# politique de confidentialité

## 1. À quelles offres s'applique cette déclaration ?

La présente politique de confidentialité t'informe sur le traitement des données à caractère personnel sur le site web marketing accessible à l'adresse buergerportal.de et www.buergerportal.de. Elle s'applique aussi aux versions de test et de prévisualisation correspondantes, dans la mesure où celles-ci proposent les mêmes fonctionnalités. Les données à caractère personnel sont des informations se rapportant à une personne identifiée ou identifiable.

Des informations distinctes sur la protection des données s’appliquent à l’inscription et à l’utilisation de l’application sur app.buergerportal.de, ainsi qu’au traitement de tes démarches par un organisme connecté. Le site marketing ne reçoit aucune demande ni aucun document à traiter par les organismes.

[Politique de confidentialité pour ton compte Bürgerportal et l’application](https://app.buergerportal.de/#/rechtliches/datenschutz)

## 2. Responsable du traitement et contact pour la protection des données

TEC2DATE GmbHHermann-Steinhäuser-Straße 43-4763065 Offenbach am MainReprésenté par le gérant Christoph SchneiderTéléphone : +49 69 99 99 279 0E-mail : kontakt@buergerportal.deContact pour la protection des données : datenschutz@buergerportal.de

Si tu as des questions sur la protection des données ou souhaites exercer tes droits, utilise notre contact pour la protection des données.

## 3. Consultation du site web, hébergement et sécurité

Nous exploitons le site web et la plateforme d'analyse auto-hébergée sur des systèmes fournis par Hetzner en Allemagne. Le prestataire d'hébergement est Hetzner Online GmbH, Industriestr. 25, 91710 Gunzenhausen, Allemagne. Un contrat de sous-traitance conforme à l'article 28 du RGPD a été conclu avec Hetzner.

Lors de chaque consultation, certaines données sont traitées pour des raisons techniques, notamment ton adresse IP, le chemin d'accès demandé (y compris les paramètres d'URL éventuellement transmis), la date et l'heure, les informations relatives au navigateur et au système d'exploitation, la page éventuellement visitée précédemment, ainsi que les informations de connexion et de réponse. Ces données sont nécessaires pour transmettre les contenus demandés à ton navigateur, détecter les erreurs et protéger le site web contre les attaques.

La base juridique est l'article 6, paragraphe 1, point f) du RGPD. Notre intérêt légitime réside dans la mise à disposition sécurisée et fiable du site web. Sans le traitement techniquement nécessaire des données de connexion, le site web ne peut pas être fourni.

Le conteneur web assurant la diffusion du site ne génère pas de journaux d'accès classiques. Il convient de distinguer ce dernier des serveurs web situés en amont, du pare-feu d'applications web (WAF) ainsi que des journaux techniques d'erreurs et de sécurité. Ces journaux servent exclusivement à l'exploitation, à l'analyse des erreurs et à la prévention des abus. Ils ne sont pas recoupés avec les données d'Umami pour établir des profils de visiteurs. Les journaux du WAF sont conservés pendant 30 jours, puis supprimés. La conservation des autres journaux est régie par leur finalité technique respective, par la nécessité d'élucider des incidents de sécurité avérés et, le cas échéant, par la préservation de droits juridiques. Les données doivent être supprimées dès lors qu'elles ne sont plus nécessaires à ces fins.

Les versions de test et de prévisualisation protégées peuvent nécessiter une authentification via HTTP Basic Auth. À cette occasion, les identifiants saisis sont traités aux fins du contrôle d'accès. Le navigateur peut les conserver jusqu'à la fin de la session. Ce contrôle d'accès ne constitue pas une connexion au Bürgerportal. La base juridique est l'article 6, paragraphe 1, point f) du RGPD, à savoir notre intérêt à protéger des contenus qui ne sont pas encore publics.

