'utilisation d'OpenStreetMap s'effectue dans l'intérêt d'une représentation attrayante de nos offres en ligne et d'une facilité de localisation des lieux indiqués. Cela constitue un intérêt légitime au sens de l'Art. 6 al. 1 let. f RGPD. Dans la mesure où un consentement correspondant a été demandé, le traitement s'effectue exclusivement sur la base de l'Art. 6 al. 1 let. a RGPD et § 25 al. 1 TDDDG. Le consentement est révocable à tout moment.
Vous trouverez de plus amples informations dans la déclaration de protection des données de l'OSMF : https://wiki.osmfoundation.org/wiki/Privacy_Policy.
Nous n'utilisons pas Google Maps. Nous ne faisons que mettre des liens vers Google Maps si vous souhaitez afficher un itinéraire vers un lieu d'événement ; ce n'est que lorsque vous cliquez sur ce lien que des données sont transmises à Google.
Cloudflare Turnstile
Nous utilisons Cloudflare Turnstile (ci-après « Turnstile ») sur ce site web. Le fournisseur est Cloudflare Inc., 101 Townsend St., San Francisco, CA 94107, USA (ci-après « Cloudflare »).
Turnstile sert à vérifier si la saisie de données sur ce site web (par ex. dans un formulaire de contact) est effectuée par un humain ou par un programme automatisé. À cet effet, Turnstile analyse le comportement du visiteur du site web sur la base de divers critères.
Cette analyse commence automatiquement dès que le visiteur du site web accède à un site avec Turnstile activé. Pour l'analyse, Turnstile évalue diverses informations (par ex. adresse IP, durée de séjour du visiteur sur le site web ou mouvements de souris effectués par l'utilisateur). Les données collectées lors de l'analyse sont transmises à Cloudflare.
Le stockage et l'analyse des données s'effectuent sur la base de l'Art. 6 al. 1 let. f RGPD. L'exploitant du site web a un intérêt légitime à protéger ses offres web contre l'espionnage automatisé abusif et contre le SPAM. Dans la mesure où un consentement correspondant a été demandé, le traitement s'effectue exclusivement sur la base de l'Art. 6 al. 1 let. a RGPD et § 25 al. 1 TDDDG, dans la mesure où le consentement inclut le stockage de cookies ou l'accès à des informations dans le terminal de l'utilisateur (par ex. Device-Fingerprinting) au sens du TDDDG. Le consentement est révocable à tout moment.
Le traitement des données est basé sur les clauses contractuelles types que vous trouverez ici : https://www.cloudflare.com/cloudflare-customer-scc/.
Vous trouverez plus d'informations sur Cloudflare Turnstile dans les dispositions de protection des données sur https://www.cloudflare.com/cloudflare-customer-dpa/.
L'entreprise dispose d'une certification selon le « Cadre de protection des données UE-États-Unis » (DPF). Le DPF est un accord entre l'Union européenne et les États-Unis visant à garantir le respect des normes de protection des données européennes lors du traitement des données aux États-Unis. Chaque entreprise certifiée selon le DPF s'engage à respecter ces normes de protection des données. Vous trouverez de plus amples informations à ce sujet auprès du fournisseur via le lien suivant : https://www.dataprivacyframework.gov/participant/5666.
Sentry (Analyse des erreurs)
Pour la détection et la correction des erreurs techniques, nous utilisons Sentry. Le fournisseur est Functional Software, Inc. d/b/a Sentry, 45 Fremont Street, 8th Floor, San Francisco, CA 94105, USA (ci-après « Sentry »).
Si une erreur survient dans votre navigateur ou dans notre application, Sentry nous transmet un rapport d'erreur. Celui-ci contient des données techniques telles que le message d'erreur, le déroulement du programme, le type de navigateur, le système d'exploitation et l'adresse appelée. Nous avons désactivé la collecte automatique de votre adresse IP. Les données sont traitées sur des serveurs situés dans l'Union européenne.
La base juridique est l'Art. 6 al. 1 let. f RGPD. Nous avons un intérêt légitime à détecter et à corriger les erreurs dans notre offre.
En outre, Sentry peut créer des enregistrements de session (« Session Replay ») permettant de comprendre le déroulement jusqu'à une erreur. Cet enregistrement a lieu exclusivement si vous avez consenti à la catégorie Statistiques. La base juridique est alors l'Art. 6 al. 1 let. a RGPD ; le consentement est révocable à tout moment via les paramètres des cookies.
Le transfert de données vers les États-Unis est basé sur les clauses contractuelles types de la Commission européenne. L'entreprise dispose en outre d'une certification selon le « Cadre de protection des données UE-États-Unis ». Informations complémentaires : https://sentry.io/privacy/.
Algolia (Recherche)
La recherche de cours et d'événements sur ce site web et dans notre application est fournie par Algolia. Le fournisseur est Algolia SAS, 55 Rue d'Amsterdam, 75008 Paris, France (ci-après « Algolia »).
Lorsque vous effectuez une recherche, votre terme de recherche, les filtres définis et votre adresse IP sont transmis à Algolia pour déterminer les résultats correspondants. La base juridique est l'Art. 6 al. 1 let. b et let. f RGPD : la recherche est la fonction centrale de notre offre.
