Aller au contenu
DPPdesk
ProduitPasseport batterieSauvegarde DPPNormesSécurité
FR
DeutschEnglishEspañolFrançaisNederlands
Se connecter ↗S'inscrire ↗
ProduitPasseport batterieSauvegarde DPPNormesSécuritéSe connecter ↗S'inscrire ↗

Language detected

Would you prefer DPPdesk in English?You can switch this page now or continue in German.
View in EnglishEnglish

LEGAL

Confidentialité

Mise à jour : 26 août 2026

1. Responsable du traitement

Le responsable du traitement au sens du règlement général sur la protection des données (RGPD) et des autres dispositions relatives à la protection des données est :

AlphaCom Solutions UG (haftungsbeschränkt)
Hindenburgstraße 6a–10a
42853 Remscheid
Allemagne

Représentée par son gérant :
Benjamin Getschmann

E-mail : info@dppdesk.io
Site web : https://dppdesk.io

DPPdesk est une marque et un service proposé par AlphaCom Solutions UG (haftungsbeschränkt).

2. Informations générales sur le traitement des données

Nous traitons des données à caractère personnel uniquement dans la mesure nécessaire à la mise à disposition de notre site web, au traitement des demandes, à l’envoi de notre newsletter ou à l’exécution de mesures précontractuelles.

Selon le traitement concerné, nous nous fondons notamment sur les bases juridiques suivantes :

  • art. 6, par. 1, point a du RGPD, lorsque vous nous avez donné votre consentement,
  • art. 6, par. 1, point b du RGPD, lorsque le traitement est nécessaire à l’exécution d’un contrat ou de mesures précontractuelles,
  • art. 6, par. 1, point c du RGPD, lorsque nous sommes soumis à une obligation légale,
  • art. 6, par. 1, point f du RGPD, lorsque le traitement est nécessaire aux fins de nos intérêts légitimes ou de ceux d’un tiers et que vos intérêts ou droits fondamentaux ne prévalent pas.

Nous ne transmettons des données à caractère personnel que lorsque cela est nécessaire aux fins indiquées, qu’une obligation légale l’impose ou que vous y avez consenti. Lorsque cela est nécessaire, les prestataires mandatés interviennent sur la base d’un contrat de sous-traitance conformément à l’art. 28 du RGPD.

3. Mise à disposition du site web et journaux du serveur

Lorsque vous consultez notre site web, votre navigateur transmet automatiquement des informations à notre infrastructure technique. Les données suivantes peuvent notamment être traitées :

  • adresse IP de l’appareil qui accède au site,
  • date et heure de l’accès,
  • page ou fichier consulté,
  • page précédemment visitée (URL de référence), si elle est transmise par le navigateur,
  • type et version du navigateur,
  • système d’exploitation utilisé,
  • volume de données transféré,
  • code d’état HTTP,
  • nom d’hôte de l’appareil qui accède au site.

Ce traitement vise à assurer la mise à disposition technique du site, sa stabilité et sa sécurité, à détecter les attaques et les accès abusifs ainsi qu’à analyser les erreurs techniques.

La base juridique est l’art. 6, par. 1, point f du RGPD. Notre intérêt légitime réside dans l’exploitation sûre, stable et fonctionnelle de notre site web.

Les journaux du serveur sont en principe supprimés au plus tard après 14 jours, sauf si une analyse de sécurité, la conservation de preuves ou une obligation légale exige une conservation plus longue. Les données nécessaires à l’examen d’un incident de sécurité précis peuvent être conservées jusqu’à la clôture de la procédure concernée.

4. Hébergement par Hetzner

Notre site web et les données qui y sont associées sont hébergés sur les serveurs de :

Hetzner Online GmbH
Industriestraße 25
91710 Gunzenhausen
Allemagne

Hetzner traite pour notre compte les données générées lors de l’exploitation du site web. Le traitement a en principe lieu au sein de l’Union européenne ou de l’Espace économique européen.

Nous utilisons Hetzner afin de fournir notre site de manière sûre, rapide et fiable. La base juridique est l’art. 6, par. 1, point f du RGPD. Un contrat de sous-traitance conforme à l’art. 28 du RGPD a été conclu avec Hetzner.

Pour plus d’informations, consultez la politique de confidentialité de Hetzner.

5. Cloudflare

Pour fournir notre site web de manière sûre et rapide, nous utilisons les services de :

Cloudflare, Inc.
101 Townsend Street
San Francisco, California 94107
États-Unis

Cloudflare fournit notamment un réseau de diffusion de contenu (CDN) ainsi que des fonctions de sécurité. Le trafic entre votre appareil et notre site web transite par le réseau mondial de Cloudflare. Cloudflare peut notamment traiter des adresses IP, des données de connexion, des informations sur l’appareil et le navigateur ainsi que des journaux techniques. Ce traitement sert entre autres à lutter contre les attaques DDoS et le trafic malveillant, à améliorer les temps de chargement et à assurer une diffusion sécurisée du site.