## 4. Formulaires de contact, recommandations et prise de contact personnelle

Si tu nous contactes via un formulaire, par e-mail ou par téléphone, nous traitons tes informations afin de traiter ta demande, de répondre à d'éventuelles questions et de préparer une collaboration potentielle. Aucun consentement à l'analyse du site web n'est requis à cet effet.

Les formulaires disponibles aux rubriques /support et /kontakt requièrent la saisie de ton nom, de ton adresse e-mail et de ton message. Les demandes d'assistance sont transmises à support@buergerportal.de, tandis que les demandes de contact générales sont envoyées à kontakt@buergerportal.de. Nous utilisons tes informations pour traiter ta demande et te répondre par e-mail. Il n'est pas possible d'envoyer le formulaire sans ces informations. Tu peux également nous contacter par e-mail ou par téléphone.

Le formulaire de recommandation disponible à l'adresse /institution-empfehlen requiert la saisie de tes nom et adresse e-mail, ainsi que du nom et de l'adresse e-mail de l’organisme. Tu peux indiquer l'adresse e-mail professionnelle d'un interlocuteur spécifique ou une adresse de contact générale de l’organisme. Nous utilisons ces informations pour traiter ta recommandation et, le cas échéant, pour te contacter si nous avons des questions. Le formulaire ne peut pas être envoyé sans ces informations.

Ta recommandation sera transmise à l'équipe compétente de TEC2DATE. Nous examinerons ta suggestion et contacterons l’organisme personnellement. À cette occasion, nous communiquerons à l’organisme indiqué ton nom et ton adresse e-mail, ainsi que ton souhait de voir un portail dédié mis en place. Le projet de message est visible dans le formulaire avant l'envoi. Tu recevras un accusé de réception. Aucun e-mail automatique ne sera envoyé à l’organisme. Ne transmets pas d'informations relatives à des demandes personnelles ou à des procédures en cours.

Le formulaire de contact destiné aux organismes requiert les informations suivantes : nom, organisme, adresse e-mail et objet de la demande. La fonction et le numéro de téléphone sont facultatifs. La demande est transmise à l'adresse kontakt@buergerportal.de. Le formulaire ne peut pas être envoyé si les informations obligatoires ne sont pas renseignées. Il reste toutefois possible de prendre contact par les autres moyens indiqués.

Lorsque le formulaire de candidature pour le projet pilote est proposé, les informations suivantes sont obligatoires : organisme, la personne de contact et l'adresse e-mail professionnelle. Les indications concernant le type d’organisme, le Land, la fonction, la taille ou le nombre de dossiers, le numéro de téléphone, le portail existant, la solution de portail utilisée, le projet de changement ou de complément, les applications métier, le système de gestion documentaire (GED) et tout autre message sont facultatives. Si l'option « en phase de planification » est sélectionnée pour le portail existant, nous demandons également, à titre facultatif, la période de mise en œuvre prévue. L'option « non encore défini » est également disponible. Les candidatures pour le projet pilote doivent être envoyées à l'adresse pilotbewerbung@buergerportal.de. Il s'agit de demandes de participation à une phase pilote et non de candidatures à un emploi.

En cas de contact par e-mail, nous traitons également les informations relatives à l'expéditeur, au destinataire et à l'envoi transmises par ton système de messagerie, ainsi que les éventuelles pièces jointes. En cas de contact téléphonique, nous traitons les coordonnées communiquées et le contenu de la conversation, dans la mesure où cela est nécessaire au traitement de la demande. Ne transmets pas de dossiers de citoyens, de données de santé ou de documents confidentiels concernant des tiers via les canaux de contact marketing.

Lorsque ta demande porte sur un contrat te concernant ou sur des mesures précontractuelles prises à ton initiative, la base juridique est l'article 6, paragraphe 1, point b) du RGPD. Dans le cas de demandes d'ordre général ou si tu représentes un organisme, nous traitons tes coordonnées professionnelles sur la base de l'article 6, paragraphe 1, point f) du RGPD. Notre intérêt légitime consiste à répondre aux demandes et à permettre la communication avec les personnes intéressées et leurs interlocuteurs.