En outre, Algolia peut évaluer quels résultats sont consultés, cliqués et réservés afin d'améliorer les résultats de recherche. Un cookie de reconnaissance est alors mis en place. Cette évaluation n'a lieu exclusivement que si vous avez consenti à la catégorie Statistiques (Art. 6 al. 1 let. a RGPD et § 25 al. 1 TDDDG). Le consentement est révocable à tout moment.
Informations complémentaires : https://www.algolia.com/policies/privacy.
Cloudinary (Images et vidéos)
Les images et vidéos sur ce site web et dans notre application sont livrées et enregistrées via Cloudinary. Le fournisseur est Cloudinary Inc., 3400 Central Expressway, Suite 110, Santa Clara, CA 95051, USA (ci-après « Cloudinary »).
Lors de l'appel d'une page, votre navigateur charge les images directement depuis les serveurs de Cloudinary. Votre adresse IP ainsi que des indications techniques sur le navigateur et le terminal sont transmises à Cloudinary. Si vous téléchargez vous-même des images, celles-ci sont enregistrées chez Cloudinary.
La base juridique est l'Art. 6 al. 1 let. f RGPD ; nous avons un intérêt légitime à une livraison rapide et fiable de nos contenus. Dans la mesure où le stockage des contenus téléchargés sert à l'exécution du contrat, la base juridique est l'Art. 6 al. 1 let. b RGPD.
Nous avons conclu un contrat de traitement des commandes avec Cloudinary. Le transfert de données vers les États-Unis est basé sur les clauses contractuelles types de la Commission européenne. Informations complémentaires : https://cloudinary.com/privacy.
eCommerce et prestataires de paiement
Traitement des données clients et contractuelles
Nous collectons, traitons et utilisons des données personnelles de clients et contractuelles pour l'établissement, la configuration du contenu et la modification de nos relations contractuelles. Nous collectons, traitons et utilisons des données personnelles sur l'utilisation de ce site web (données d'utilisation) uniquement dans la mesure où cela est nécessaire pour permettre à l'utilisateur l'utilisation du service ou pour le facturer. La base juridique pour cela est l'Art. 6 al. 1 let. b RGPD.
Les données clients collectées sont supprimées après la conclusion de la commande ou la fin de la relation commerciale et l'expiration des délais de conservation légaux éventuellement existants. Les délais de conservation légaux restent inchangés.
Transmission de données lors de la conclusion de contrat pour des boutiques en ligne, commerçants et expédition de marchandises
Si vous commandez des marchandises chez nous, nous transmettons vos données personnelles à l'entreprise de transport chargée de la livraison ainsi qu'au prestataire de services de paiement chargé du traitement du paiement. Seules les données dont le prestataire de services respectif a besoin pour l'exécution de sa tâche sont transmises. La base juridique pour cela est l'Art. 6 al. 1 let. b RGPD, qui autorise le traitement des données pour l'exécution d'un contrat ou de mesures précontractuelles. Si vous avez donné votre consentement selon l'Art. 6 al. 1 let. a RGPD, nous transmettrons votre adresse e-mail à l'entreprise de transport chargée de la livraison afin que celle-ci puisse vous informer par e-mail de l'état d'expédition de votre commande ; vous pouvez révoquer le consentement à tout moment.
Transmission de données lors de la conclusion de contrat pour des services et contenus numériques
Nous transmettons des données personnelles à des tiers uniquement si cela est nécessaire dans le cadre de l'exécution du contrat, par exemple à l'institut de crédit chargé du traitement du paiement.
Une transmission plus étendue des données n'a pas lieu ou n'a lieu que si vous avez expressément consenti à la transmission. Une transmission de vos données à des tiers sans consentement exprès, par exemple à des fins publicitaires, n'a pas lieu.
La base pour le traitement des données est l'Art. 6 al. 1 let. b RGPD, qui autorise le traitement des données pour l'exécution d'un contrat ou de mesures précontractuelles.
Services de paiement
Nous intégrons des services de paiement d'entreprises tierces sur notre site web. Si vous effectuez un achat chez nous, vos données de paiement (par ex. nom, montant du paiement, coordonnées bancaires, numéro de carte de crédit) sont traitées par le prestataire de services de paiement aux fins du traitement du paiement. Pour ces transactions, les dispositions contractuelles et de protection des données respectives des fournisseurs respectifs s'appliquent. L'utilisation des prestataires de services de paiement s'effectue sur la base de l'Art. 6 al. 1 let. b RGPD (exécution du contrat) ainsi que dans l'intérêt d'un processus de paiement aussi fluide, confortable et sécurisé que possible (Art. 6 al. 1 let. f RGPD). Dans la mesure où votre consentement est demandé pour certaines actions, l'Art. 6 al. 1 let. a RGPD est la base juridique du traitement des données ; les consentements sont révocables à tout moment pour l'avenir.
Nous utilisons les services de paiement / prestataires de services de paiement suivants dans le cadre de ce site web :
Stripe
Le fournisseur pour les clients au sein de l'UE est Stripe Payments Europe, Ltd., 1 Grand Canal Street Lower, Grand Canal Dock, Dublin, Irlande (ci-après « Stripe »).
Le transfert de données vers les États-Unis est basé sur les clauses contractuelles types de la Commission européenne. Vous trouverez des détails ici : https://stripe.com/fr/privacy et https://stripe.com/fr/guides/general-data-protection-regulation.