La base juridique est l’art. 6, par. 1, point f du RGPD. Notre intérêt légitime réside dans la mise à disposition sûre, performante et fiable de notre site web.

Cloudflare traite les données en qualité de sous-traitant. Un contrat de sous-traitance conforme à l’art. 28 du RGPD a été conclu. Le traitement peut également avoir lieu en dehors de l’Union européenne ou de l’Espace économique européen, notamment aux États-Unis.

Cloudflare est certifiée au titre du cadre de protection des données UE–États-Unis. Lorsqu’un transfert ne peut pas reposer sur une décision d’adéquation, le contrat avec Cloudflare prévoit l’utilisation des clauses contractuelles types approuvées par la Commission européenne ainsi que des mesures de protection complémentaires.

Cloudflare ne conserve les données à caractère personnel que pendant la durée nécessaire à la fourniture et à la sécurisation des services utilisés ou tant que des obligations légales s’appliquent. La durée précise dépend de la nature des données de sécurité et de journalisation ainsi que des paramètres que nous avons choisis.

Pour plus d’informations, consultez la politique de confidentialité de Cloudflare et le Cloudflare Data Processing Addendum.

6. Mesure de base côté serveur et analyse Matomo facultative

6.1 Mesure de base respectueuse de la vie privée

Afin de mesurer l’audience réelle et la qualité technique, nous réalisons une mesure de base côté serveur pour toutes les requêtes. Elle fonctionne indépendamment du choix effectué dans le bandeau et n’utilise ni JavaScript d’analyse dans le navigateur, ni cookies d’analyse, ni stockage local, ni fingerprinting de l’appareil.

Les informations suivantes sont notamment dérivées des requêtes techniquement nécessaires :

  • chemin URL demandé et page d’entrée,
  • heure, code HTTP et temps de réponse,
  • page d’origine réduite à son domaine,
  • paramètres de campagne autorisés tels que utm_source, utm_medium et utm_campaign,
  • simple présence d’un identifiant publicitaire tel que gclid, uniquement pour classer l’accès comme trafic de campagne ; l’identifiant lui-même est supprimé.

Pour associer les requêtes appartenant à une courte visite, l’adresse IP est réduite à un préfixe réseau approximatif avant l’écriture du journal d’analyse et l’agent utilisateur est remplacé par un hash à sens unique. Le serveur combine ces deux valeurs avec une clé secrète pour créer un identifiant pseudonyme qui change au plus tard chaque jour civil. Ni les valeurs d’entrée réduites ni la clé ne sont transmises à Matomo. L’identifiant permet d’estimer les navigateurs actifs et les visites courtes, mais pas de les reconnaître d’un jour à l’autre ou entre appareils. Des personnes utilisant le même préfixe réseau peuvent être regroupées et un changement de connexion peut être compté séparément.

Les cookies, adresses IP complètes, URL de référence complètes et agents utilisateur lisibles ne sont pas transférés au système de base. Les journaux de sécurité et les données d’analyse sont traités séparément. Cette mesure produit uniquement des statistiques sur les pages vues, navigateurs actifs, sources, campagnes, erreurs et performances ; elle ne crée aucun profil utilisateur à long terme ou entre appareils.

Le traitement repose sur l’art. 6, par. 1, point f du RGPD. Nos intérêts légitimes sont la mesure de l’audience, l’évaluation de nos campagnes et l’amélioration du contenu, de la stabilité et des performances. Aucune information n’étant stockée sur l’appareil ou lue en supplément, la mesure de base ne repose pas sur le consentement prévu par l’art. 25, par. 1 de la TDDDG allemande. Votre droit d’opposition selon l’art. 21 du RGPD reste intact.

Les journaux sources pseudonymisés sont supprimés après traitement et au plus tard après 24 heures. Les statistiques du système de base sont supprimées ou davantage agrégées après un maximum de 14 mois. Le traitement a lieu sur notre infrastructure exploitée par Hetzner en Allemagne.

6.2 Analyse complète avec consentement

Ce n’est qu’après votre consentement explicite que nous chargeons en plus notre instance Matomo auto-hébergée à l’adresse analytics.dppdesk.io. Elle permet d’analyser les sessions détaillées, visites récurrentes, durées, parcours, liens sortants, événements et attributions de campagnes. Le traitement repose sur l’art. 6, par. 1, point a du RGPD et l’accès au terminal sur l’art. 25, par. 1 de la TDDDG allemande.