Les formulaires transmettent les données à un service d'envoi dédié qui vérifie les saisies et les achemine par e-mail via notre accès SMTP chez Hetzner. Ce service ne crée ni base de données permanente des formulaires ni file d'attente spécifique. Pour la transmission, les données saisies sont traitées temporairement dans la mémoire vive. Une fois l'envoi effectué avec succès, tu reçois généralement un e-mail de confirmation contenant les informations que tu as fournies. Une erreur lors de l'envoi de la confirmation ne signifie pas nécessairement que ta demande ne nous est pas parvenue. Le traitement au sein des systèmes de messagerie concernés se poursuit indépendamment de cela.

Les personnes chargées du traitement des demandes y ont accès. Les boîtes aux lettres associées au domaine buergerportal.de sont hébergées par Hetzner en Allemagne. Un contrat de sous-traitance a été conclu à cet effet. Les demandes de contact et de support sont transférées vers des boîtes aux lettres TEC2DATE. Celles-ci sont gérées via Microsoft 365, avec un stockage des données au sein de l'Union européenne ou de l'AELE. Un contrat de sous-traitance a été établi pour Microsoft 365 avec une entité contractuelle allemande ou européenne. Les demandes adressées directement à TEC2DATE y sont également traitées. Des prestataires techniques de services de messagerie interviennent ainsi dans la transmission, la distribution et le stockage des e-mails. Les données ne sont utilisées ni pour l'envoi de newsletters ni pour être transmises à des services d'analyse externes.

Les demandes par e-mail et la correspondance associée restent actuellement conservées dans nos boîtes de réception, même une fois leur traitement terminé. Aucun délai de suppression fixe n'a été mis en place à ce jour. Les obligations légales de conservation ainsi que tes droits, notamment celui à la suppression sous réserve des conditions légales, demeurent inchangés. Tu trouveras des informations sur l'exercice de tes droits à la section 12.

## 5. Newsletter et liste de diffusion presse

Avec ton consentement, nous t’envoyons des informations issues des listes de diffusion sélectionnées. L'inscription est facultative et nécessite ton adresse e-mail. Nous enregistrons également ton choix de liste de diffusion, la source de l'inscription ainsi que la preuve de ton consentement, incluant le libellé, la version et les dates/heures de l'inscription, de la confirmation et du désabonnement. Tu confirmes ton adresse e-mail via un lien envoyé par e-mail.

La base juridique de l'envoi est l'article 6, paragraphe 1, point a) du RGPD. Tu peux révoquer ton consentement à tout moment via les liens figurant dans chaque e-mail de newsletter ou en écrivant à news@buergerportal.de. La licéité du traitement effectué jusqu'alors n'en est pas affectée. Nous conservons la preuve du consentement conformément à l'article 6, paragraphe 1, point c) en liaison avec l'article 7, paragraphe 1 du RGPD, ainsi qu'aux fins de la défense de droits en vertu de l'article 6, paragraphe 1, point f) du RGPD.

Nous exploitons notre système de newsletter via Hetzner, en Allemagne. Pour l'envoi des e-mails, nous faisons appel à Mailjet, un service du groupe Sinch, en tant que sous-traitant. Mailjet traite les adresses des destinataires, le contenu des e-mails ainsi que les informations relatives à la distribution. Pour les transferts éventuels hors de l'Espace économique européen, le contrat de sous-traitance prévoit notamment des clauses contractuelles types de l'UE. Tu peux obtenir des informations ainsi qu'une copie des garanties applicables en écrivant à datenschutz@buergerportal.de.