Vous pouvez lire les détails à ce sujet dans la déclaration de protection des données de Stripe via le lien suivant : https://stripe.com/fr/privacy.
Paddle
Les abonnements premium que vous concluez dans la partie web de notre application udansa-connect sont traités via Paddle. Le fournisseur est Paddle.com Market Limited, Judd House, 18-29 Mora Street, Londres, EC1V 8BT, Royaume-Uni (ci-après « Paddle »). Paddle agit alors en tant que vendeur du service (Merchant of Record) et prend en charge le traitement du paiement et la facturation.
Sont transmis à Paddle votre adresse e-mail, votre identifiant utilisateur ainsi que les indications sur le produit choisi. Vous saisissez vos données de paiement directement chez Paddle ; nous ne les recevons pas. La base juridique est l'Art. 6 al. 1 let. b RGPD. Pour le Royaume-Uni, il existe une décision d'adéquation de la Commission européenne. Informations complémentaires : https://www.paddle.com/legal/privacy.
RevenueCat
Nous gérons les achats au sein de notre application (achats in-app via l'App Store ou Google Play) avec RevenueCat. Le fournisseur est RevenueCat, Inc., 631-633 Taraval Street #101, San Francisco, CA 94116, USA (ci-après « RevenueCat »).
RevenueCat traite pour notre compte votre identifiant utilisateur ainsi que des indications sur le processus d'achat et sur le statut de votre abonnement, afin que nous puissions mettre à disposition les fonctions débloquées sur plusieurs appareils. Nous ne transmettons pas d'adresse e-mail ou votre nom. La base juridique est l'Art. 6 al. 1 let. b RGPD.
Nous avons conclu un contrat de traitement des commandes avec RevenueCat. Le transfert de données vers les États-Unis est basé sur les clauses contractuelles types de la Commission européenne. Informations complémentaires : https://www.revenuecat.com/privacy.
Nous collectons, traitons et utilisons des données personnelles de clients et contractuelles pour l'établissement, la configuration du contenu et la modification de nos relations contractuelles. Nous collectons, traitons et utilisons des données personnelles sur l'utilisation de ce site web (données d'utilisation) uniquement dans la mesure où cela est nécessaire pour permettre à l'utilisateur l'utilisation du service ou pour le facturer. La base juridique pour cela est l'Art. 6 al. 1 let. b RGPD.
Les données clients collectées sont supprimées après la conclusion de la commande ou la fin de la relation commerciale et l'expiration des délais de conservation légaux éventuellement existants. Les délais de conservation légaux restent inchangés.
Transmission de données lors de la conclusion de contrat pour des boutiques en ligne, commerçants et expédition de marchandises
Si vous commandez des marchandises chez nous, nous transmettons vos données personnelles à l'entreprise de transport chargée de la livraison ainsi qu'au prestataire de services de paiement chargé du traitement du paiement. Seules les données dont le prestataire de services respectif a besoin pour l'exécution de sa tâche sont transmises. La base juridique pour cela est l'Art. 6 al. 1 let. b RGPD, qui autorise le traitement des données pour l'exécution d'un contrat ou de mesures précontractuelles. Si vous avez donné votre consentement selon l'Art. 6 al. 1 let. a RGPD, nous transmettrons votre adresse e-mail à l'entreprise de transport chargée de la livraison afin que celle-ci puisse vous informer par e-mail de l'état d'expédition de votre commande ; vous pouvez révoquer le consentement à tout moment.
Transmission de données lors de la conclusion de contrat pour des services et contenus numériques
Nous transmettons des données personnelles à des tiers uniquement si cela est nécessaire dans le cadre de l'exécution du contrat, par exemple à l'institut de crédit chargé du traitement du paiement.
Une transmission plus étendue des données n'a pas lieu ou n'a lieu que si vous avez expressément consenti à la transmission. Une transmission de vos données à des tiers sans consentement exprès, par exemple à des fins publicitaires, n'a pas lieu.
La base pour le traitement des données est l'Art. 6 al. 1 let. b RGPD, qui autorise le traitement des données pour l'exécution d'un contrat ou de mesures précontractuelles.
Services de paiement
Nous intégrons des services de paiement d'entreprises tierces sur notre site web. Si vous effectuez un achat chez nous, vos données de paiement (par ex. nom, montant du paiement, coordonnées bancaires, numéro de carte de crédit) sont traitées par le prestataire de services de paiement aux fins du traitement du paiement. Pour ces transactions, les dispositions contractuelles et de protection des données respectives des fournisseurs respectifs s'appliquent. L'utilisation des prestataires de services de paiement s'effectue sur la base de l'Art. 6 al. 1 let. b RGPD (exécution du contrat) ainsi que dans l'intérêt d'un processus de paiement aussi fluide, confortable et sécurisé que possible (Art. 6 al. 1 let. f RGPD). Dans la mesure où votre consentement est demandé pour certaines actions, l'Art. 6 al. 1 let. a RGPD est la base juridique du traitement des données ; les consentements sont révocables à tout moment pour l'avenir.
Nous utilisons les services de paiement / prestataires de services de paiement suivants dans le cadre de ce site web :
Stripe
Le fournisseur pour les clients au sein de l'UE est Stripe Payments Europe, Ltd., 1 Grand Canal Street Lower, Grand Canal Dock, Dublin, Irlande (ci-après « Stripe »).