Après consentement, Matomo peut notamment déposer les cookies propriétaires suivants :

  • _pk_id, pour reconnaître les visites récurrentes, jusqu’à 13 mois par défaut,
  • _pk_ses, pour rattacher des actions à une visite, 30 minutes par défaut,
  • _pk_ref, pour attribuer l’origine d’une visite, jusqu’à 6 mois par défaut,
  • _pk_testcookie, test technique de très courte durée.

Votre choix est conservé sous dppdesk_analytics_consent_v1 pendant 90 jours au maximum dans un cookie propriétaire de préférence et, en complément, dans le stockage local du navigateur. Seuls la valeur « analyse autorisée » ou « analyse non autorisée » et son échéance sont enregistrés, sans identifiant utilisateur. Cette conservation est nécessaire pour respecter votre choix lors de visites ultérieures conformément à l’art. 25, par. 2, point 2 de la TDDDG allemande. Nous vous demandons à nouveau votre choix après l’expiration.

Vous pouvez retirer votre consentement à tout moment via « Paramètres de suivi » dans le pied de page. Les cookies Matomo sont supprimés et l’analyse complète future est arrêtée. La mesure de base côté serveur, qui ne requiert pas de consentement, reste active. Le retrait ne remet pas en cause la licéité du traitement antérieur.

Matomo fonctionne sur notre propre infrastructure en Allemagne et ne transmet aucune donnée à un prestataire d’analyse externe indépendant. Les cartes thermiques, enregistrements de sessions et profils publicitaires ne font pas partie de l’intégration actuelle. Les données d’analyse complète sont supprimées ou anonymisées au plus tard après 14 mois.

Selon la situation de sécurité, Cloudflare peut déposer des cookies techniquement nécessaires et de courte durée. Ils servent uniquement à la sécurité et au fonctionnement du site, non à l’analyse ou à la publicité, conformément à l’art. 25, par. 2, point 2 de la TDDDG allemande.

7. Prise de contact et formulaire de contact

Lorsque vous utilisez notre formulaire de contact, nous traitons les informations saisies afin d’enregistrer, de classer et de traiter votre demande. Les données suivantes sont collectées :

  • nom et adresse e-mail,
  • entreprise et numéro de téléphone, s’ils sont fournis volontairement,
  • motif de contact sélectionné et contenu du message,
  • votre confirmation de l’avis de confidentialité,
  • adresse de la page à partir de laquelle le formulaire a été envoyé,
  • temps écoulé avant l’envoi et champ de protection contre le spam invisible pour les utilisateurs humains,
  • date et heure de réception et numéro de référence,
  • adresse IP de l’expéditeur exclusivement à des fins de prévention des abus.

Le nom, l’adresse e-mail, le message et la confirmation de l’avis de confidentialité sont obligatoires. Sans eux, la demande ne peut pas être envoyée. Le champ antispam et une durée minimale de saisie sont contrôlés avec une limitation du nombre de demandes fondée sur l’adresse IP avant tout enregistrement. Les demandes rejetées ne sont pas stockées dans la base de contacts. Nous n’utilisons ni CAPTCHA ni prestataire de formulaire externe.

Si votre demande est liée à une relation contractuelle existante ou potentielle, la base juridique est l’art. 6, par. 1, point b du RGPD. Les autres demandes sont traitées sur la base de l’art. 6, par. 1, point f du RGPD. Notre intérêt légitime consiste à traiter et documenter correctement les demandes et à protéger le formulaire contre les abus.

Les données du formulaire, l’adresse de la page d’origine, la date de réception et le numéro de référence sont conservés pendant douze mois à compter de leur réception, puis supprimés, sauf si une obligation légale ou un autre motif juridiquement admissible impose une conservation plus longue. L’adresse IP est traitée exclusivement à des fins de prévention des abus et supprimée après 30 jours.

Le traitement est effectué sans transmission à des tiers sur notre propre infrastructure hébergée par Hetzner à Falkenstein, Allemagne. Le formulaire est transmis sous forme chiffrée. Après son enregistrement, une copie de la demande est envoyée à l’adresse e-mail indiquée ; la référence technique sert uniquement au classement interne.

Si vous nous contactez directement par e-mail, nous traitons l’adresse de l’expéditeur, le contenu, la date et les autres informations communiquées afin de traiter le message. Cette correspondance est en principe supprimée au plus tard six mois après son traitement définitif, sauf si une conservation plus longue est nécessaire ou imposée par la loi. Une confidentialité totale pendant la transmission ne peut pas être garantie pour les communications ordinaires par e-mail. Veuillez ne transmettre des informations particulièrement confidentielles qu’après concertation préalable.