[Sous-traitance des données chez Mailjet](https://www.mailjet.com/legal/dpa/)

Nous n'analysons ni les ouvertures ni les clics de manière nominative. Nous conservons les informations relatives aux erreurs de distribution et aux signalements de spam pendant 30 jours avant de les supprimer lors de notre procédure quotidienne de nettoyage. Nous bloquons l'envoi de futures newsletters aux adresses définitivement inaccessibles ainsi qu'à celles ayant fait l'objet de signalements de spam. Ce traitement repose sur l'article 6, paragraphe 1, point f) du RGPD. Notre objectif est d'assurer un envoi fiable, exempt de tout message non sollicité.

Nous supprimons les inscriptions non confirmées au plus tard huit jours après la dernière demande. Les données relatives à d'autres abonnements en cours ou à des blocages sont conservées. Nous conservons les abonnements confirmés jusqu'au désabonnement. Après un désabonnement via l'outil de gestion de la newsletter, nous conservons les preuves de consentement pendant trois années supplémentaires. Elles sont ensuite supprimées lors de la procédure quotidienne de suppression. Une mention minimale de blocage est conservée tant qu'elle est nécessaire pour respecter ta désinscription ou un blocage de distribution. Nous procédons à une vérification annuelle. La base juridique est l'article 6, paragraphe 1, point f du RGPD. La section 11 s'applique aux copies de sauvegarde.

Lors de l'inscription à la newsletter via le Bürgerportal, notre système de newsletter reçoit ton adresse e-mail, la preuve de consentement, la source de l'inscription ainsi que des identifiants de demande techniques et des horodatages provenant du portail. Nous traitons ces informations dans un journal de transfert technique afin de transmettre l'inscription de manière fiable et d'éviter les demandes en double. Si tu supprimes ton compte sur le Bürgerportal, nous retirons ton profil de destinataire (incluant tous les abonnements et preuves de consentement) du système de newsletter. En cas de blocage global de l'envoi, le destinataire bloqué est conservé. Nous résilions l'abonnement lié au portail et supprimons la preuve de consentement correspondante. Toute nouvelle inscription explicite après la suppression du compte nécessitera une nouvelle confirmation de ta part par e-mail. Les blocages globaux de l'envoi restent effectifs.

Dans le journal technique de transmission, nous supprimons les données transmises sept jours après l'exécution de l'opération. Les mentions techniques pseudonymisées relatives aux demandes traitées sont effacées au bout de 1 095 jours lors de la procédure de nettoyage périodique. Elles permettent d'éviter que d'anciennes demandes arrivées avec retard ne déclenchent une nouvelle inscription. Si le résultat de l'envoi n'est pas établi, nous supprimons également les données transmises au bout de sept jours, tandis que la mention technique est conservée jusqu'à ce que la situation soit clarifiée manuellement. Aucun délai de suppression automatique fixe n'est prévu pour ces mentions non élucidées. Les demandes de révocation non encore exécutées restent enregistrées jusqu'à leur traitement effectif et font l'objet d'une nouvelle tentative en cas de perturbation temporaire. La base juridique relative aux éléments de preuve techniques est l'article 6, paragraphe 1, point f) du RGPD. Notre objectif est de garantir la prise en compte fiable de ton inscription, de ta désinscription et des blocages d'envoi.

## 6. Protection des formulaires contre les abus

Tous les formulaires publics (contact, support, recommandation, candidature et inscription à la newsletter) utilisent également ALTCHA, hébergé en interne. Le navigateur résout un bref calcul mathématique. Notre serveur de formulaires vérifie la preuve de résolution avant l'envoi. Le widget et la vérification fonctionnent sur notre propre infrastructure. Aucun cookie n'est déposé et aucune donnée n'est transmise au fournisseur d'ALTCHA. Les tâches sont liées au formulaire concerné, valables dix minutes et utilisables une seule fois. Le stock limité de tâches en mémoire vive ne contient ni saisies de formulaire ni adresses IP. Les tâches utilisées sont immédiatement supprimées. Celles ayant expiré le sont lors de la vérification ou de la génération de tâches suivante, et toutes le sont lors d'un redémarrage. La vérification de sécurité nécessite JavaScript. Il est également possible de nous contacter par e-mail ou par téléphone.