Le transfert de données vers les États-Unis est basé sur les clauses contractuelles types de la Commission européenne. Vous trouverez des détails ici : https://stripe.com/fr/privacy et https://stripe.com/fr/guides/general-data-protection-regulation.
Vous pouvez lire les détails à ce sujet dans la déclaration de protection des données de Stripe via le lien suivant : https://stripe.com/fr/privacy.
Paddle
Les abonnements premium que vous concluez dans la partie web de notre application udansa-connect sont traités via Paddle. Le fournisseur est Paddle.com Market Limited, Judd House, 18-29 Mora Street, Londres, EC1V 8BT, Royaume-Uni (ci-après « Paddle »). Paddle agit alors en tant que vendeur du service (Merchant of Record) et prend en charge le traitement du paiement et la facturation.
Sont transmis à Paddle votre adresse e-mail, votre identifiant utilisateur ainsi que les indications sur le produit choisi. Vous saisissez vos données de paiement directement chez Paddle ; nous ne les recevons pas. La base juridique est l'Art. 6 al. 1 let. b RGPD. Pour le Royaume-Uni, il existe une décision d'adéquation de la Commission européenne. Informations complémentaires : https://www.paddle.com/legal/privacy.
RevenueCat
Nous gérons les achats au sein de notre application (achats in-app via l'App Store ou Google Play) avec RevenueCat. Le fournisseur est RevenueCat, Inc., 631-633 Taraval Street #101, San Francisco, CA 94116, USA (ci-après « RevenueCat »).
RevenueCat traite pour notre compte votre identifiant utilisateur ainsi que des indications sur le processus d'achat et sur le statut de votre abonnement, afin que nous puissions mettre à disposition les fonctions débloquées sur plusieurs appareils. Nous ne transmettons pas d'adresse e-mail ou votre nom. La base juridique est l'Art. 6 al. 1 let. b RGPD.
Nous avons conclu un contrat de traitement des commandes avec RevenueCat. Le transfert de données vers les États-Unis est basé sur les clauses contractuelles types de la Commission européenne. Informations complémentaires : https://www.revenuecat.com/privacy.
Notre application udansa-connect
Les sections suivantes s'appliquent à notre application udansa-connect, avec laquelle vous pouvez créer un profil de danse, trouver des partenaires de danse et échanger avec d'autres. L'application est destinée aux adultes. Les sections précédentes, notamment sur l'inscription, l'hébergement, les prestataires de paiement et vos droits, s'appliquent en complément.
Données de profil
Lors de la création de votre profil, nous traitons les indications que vous fournissez vous-même : prénom et nom, sexe, volontairement votre date de naissance et votre taille, votre niveau de danse, votre rôle (guider, suivre ou les deux), vos styles de danse, vos langues, votre lieu ainsi que des indications volontaires comme le texte de description, les objectifs, la disponibilité et la chanson préférée. Vous pouvez en outre déposer des préférences de recherche, comme le sexe souhaité, la tranche d'âge, le niveau et les styles de votre partenaire de danse souhaité.
Ces données sont visibles pour les autres utilisatrices et utilisateurs de l'application, dans la mesure où vous les avez indiquées. Via les paramètres, vous pouvez contrôler si votre âge et votre statut d'activité sont affichés. La base juridique est l'Art. 6 al. 1 let. b RGPD, car les données de profil forment le cœur de la prestation que vous souhaitez ; les indications supplémentaires volontaires reposent sur l'Art. 6 al. 1 let. a RGPD.
Données de localisation
Afin que nous puissions vous montrer des partenaires de danse ainsi que des offres près de chez vous, nous traitons votre lieu. Vous pouvez le saisir vous-même ou utiliser la détermination de localisation de votre appareil. Si vous utilisez la détermination de localisation, l'application demande l'autorisation une seule fois et ne détermine votre position qu'à ce moment-là ; aucun suivi de localisation permanent ou fonctionnant en arrière-plan n'a lieu.
Sont enregistrés le lieu, le pays ainsi que les coordonnées à partir desquelles nous calculons la distance avec d'autres profils. Il est affiché aux autres utilisatrices et utilisateurs exclusivement une indication de distance arrondie et votre lieu, jamais vos coordonnées exactes. Pour la conversion de coordonnées en un nom de lieu, nous transmettons les coordonnées à Nominatim (voir section OpenStreetMap). La base juridique est votre consentement selon l'Art. 6 al. 1 let. a RGPD, que vous pouvez révoquer à tout moment via les paramètres système de votre appareil.
Photos
Vous pouvez télécharger une photo de profil, une image d'arrière-plan et d'autres images dans une galerie ainsi qu'envoyer des images dans le chat. Les images sont enregistrées chez Cloudinary (voir section correspondante). Les images envoyées dans le chat sont déposées en tant que contenus protégés et automatiquement supprimées après 90 jours. La base juridique est l'Art. 6 al. 1 let. b RGPD.
Messages et groupes
Via l'application, vous pouvez échanger des messages individuels et de groupe, réagir aux messages et participer à des sondages. Nous enregistrons le contenu de vos messages, le moment, le statut de lecture ainsi que les éventuelles modifications, afin que la conversation reste disponible sur vos appareils. Est également enregistré quand vous avez été actif pour la dernière fois ; vous pouvez désactiver l'affichage de ce statut dans les paramètres.