8. Newsletter

Vous pouvez vous inscrire volontairement à notre newsletter. À cette fin, nous traitons votre adresse e-mail et, si vous les fournissez volontairement, votre nom, votre entreprise et vos centres d’intérêt.

Nous utilisons la procédure de double opt-in. Après votre inscription, vous recevez un e-mail vous demandant de confirmer celle-ci. Votre adresse n’est ajoutée à la liste de diffusion qu’après cette confirmation. Afin de documenter le consentement, nous conservons la date et l’heure de l’inscription et de la confirmation ainsi que l’adresse IP utilisée.

La base juridique de l’envoi de la newsletter est votre consentement conformément à l’art. 6, par. 1, point a du RGPD. La journalisation de la procédure d’inscription repose sur l’art. 6, par. 1, point f du RGPD, car nous avons un intérêt légitime à pouvoir démontrer une inscription régulière et le consentement donné.

Si vous ne confirmez pas votre inscription dans un délai de sept jours, les données recueillies dans le cadre de l’inscription non confirmée sont supprimées.

Vous pouvez retirer votre consentement à tout moment avec effet pour l’avenir. Pour cela, utilisez le lien de désinscription situé à la fin de chaque newsletter ou envoyez un message à info@dppdesk.io. Le retrait ne remet pas en cause la licéité du traitement effectué jusqu’à cette date.

Après votre désinscription, votre adresse n’est plus utilisée pour l’envoi de la newsletter. Lorsque cela est nécessaire pour nous défendre contre d’éventuelles réclamations ou prouver le consentement antérieur, les données relatives au consentement et à la désinscription peuvent être conservées sous une forme restreinte pendant une durée maximale de trois ans à compter de la fin de l’année civile concernée. Une conservation supplémentaire peut avoir lieu lorsqu’elle est imposée par la loi. Vous pouvez vous opposer à cette conservation à des fins de preuve si vous estimez que vos intérêts prévalent sur notre intérêt légitime.

La newsletter est envoyée par notre propre infrastructure technique hébergée chez Hetzner. Le comportement individuel d’ouverture ou de clic n’est pas analysé.

9. Inscription et connexion à l’application DPPdesk

Le site public dppdesk.io ne fournit pas lui-même de comptes utilisateur. Les boutons « S’inscrire » et « Connexion » renvoient vers l’application DPPdesk techniquement distincte.

Lorsque vous suivez un tel lien, votre navigateur établit une connexion avec l’adresse de destination. Les données de connexion et de journalisation nécessaires au chargement de la page sont alors traitées. Les informations distinctes relatives à la confidentialité qui y sont mises à disposition s’appliquent à l’inscription, à la gestion des utilisateurs, à l’authentification et à l’utilisation de l’application DPPdesk. Vous pouvez les consulter avant de finaliser une inscription.

10. Contenus externes et polices de caractères

Hormis l’instance Matomo auto-hébergée décrite à la section 6, nous n’intégrons aucun outil d’analyse externe, aucune carte, vidéo, extension de réseau social ni aucun service marketing comparable.

Les polices de caractères et les autres contenus statiques sont fournis localement ou par l’intermédiaire de notre propre infrastructure d’hébergement et de Cloudflare décrite ci-dessus. Le simple chargement du site n’établit donc aucune connexion avec des fournisseurs tels que Google Fonts.

Les liens ordinaires vers des sites externes ne transmettent des données au fournisseur concerné que lorsque vous ouvrez activement le lien. L’exploitant du site lié est responsable du traitement des données sur son site.

11. Destinataires des données à caractère personnel

Au sein de notre entreprise, seules les personnes qui ont besoin des données à caractère personnel pour atteindre les finalités décrites y ont accès.

Les données peuvent également être transmises notamment aux catégories de destinataires suivantes :

  • prestataires d’hébergement, d’infrastructure et de sécurité informatique,
  • prestataires techniques pour la communication par e-mail,
  • conseillers juridiques, fiscaux ou d’entreprise lorsque cela est nécessaire dans un cas particulier,
  • autorités, tribunaux ou autres organismes publics lorsqu’une obligation légale l’impose.

Les données à caractère personnel ne sont ni transmises à des fins publicitaires ni vendues.

12. Durées de conservation

Lorsqu’aucune durée précise n’est indiquée dans la présente politique, nous ne conservons les données à caractère personnel que pendant la durée nécessaire à la finalité concernée.