Nous mettons en œuvre nos propres mesures de protection contre les soumissions de formulaires automatisées ou excessives. Celles-ci incluent des limitations de volume, un champ de contrôle invisible pour les visiteurs ordinaires et la vérification de données temporelles techniques. Nous n'utilisons pas de service CAPTCHA externe à cette fin.

Pour limiter le volume des envois, le service de transmission traite en mémoire vive une plage d'adresses IP tronquée ainsi que les horodatages des tentatives. Cela inclut également les tentatives infructueuses d'envoi de formulaires. La limitation s'applique sur une fenêtre temporelle d'une heure. Les entrées devenues inutiles sont supprimées au plus tard lors de la prochaine opération de nettoyage horaire ou lors d'un redémarrage. Les journaux techniques d'envoi et d'erreurs peuvent également contenir le type de formulaire et la plage d'adresses tronquée. L'infrastructure en amont peut traiter d'autres données de connexion afin de prévenir les abus.

Pour les inscriptions à la newsletter, nous utilisons, aux fins de limitation du volume, des valeurs de contrôle pseudonymisées dérivées de la plage d'adresses IP tronquée et de l'adresse e-mail. En cas de modification du choix de la liste de diffusion, nous utilisons une valeur de contrôle basée sur l'identifiant du destinataire. Ces valeurs, générées à l'aide d'une clé secrète, sont conservées exclusivement dans la mémoire vive, accompagnées de compteurs et de l'heure de début de la fenêtre temporelle correspondante. La durée de cette fenêtre est d'une heure. Les entrées expirées sont supprimées lors de la prochaine sollicitation du mécanisme de limitation ou lors d'un redémarrage.

La base juridique est l'article 6, paragraphe 1, point f) du RGPD. Notre intérêt légitime consiste à protéger nos formulaires, nos boîtes de réception et notre infrastructure contre le spam, la surcharge et les utilisations abusives. Le refus technique temporaire d'accéder à un formulaire ne constitue pas une décision automatisée concernant ta demande ou ta participation à la phase pilote.

## 7. Paramètres et stockage de ton navigateur

Le site utilise le stockage local du navigateur pour les paramètres décrits ci-dessous. Ces fonctionnalités sont distinctes de l'analyse optionnelle du site et ne génèrent pas de profils publicitaires. Nous n'utilisons pas de cookies d'analyse.

RéglageFinalité et stockageDuréeAffichageL'affichage clair, sombre ou dépendant du système que tu as choisi est enregistré dans le stockage local sous la clé « buergerportal-theme ».Jusqu'à ce que tu modifies le paramètre ou que tu effaces la mémoire du navigateur. Il n'y a pas de délai automatique.Navigation pour les organismes« buergerportal-institutionen-themen-gewaehlt » mémorise dans le stockage de session si tu as déjà choisi un thème. Ainsi, l’aperçu des thèmes reste compact lors des consultations suivantes.Pour la session dans l'onglet de navigateur concerné. Tu peux effacer la mémoire au préalable. L'accès via la barre d'en-tête réinitialise la sélection.Décision d'analysebuergerportal-analyse-v1 dans le stockage local contient l'acceptation ou le refus, l'horodatage et la version de l'information.Valable 180 jours au maximum. Une fois ce délai écoulé, la sélection sera supprimée lors du prochain accès. Tu peux la supprimer ou la modifier auparavant.

L'enregistrement des paramètres d'affichage et de navigation expressément choisis répond à la fonction d'utilisation sollicitée et s'effectue conformément à l'article 25, paragraphe 2, point 2 de la loi TDDDG. Dans la mesure où des données à caractère personnel sont traitées à cette occasion, la base juridique est l'article 6, paragraphe 1, point f du RGPD. Notre intérêt réside dans la mise à disposition conviviale de tes paramètres. L'enregistrement de la décision relative à l'analyse vise à respecter et à documenter ton choix conformément à l'article 6, paragraphe 1, point c, en liaison avec l'article 7, paragraphes 1 et 3 du RGPD. L'accès à l'équipement terminal nécessaire à cette fin s'effectue conformément à l'article 25, paragraphe 2, point 2 de la loi TDDDG.