La base juridique est l'Art. 6 al. 1 let. b RGPD. Veuillez noter que les messages ne sont pas chiffrés de bout en bout ; ils sont enregistrés sur nos serveurs et évalués de manière automatisée dans le cadre de la vérification de contenu décrite ci-dessous.
Traduction automatique de messages
Si vous écrivez avec quelqu'un qui a configuré une autre langue, nous traduisons automatiquement votre message afin qu'il soit compris. À cet effet, le texte du message est transmis via l'interface IA de Lovable Labs AB, Regeringsgatan 25, 111 53 Stockholm, Suède, à un modèle de langue qui y est mis à disposition par Google ; un modèle d'OpenAI est utilisé en remplacement. La traduction est mise en cache afin que le même texte ne doive pas être transmis plusieurs fois. La base juridique est l'Art. 6 al. 1 let. b RGPD.
Vérification automatique de contenus
Pour protéger nos utilisatrices et utilisateurs contre le harcèlement et les contenus illicites, les contenus sont vérifiés de manière automatisée avant la publication.
Les textes, c'est-à-dire les messages, les textes de profil, les noms et les options de sondage, sont transmis à cet effet à OpenAI Ireland Limited, 1st Floor, The Liffey Trust Centre, 117-126 Sheriff Street Upper, Dublin 1, D01 YC43, Irlande. Les images sont transmises avant le téléchargement à Kozelo SAS (Sightengine), 16 bis rue d'Odessa, 75014 Paris, France, qui les examine à la recherche de contenus interdits.
Si la vérification détecte une violation, le contenu n'est pas publié et l'opération est journalisée à des fins de preuve. Cette vérification est un contrôle préalable automatisé, mais pas une décision automatisée ayant un effet juridique au sens de l'Art. 22 RGPD. Si, de votre point de vue, un contenu a été bloqué à tort, contactez hi@udansa.com ; nous vérifierons alors le cas personnellement.
La base juridique est l'Art. 6 al. 1 let. f RGPD. Nous avons un intérêt légitime à garder notre plateforme exempte de contenus illégaux et harcelants et à respecter nos obligations légales.
Suggestions pour partenaires de danse (Profilage)
Afin que les profils correspondants vous soient affichés en priorité, nous évaluons de manière automatisée à quel point deux profils correspondent. Entrent dans cette évaluation : styles de danse communs, rôles complémentaires, niveau de danse, fréquence d'entraînement, distance, dernière activité, objectifs et événements communs ainsi que les préférences de recherche que vous avez déposées, y compris la tranche d'âge. Le résultat vous est affiché en pourcentage de correspondance.
En complément, nous générons à partir de vos indications de profil, c'est-à-dire prénom, texte de description, styles de danse, rôle, niveau, objectifs et lieu, ainsi qu'à partir de vos scans de musique des 90 derniers jours une représentation mathématique de votre profil (ce que l'on appelle un Embedding), avec laquelle des profils similaires sont trouvés. Ce calcul s'effectue via l'interface IA de Lovable Labs AB en utilisant un modèle de Google.
Cette procédure constitue un profilage au sens du RGPD. Il sert exclusivement à l'ordre des suggestions et n'a aucun effet juridique à votre égard ; aucune décision automatisée au sens de l'Art. 22 RGPD n'y est liée. La base juridique est l'Art. 6 al. 1 let. b RGPD, car la mise en relation de partenaires de danse appropriés est le but de l'application. Vous pouvez vous opposer au traitement selon l'Art. 21 RGPD.
Visites de profil
Si vous ouvrez un profil étranger, nous enregistrons cela une fois par jour. La personne concernée peut voir qui a visité son profil. Inversement, il est visible pour les autres si vous avez consulté leur profil. La base juridique est l'Art. 6 al. 1 let. f RGPD ; l'intérêt légitime réside dans la transparence habituelle pour une plateforme de mise en relation et l'initiation de contacts.
Signaler et bloquer
Vous pouvez bloquer d'autres personnes ainsi que signaler des personnes et des offres. En cas de signalement, nous traitons vos indications et les données appartenant au contenu signalé et les transmettons par e-mail à notre équipe de support. La base juridique est l'Art. 6 al. 1 let. f RGPD ainsi que l'exécution de nos obligations selon le Digital Services Act (Art. 6 al. 1 let. c RGPD).
Reconnaissance musicale (Song-Scan)
Avec le Song-Scan, vous pouvez faire reconnaître la musique dans votre environnement et apprendre à quelles danses elle correspond. Si vous lancez un scan, l'application enregistre un court extrait via le microphone de votre appareil. L'enregistrement ne démarre que si vous lancez vous-même le scan.
L'extrait est transmis au service de reconnaissance musicale AudD (https://audd.io) pour la détermination du titre ainsi qu'à l'interface IA de Lovable Labs AB, qui l'évalue avec un modèle de Google pour déterminer les danses, la mesure et le tempo correspondants. Sur les appareils Apple, la reconnaissance du titre s'effectue en plus via la fonction ShazamKit intégrée à l'appareil, sans qu'aucune donnée ne nous soit transmise.
Nous n'enregistrons pas l'enregistrement audio lui-même. Sont enregistrés le résultat du scan, c'est-à-dire titre, interprète, tempo, genre et danses correspondantes, ainsi que le moment. Vous pouvez consulter votre historique de scan dans l'application. Les caractéristiques musicales reconnues sont intégrées dans les suggestions pour partenaires de danse décrites ci-dessus.