Les données sont ensuite supprimées ou anonymisées, sauf si des obligations légales de conservation, des relations contractuelles en cours, des obligations de preuve ou des intérêts légitimes exigent une conservation supplémentaire. Les délais légaux de conservation peuvent notamment être de six ou dix ans en vertu des dispositions commerciales et fiscales.

13. Sécurité des données

Notre site web est transmis sous forme chiffrée via HTTPS. Nous prenons des mesures techniques et organisationnelles appropriées afin de protéger les données à caractère personnel contre la perte, la manipulation, l’accès non autorisé et tout autre traitement illicite. Ces mesures sont réexaminées et adaptées en fonction de l’évolution technique et de la situation de risque concernée.

14. Vos droits en matière de protection des données

Sous réserve des conditions légales, vous disposez notamment des droits suivants :

  • accès aux données à caractère personnel que nous traitons conformément à l’art. 15 du RGPD,
  • rectification des données inexactes ou complément des données incomplètes conformément à l’art. 16 du RGPD,
  • effacement de vos données à caractère personnel conformément à l’art. 17 du RGPD,
  • limitation du traitement conformément à l’art. 18 du RGPD,
  • portabilité des données conformément à l’art. 20 du RGPD,
  • opposition au traitement conformément à l’art. 21 du RGPD,
  • retrait du consentement avec effet pour l’avenir conformément à l’art. 7, par. 3 du RGPD.

Droit d’opposition

Lorsque nous traitons des données à caractère personnel sur la base de l’art. 6, par. 1, point f du RGPD, vous avez le droit de vous opposer à tout moment à ce traitement pour des raisons tenant à votre situation particulière.

Lorsque des données à caractère personnel sont traitées à des fins de prospection directe, vous pouvez vous opposer à tout moment à ce traitement sans avoir à indiquer de raisons particulières.

Pour exercer vos droits, il suffit d’envoyer un message informel à info@dppdesk.io. Afin d’éviter toute divulgation non autorisée, nous pouvons demander un justificatif d’identité approprié.

15. Droit d’introduire une réclamation auprès d’une autorité de contrôle

Conformément à l’art. 77 du RGPD, vous avez le droit d’introduire une réclamation auprès d’une autorité de contrôle de la protection des données. Vous pouvez notamment vous adresser à l’autorité compétente pour notre siège social :

Landesbeauftragte für Datenschutz und Informationsfreiheit Nordrhein-Westfalen
Kavalleriestraße 2–4
40213 Düsseldorf
Allemagne

Téléphone : +49 211 38424-0
E-mail : poststelle@ldi.nrw.de
Site web : https://www.ldi.nrw.de

Le droit d’introduire une réclamation s’exerce sans préjudice de tout autre recours administratif ou juridictionnel.

16. Absence de décision automatisée

Aucune décision fondée exclusivement sur un traitement automatisé, y compris le profilage au sens de l’art. 22 du RGPD, n’a lieu en lien avec le site accessible au public.

17. Obligation de fournir des données

Les données à caractère personnel nécessaires à la consultation du site sont fournies automatiquement pour des raisons techniques. Lors de l’utilisation du formulaire de contact, les informations signalées comme obligatoires sont nécessaires au traitement de votre demande.

L’inscription à la newsletter est facultative. Toutefois, la newsletter ne peut pas être envoyée sans que vous fournissiez et confirmiez votre adresse e-mail.

18. Mise à jour de la présente politique de confidentialité

Nous adaptons la présente politique lorsque notre site web, les services utilisés ou les exigences légales évoluent. La version publiée à tout moment sur ce site web est applicable.

DPPdesk

The Digital Product Passport Platform

Des passeports numériques conçus pour les opérations réelles.

Des données et justificatifs jusqu’à la publication sécurisée par QR code.

Échanger sur votre projet
Développement, exploitation et hébergement des données en Allemagne.

Implantation et responsabilité

Made & hosted in Germany.Développement, exploitation et hébergement des données en Allemagne.

Solutions DPP

Logiciel DPP et passeports produitPasseport numérique de batterieSauvegarde DPP

Confiance

Normes DPP et conformité UESécurité et hébergement DPPDemander une démo DPPPresse

Juridique

Mentions légalesConfidentialité

Contact direct

Vous préférez nous écrire ?

info@dppdesk.iodppdesk.io

© 2026 DPPdesk

Les contenus réglementaires sont fournis à titre informatif et ne constituent pas un conseil juridique.

Confidentialité

Cookies et analyseNous utilisons les cookies nécessaires et mesurons l’audience de base de manière économe en données. Si vous souhaitez nous aider à améliorer le site, vous pouvez également autoriser l’analyse. En savoir plus