Tu peux supprimer ou bloquer ces données stockées via les paramètres de ton navigateur. Il est alors possible que certains réglages soient perdus ou qu'ils te soient redemandés. Si le choix concernant l'analyse ne peut pas être enregistré, l'analyse reste désactivée. Nous ne pouvons pas supprimer à distance les données déjà enregistrées sur un appareil qui n'est plus utilisé.

## 8. Analyse facultative du site web avec Umami

Avec ton consentement, nous (TEC2DATE GmbH) analysons les consultations de pages et certains clics afin d'améliorer ce site web. Nous effectuons nous-mêmes cette analyse sur nos systèmes hébergés chez Hetzner, en Allemagne. Nous ne transmettons aucune donnée d'analyse à des services tiers. Tu peux toutefois utiliser l'intégralité du site même sans cette analyse. Tu as la possibilité de retirer ton consentement à tout moment via le bouton « Paramètres d'analyse » situé en bas de page, en sélectionnant l'option « Refuser ».

À cette fin, nous utilisons le logiciel Umami hébergé par nos soins. Le script d'analyse n'est chargé qu'après obtention de ton consentement explicite. Les consultations ou clics ayant eu lieu auparavant ne sont pas transmis a posteriori. Aucune mesure n'est effectuée non plus sans validation active de la configuration d'analyse. La base juridique est l'article 6, paragraphe 1, point a) du RGPD. Dans la mesure où des informations sont consultées sur ton appareil, les dispositions du § 25, paragraphe 1 de la loi TDDDG s'appliquent également.

Sont enregistrés : les pages de contenu connues (sans paramètres d'URL ni fragments), les horodatages et les noms d'événements prédéfinis (tels que les clics sur l'inscription, la connexion, la démonstration ou les liens vers les boutiques d'applications), ainsi que les événements liés aux formulaires. S'y ajoutent le nom d'hôte du site web, une indication de langue fixée à l'allemand, ainsi que les catégories de navigateur, de système d'exploitation et d'appareil déduites de l'identifiant du navigateur. Un clic sur l'inscription ne confirme pas qu'une inscription a été finalisée sur le Bürgerportal.

Notre système de redirection ne transmet pas l'adresse IP des visiteurs ni les en-têtes de localisation à Umami. Indépendamment de cela, l'adresse IP est traitée techniquement lors de la connexion au site web. Umami utilise l'adresse interne de la passerelle ainsi que les caractéristiques du navigateur pour générer un identifiant de session qui change quotidiennement. Par mesure de précaution, nous traitons ces identifiants comme des données pseudonymisées. Les visiteurs présentant des caractéristiques de navigateur identiques peuvent être regroupés. Par conséquent, l'analyse ne constitue pas un décompte exact d'individus distincts.

Nous ne transmettons à Umami aucune donnée saisie dans des formulaires, ni noms, adresses e-mail, documents, identifiants de compte utilisateur, adresses des pages référentes, identifiants publicitaires ou attributs utilisateur définis librement. Nous n'utilisons ni enregistrements de session, ni cartes de chaleur (heatmaps), ni identification inter-appareils. La télémétrie d'Umami et les requêtes de mise à jour externes sont désactivées. Les personnes habilitées de TEC2DATE GmbH ont accès aux résultats de l'analyse. Hetzner intervient en tant que sous-traitant pour l'hébergement. Aucun transfert vers des pays tiers n'est prévu dans le cadre de cette analyse.

Les données d'analyse sont supprimées lors de la procédure de suppression quotidienne après 90 jours. En fonctionnement normal, elles le sont donc au plus tard après 91 jours. Le choix relatif à l'analyse reste valable dans le navigateur pour une durée maximale de 180 jours. Nous prenons également en compte les signaux de navigateur « Do Not Track » et « Global Privacy Control » et désactivons l'analyse lorsque ces signaux sont détectés.