La base juridique est votre consentement selon l'Art. 6 al. 1 let. a RGPD, que vous donnez par le lancement du scan et l'octroi de l'autorisation du microphone, et que vous pouvez révoquer à tout moment via les paramètres système de votre appareil.
Fonction de dictée
Vous pouvez dicter des messages au lieu de taper. Sur les appareils mobiles, la reconnaissance vocale de votre système d'exploitation prend en charge la conversion. Dans certains navigateurs, l'enregistrement est transmis au fabricant de navigateur respectif. La fonction ne démarre que si vous la lancez expressément. La base juridique est l'Art. 6 al. 1 let. a RGPD.
Notifications Push
Si vous autorisez les notifications push, nous vous informons des nouveaux messages, demandes de contact et autres événements. À cet effet, nous enregistrons un identifiant d'appareil (Push-Token), la plateforme et un identifiant d'appareil de votre terminal. L'envoi s'effectue via Firebase Cloud Messaging de Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irlande.
Le texte de notification peut contenir un aperçu du message. Vous réglez dans l'application quels événements déclenchent une notification ; vous révoquez l'autorisation globale via les paramètres système de votre appareil. Lors de la désinscription, nous supprimons le token. La base juridique est votre consentement selon l'Art. 6 al. 1 let. a RGPD.
Autorisations sur votre appareil
Selon la fonction utilisée, l'application demande les autorisations suivantes : caméra et photothèque (images de profil et de chat), localisation (recherche aux alentours), microphone (Song-Scan), reconnaissance vocale (fonction de dictée), notifications (Push), calendrier (inscription de rendez-vous confirmés), contacts (sélection d'une seule personne à inviter) ainsi que Face ID ou empreinte digitale (verrouillage de l'application).
Toutes les autorisations ne sont demandées que lorsque vous utilisez la fonction respective, et peuvent être retirées à tout moment via les paramètres système. Votre carnet d'adresses n'est pas lu et n'est pas transmis : lors de l'invitation, vous sélectionnez dans la boîte de dialogue système exactement une personne, dont les indications sont utilisées exclusivement sur votre appareil pour créer l'invitation. Le verrouillage par Face ID ou empreinte digitale est vérifié exclusivement sur votre appareil ; nous ne recevons à aucun moment de données biométriques.
Notification interne lors des inscriptions
Nous informons automatiquement notre équipe des nouvelles inscriptions dans notre système de messagerie interne. Le nom, l'adresse e-mail et la langue de la personne nouvellement inscrite sont transmis à Microsoft Ireland Operations Limited, One Microsoft Place, South County Business Park, Leopardstown, Dublin 18, D18 P521, Irlande ; la transmission technique s'effectue via Lovable Labs AB. La base juridique est l'Art. 6 al. 1 let. f RGPD ; notre intérêt légitime réside dans le suivi rapide des nouveaux membres.
Suppression de votre compte
Vous pouvez supprimer votre compte à tout moment dans les paramètres de l'application. Vos données de profil, vos photos, vos indications de localisation, vos profils de danse et de recherche, votre historique de scan, vos Push-Tokens, vos visites de profil et vos listes de blocage sont alors supprimés. Votre compte chez notre service de connexion ainsi que votre inscription chez le prestataire de services de newsletter sont également supprimés.
Pour des raisons légales ne sont pas supprimés, mais séparés de votre personne : les messages déjà envoyés, afin que la conversation reste lisible pour vos interlocuteurs ; les violations journalisées de nos règles ; ainsi que les indications dont nous avons besoin pour les délais de conservation fiscaux et commerciaux, notamment les données de paiement et de facturation selon le § 147 AO et le § 257 HGB. En outre, nous enregistrons une preuve de la réalisation de la suppression.
Si vous souhaitez obtenir des informations sur vos données ou une copie dans un format transférable, contactez hi@udansa.com.
Données de profil
Lors de la création de votre profil, nous traitons les indications que vous fournissez vous-même : prénom et nom, sexe, volontairement votre date de naissance et votre taille, votre niveau de danse, votre rôle (guider, suivre ou les deux), vos styles de danse, vos langues, votre lieu ainsi que des indications volontaires comme le texte de description, les objectifs, la disponibilité et la chanson préférée. Vous pouvez en outre déposer des préférences de recherche, comme le sexe souhaité, la tranche d'âge, le niveau et les styles de votre partenaire de danse souhaité.
Ces données sont visibles pour les autres utilisatrices et utilisateurs de l'application, dans la mesure où vous les avez indiquées. Via les paramètres, vous pouvez contrôler si votre âge et votre statut d'activité sont affichés. La base juridique est l'Art. 6 al. 1 let. b RGPD, car les données de profil forment le cœur de la prestation que vous souhaitez ; les indications supplémentaires volontaires reposent sur l'Art. 6 al. 1 let. a RGPD.
Données de localisation
Afin que nous puissions vous montrer des partenaires de danse ainsi que des offres près de chez vous, nous traitons votre lieu. Vous pouvez le saisir vous-même ou utiliser la détermination de localisation de votre appareil. Si vous utilisez la détermination de localisation, l'application demande l'autorisation une seule fois et ne détermine votre position qu'à ce moment-là ; aucun suivi de localisation permanent ou fonctionnant en arrière-plan n'a lieu.