Tu peux révoquer ton consentement à tout moment en sélectionnant « Refuser » dans la section « Paramètres d'analyse » située en pied de page. Une fois cette action effectuée, aucun autre événement d'analyse ne sera transmis. Ton choix sera également pris en compte dans les autres onglets ouverts du même site web. La licéité du traitement effectué avant la révocation n'est pas affectée. La révocation n'entraîne pas automatiquement la suppression des données d'analyse déjà collectées. Pour toute demande de suppression, tu peux contacter notre service chargé de la protection des données. Comme nous n'associons pas les données à des noms ou à des comptes, il est possible que certains enregistrements ne puissent pas être rattachés à ta personne. Nous ne collectons pas de données d'identification supplémentaires à cette seule fin.

## 9. Polices, images et liens vers d'autres offres

Nous hébergeons et servons nous-mêmes les polices, logos, images, éléments graphiques et badges d'App Store. Leur affichage n'entraîne le chargement d'aucun fichier de police ou d'image provenant de fournisseurs tiers. Ce site n'intègre aucun contenu externe tel que des vidéos, des cartes, des publicités ou des éléments issus de réseaux sociaux.

Les liens peuvent renvoyer vers l'application du Bürgerportal, une offre de démonstration, des boutiques d'applications ou d'autres sites web. Ce n'est qu'au moment d'accéder à une telle destination que ton navigateur établit une connexion avec le fournisseur concerné. Les politiques de confidentialité propres à ce dernier s'y appliquent alors. L'ouverture d'un lien e-mail fait appel à ton logiciel de messagerie, tandis qu'un lien téléphonique utilise, le cas échéant, ton application de téléphonie. Dans les versions de test et de prévisualisation, les liens peuvent temporairement renvoyer vers des destinations de test.

## 10. Destinataires, prestataires de services et traitement à l'étranger

Au sein de notre entreprise, seules les personnes ayant besoin des données pour l'accomplissement de leurs tâches respectives y ont accès. Lorsque nous confions le traitement à des prestataires de services agissant sur nos instructions, cette opération s'effectue conformément à l'article 28 du RGPD. Par ailleurs, d'autres destinataires peuvent être concernés en cas d'obligation légale de divulgation ou lorsque cela est nécessaire pour faire valoir des droits en justice, tels que les autorités compétentes, les tribunaux ou les conseillers soumis au secret professionnel.

L'hébergement et l'analyse via Umami sont effectués en Allemagne, selon la configuration décrite ici. L'affirmation selon laquelle aucune donnée n'est transmise à des services d'analyse externes concerne l'analyse du site web. Elle ne signifie pas qu'aucun autre prestataire n'intervient lors d'une communication par e-mail que tu engages ou lorsque tu consultes des liens externes. Pour tout transfert de données à caractère personnel vers des pays situés hors de l'Espace économique européen initié par nos soins, les conditions énoncées aux articles 44 et suivants du RGPD doivent également être remplies. Le stockage des données de Microsoft 365 en Europe n'exclut pas totalement certains traitements effectués en dehors de cette région, par exemple à des fins de support ou de sécurité. Pour de tels transferts, ce sont les garanties spécifiques applicables au titre des articles 44 et suivants du RGPD qui font foi. Tu peux demander des informations à ce sujet, ainsi qu'une copie des garanties le cas échéant, auprès de notre contact dédié à la protection des données.

## 11. Durée générale de conservation et protection des données

Tu trouveras les informations relatives à la durée de conservation dans le descriptif des opérations de traitement concernées. Pour les demandes par e-mail, ce sont les dispositions décrites à la section 4 qui s'appliquent. Les obligations légales de conservation doivent être respectées indépendamment de ces dispositions.