Sont enregistrés le lieu, le pays ainsi que les coordonnées à partir desquelles nous calculons la distance avec d'autres profils. Il est affiché aux autres utilisatrices et utilisateurs exclusivement une indication de distance arrondie et votre lieu, jamais vos coordonnées exactes. Pour la conversion de coordonnées en un nom de lieu, nous transmettons les coordonnées à Nominatim (voir section OpenStreetMap). La base juridique est votre consentement selon l'Art. 6 al. 1 let. a RGPD, que vous pouvez révoquer à tout moment via les paramètres système de votre appareil.
Photos
Vous pouvez télécharger une photo de profil, une image d'arrière-plan et d'autres images dans une galerie ainsi qu'envoyer des images dans le chat. Les images sont enregistrées chez Cloudinary (voir section correspondante). Les images envoyées dans le chat sont déposées en tant que contenus protégés et automatiquement supprimées après 90 jours. La base juridique est l'Art. 6 al. 1 let. b RGPD.
Messages et groupes
Via l'application, vous pouvez échanger des messages individuels et de groupe, réagir aux messages et participer à des sondages. Nous enregistrons le contenu de vos messages, le moment, le statut de lecture ainsi que les éventuelles modifications, afin que la conversation reste disponible sur vos appareils. Est également enregistré quand vous avez été actif pour la dernière fois ; vous pouvez désactiver l'affichage de ce statut dans les paramètres.
La base juridique est l'Art. 6 al. 1 let. b RGPD. Veuillez noter que les messages ne sont pas chiffrés de bout en bout ; ils sont enregistrés sur nos serveurs et évalués de manière automatisée dans le cadre de la vérification de contenu décrite ci-dessous.
Traduction automatique de messages
Si vous écrivez avec quelqu'un qui a configuré une autre langue, nous traduisons automatiquement votre message afin qu'il soit compris. À cet effet, le texte du message est transmis via l'interface IA de Lovable Labs AB, Regeringsgatan 25, 111 53 Stockholm, Suède, à un modèle de langue qui y est mis à disposition par Google ; un modèle d'OpenAI est utilisé en remplacement. La traduction est mise en cache afin que le même texte ne doive pas être transmis plusieurs fois. La base juridique est l'Art. 6 al. 1 let. b RGPD.
Vérification automatique de contenus
Pour protéger nos utilisatrices et utilisateurs contre le harcèlement et les contenus illicites, les contenus sont vérifiés de manière automatisée avant la publication.
Les textes, c'est-à-dire les messages, les textes de profil, les noms et les options de sondage, sont transmis à cet effet à OpenAI Ireland Limited, 1st Floor, The Liffey Trust Centre, 117-126 Sheriff Street Upper, Dublin 1, D01 YC43, Irlande. Les images sont transmises avant le téléchargement à Kozelo SAS (Sightengine), 16 bis rue d'Odessa, 75014 Paris, France, qui les examine à la recherche de contenus interdits.
Si la vérification détecte une violation, le contenu n'est pas publié et l'opération est journalisée à des fins de preuve. Cette vérification est un contrôle préalable automatisé, mais pas une décision automatisée ayant un effet juridique au sens de l'Art. 22 RGPD. Si, de votre point de vue, un contenu a été bloqué à tort, contactez hi@udansa.com ; nous vérifierons alors le cas personnellement.
La base juridique est l'Art. 6 al. 1 let. f RGPD. Nous avons un intérêt légitime à garder notre plateforme exempte de contenus illégaux et harcelants et à respecter nos obligations légales.
Suggestions pour partenaires de danse (Profilage)
Afin que les profils correspondants vous soient affichés en priorité, nous évaluons de manière automatisée à quel point deux profils correspondent. Entrent dans cette évaluation : styles de danse communs, rôles complémentaires, niveau de danse, fréquence d'entraînement, distance, dernière activité, objectifs et événements communs ainsi que les préférences de recherche que vous avez déposées, y compris la tranche d'âge. Le résultat vous est affiché en pourcentage de correspondance.
En complément, nous générons à partir de vos indications de profil, c'est-à-dire prénom, texte de description, styles de danse, rôle, niveau, objectifs et lieu, ainsi qu'à partir de vos scans de musique des 90 derniers jours une représentation mathématique de votre profil (ce que l'on appelle un Embedding), avec laquelle des profils similaires sont trouvés. Ce calcul s'effectue via l'interface IA de Lovable Labs AB en utilisant un modèle de Google.
Cette procédure constitue un profilage au sens du RGPD. Il sert exclusivement à l'ordre des suggestions et n'a aucun effet juridique à votre égard ; aucune décision automatisée au sens de l'Art. 22 RGPD n'y est liée. La base juridique est l'Art. 6 al. 1 let. b RGPD, car la mise en relation de partenaires de danse appropriés est le but de l'application. Vous pouvez vous opposer au traitement selon l'Art. 21 RGPD.
Visites de profil
Si vous ouvrez un profil étranger, nous enregistrons cela une fois par jour. La personne concernée peut voir qui a visité son profil. Inversement, il est visible pour les autres si vous avez consulté leur profil. La base juridique est l'Art. 6 al. 1 let. f RGPD ; l'intérêt légitime réside dans la transparence habituelle pour une plateforme de mise en relation et l'initiation de contacts.
Signaler et bloquer
Vous pouvez bloquer d'autres personnes ainsi que signaler des personnes et des offres. En cas de signalement, nous traitons vos indications et les données appartenant au contenu signalé et les transmettons par e-mail à notre équipe de support. La base juridique est l'Art. 6 al. 1 let. f RGPD ainsi que l'exécution de nos obligations selon le Digital Services Act (Art. 6 al. 1 let. c RGPD).
Reconnaissance musicale (Song-Scan)
Avec le Song-Scan, vous pouvez faire reconnaître la musique dans votre environnement et apprendre à quelles danses elle correspond. Si vous lancez un scan, l'application enregistre un court extrait via le microphone de votre appareil. L'enregistrement ne démarre que si vous lancez vous-même le scan.
L'extrait est transmis au service de reconnaissance musicale AudD (https://audd.io) pour la détermination du titre ainsi qu'à l'interface IA de Lovable Labs AB, qui l'évalue avec un modèle de Google pour déterminer les danses, la mesure et le tempo correspondants. Sur les appareils Apple, la reconnaissance du titre s'effectue en plus via la fonction ShazamKit intégrée à l'appareil, sans qu'aucune donnée ne nous soit transmise.
Nous n'enregistrons pas l'enregistrement audio lui-même. Sont enregistrés le résultat du scan, c'est-à-dire titre, interprète, tempo, genre et danses correspondantes, ainsi que le moment. Vous pouvez consulter votre historique de scan dans l'application. Les caractéristiques musicales reconnues sont intégrées dans les suggestions pour partenaires de danse décrites ci-dessus.
La base juridique est votre consentement selon l'Art. 6 al. 1 let. a RGPD, que vous donnez par le lancement du scan et l'octroi de l'autorisation du microphone, et que vous pouvez révoquer à tout moment via les paramètres système de votre appareil.
Fonction de dictée
Vous pouvez dicter des messages au lieu de taper. Sur les appareils mobiles, la reconnaissance vocale de votre système d'exploitation prend en charge la conversion. Dans certains navigateurs, l'enregistrement est transmis au fabricant de navigateur respectif. La fonction ne démarre que si vous la lancez expressément. La base juridique est l'Art. 6 al. 1 let. a RGPD.
Notifications Push
Si vous autorisez les notifications push, nous vous informons des nouveaux messages, demandes de contact et autres événements. À cet effet, nous enregistrons un identifiant d'appareil (Push-Token), la plateforme et un identifiant d'appareil de votre terminal. L'envoi s'effectue via Firebase Cloud Messaging de Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irlande.
Le texte de notification peut contenir un aperçu du message. Vous réglez dans l'application quels événements déclenchent une notification ; vous révoquez l'autorisation globale via les paramètres système de votre appareil. Lors de la désinscription, nous supprimons le token. La base juridique est votre consentement selon l'Art. 6 al. 1 let. a RGPD.
Autorisations sur votre appareil
Selon la fonction utilisée, l'application demande les autorisations suivantes : caméra et photothèque (images de profil et de chat), localisation (recherche aux alentours), microphone (Song-Scan), reconnaissance vocale (fonction de dictée), notifications (Push), calendrier (inscription de rendez-vous confirmés), contacts (sélection d'une seule personne à inviter) ainsi que Face ID ou empreinte digitale (verrouillage de l'application).
Toutes les autorisations ne sont demandées que lorsque vous utilisez la fonction respective, et peuvent être retirées à tout moment via les paramètres système. Votre carnet d'adresses n'est pas lu et n'est pas transmis : lors de l'invitation, vous sélectionnez dans la boîte de dialogue système exactement une personne, dont les indications sont utilisées exclusivement sur votre appareil pour créer l'invitation. Le verrouillage par Face ID ou empreinte digitale est vérifié exclusivement sur votre appareil ; nous ne recevons à aucun moment de données biométriques.
Notification interne lors des inscriptions
Nous informons automatiquement notre équipe des nouvelles inscriptions dans notre système de messagerie interne. Le nom, l'adresse e-mail et la langue de la personne nouvellement inscrite sont transmis à Microsoft Ireland Operations Limited, One Microsoft Place, South County Business Park, Leopardstown, Dublin 18, D18 P521, Irlande ; la transmission technique s'effectue via Lovable Labs AB. La base juridique est l'Art. 6 al. 1 let. f RGPD ; notre intérêt légitime réside dans le suivi rapide des nouveaux membres.
Suppression de votre compte
Vous pouvez supprimer votre compte à tout moment dans les paramètres de l'application. Vos données de profil, vos photos, vos indications de localisation, vos profils de danse et de recherche, votre historique de scan, vos Push-Tokens, vos visites de profil et vos listes de blocage sont alors supprimés. Votre compte chez notre service de connexion ainsi que votre inscription chez le prestataire de services de newsletter sont également supprimés.
Pour des raisons légales ne sont pas supprimés, mais séparés de votre personne : les messages déjà envoyés, afin que la conversation reste lisible pour vos interlocuteurs ; les violations journalisées de nos règles ; ainsi que les indications dont nous avons besoin pour les délais de conservation fiscaux et commerciaux, notamment les données de paiement et de facturation selon le § 147 AO et le § 257 HGB. En outre, nous enregistrons une preuve de la réalisation de la suppression.
Si vous souhaitez obtenir des informations sur vos données ou une copie dans un format transférable, contactez hi@udansa.com.