Le site web est conçu pour être consulté de manière chiffrée via HTTPS. Nous mettons en œuvre des restrictions d'accès et séparons le site web, le système d'envoi des formulaires et la base de données d'analyse. Le chiffrement et les autres mesures de protection réduisent les risques, mais ne peuvent garantir une sécurité absolue. En particulier, les e-mails ordinaires ne bénéficient pas automatiquement d'un chiffrement de bout en bout. Pour les contenus confidentiels, conviens d’abord avec nous d'un mode de transmission approprié.

Lorsque des données sont contenues dans des sauvegardes, celles-ci servent à la restauration du système en cas de dysfonctionnement technique. Les sauvegardes sont stockées exclusivement en Allemagne. Seul TEC2DATE y a accès. Elles sont conservées pour une durée maximale de six mois à compter de leur création, puis supprimées. Des données déjà effacées des systèmes en production peuvent, jusqu'à cette échéance, figurer encore dans les sauvegardes. Après une restauration, il convient de prendre à nouveau en compte les suppressions effectuées entre-temps. Le délai de suppression applicable à la base de données Umami en production ne constitue pas un engagement quant à la durée de conservation de l'ensemble des sauvegardes de l'infrastructure.

## 12. Tes droits

Sous réserve des conditions légales, tu disposes d'un droit d'accès à tes données personnelles, y compris le droit d'en obtenir une copie (art. 15 du RGPD), ainsi que des droits de rectification des données inexactes (art. 16), d'effacement (art. 17), de limitation du traitement (art. 18) et de portabilité des données (art. 20). Le droit à la portabilité des données s'applique notamment aux données que tu as fournies et que nous traitons de manière automatisée sur la base d'un consentement ou d'un contrat.

Tu peux révoquer à tout moment, pour l'avenir, le consentement que tu as donné. Cette révocation n'affecte pas la licéité du traitement effectué jusqu'alors. Pour exercer tes droits, il te suffit d'envoyer un message à l'adresse datenschutz@buergerportal.de. Afin d'éviter toute divulgation à des personnes non autorisées, nous pouvons, en cas de doute fondé, demander des informations supplémentaires appropriées pour vérifier ton identité.

## 13. Ton droit d’opposition

Si nous traitons des données sur la base de l’article 6, paragraphe 1, point f) du RGPD, tu peux t’y opposer à tout moment pour des raisons liées à ta situation particulière. Nous cessons alors ce traitement, sauf si nous démontrons l’existence de motifs légitimes impérieux prévalant sur tes intérêts, tes droits et tes libertés, ou si le traitement sert à constater, exercer ou défendre des droits en justice. Tu peux t’opposer à tout moment au traitement à des fins de prospection directe, sans avoir à justifier de raisons particulières. Adresse ton opposition à datenschutz@buergerportal.de.

## 14. Réclamation auprès d’une autorité de contrôle

Tu peux déposer une réclamation auprès d’une autorité de contrôle de la protection des données, notamment dans l’État membre de ta résidence habituelle, de ton lieu de travail ou du lieu de la violation présumée. L’autorité compétente pour le siège de notre entreprise est le Hessische Beauftragte für Datenschutz und Informationsfreiheit, chargé de la protection des données et de la liberté d’information en Hesse. Tu trouveras des informations et ses coordonnées sur datenschutz.hessen.de.

## 15. Décisions automatisées et modifications

Sur le site marketing, nous ne prenons aucune décision fondée exclusivement sur un traitement automatisé, y compris le profilage, qui produirait des effets juridiques à ton égard ou t’affecterait de façon similaire et significative. Aucune demande de contact ou candidature à la phase pilote n’est décidée uniquement sur la base de l’analyse du site.

Nous adapterons ces mentions si le site web ou son traitement des données change. Si les finalités nécessitant un consentement ou l'étendue des données changent de manière significative, nous demanderons un nouveau consentement si nécessaire. Version en date du 18 septembre 2026.

[Page HTML canonique](https://www.buergerportal.de/fr/confidentialite)
