DÉCLARATION DE CONFIDENTIALITÉ
La présente déclaration de confidentialité s’applique à l’ensemble des sites web et offres en ligne de l’entrepreneur indépendant Armin Kunkel, en particulier aux domaines suivants :
- https://www.dev-journey.de
- https://www.avensio.de
- https://books.avensio.de
Les services proposés comprennent notamment :
- des offres d’information et de blog
- des produits logiciels et outils pour développeurs
- des contenus numériques (par ex. eBooks, audiobooks)
- des services en ligne fondés sur un abonnement
Si des informations divergentes ou complémentaires relatives à la protection des données sont fournies sur certains sites web, celles-ci prévalent sur les dispositions générales de la présente déclaration de confidentialité.
Les données à caractère personnel (ci-après « données ») ne sont traitées par nous que dans la mesure nécessaire à la mise à disposition d’un site web fonctionnel et convivial ainsi que des contenus et services qui y sont proposés.
Ce site web utilise un chiffrement TLS pour des raisons de sécurité afin de protéger la transmission de contenus confidentiels.
Par la présente déclaration de confidentialité, nous vous informons notamment sur la nature, l’étendue, la finalité, la durée et les bases juridiques du traitement des données à caractère personnel, dans la mesure où nous déterminons, seuls ou conjointement avec d’autres, les finalités et les moyens du traitement.
Notre déclaration de confidentialité est structurée comme suit :
I. Informations nous concernant en tant que responsable du traitement
II. Droits des utilisateurs et des personnes concernées
III. Informations relatives au traitement des données
I. Informations nous concernant en tant que responsable du traitement
Le responsable au sens des lois relatives à la protection des données est :
Armin Kunkel
Ludwigshafener Str. 17
76187 Karlsruhe
Allemagne
Téléphone : +49 (0) 176 7698 3011
Site web : https://www.dev-journey.de
E-mail : datenschutz@dev-journey.de
II. Droits des utilisateurs et des personnes concernées
Au regard du traitement des données décrit plus en détail ci-après, les utilisateurs et les personnes concernées disposent du droit
- d’obtenir confirmation que des données les concernant sont traitées, d’obtenir l’accès aux données traitées, d’obtenir des informations complémentaires sur le traitement des données ainsi que des copies des données (art. 15 RGPD) ;
- d’obtenir la rectification ou le complément des données inexactes ou incomplètes (art. 16 RGPD) ;
- d’obtenir l’effacement immédiat des données les concernant (art. 17 RGPD) ou — lorsqu’un traitement ultérieur est nécessaire conformément à l’art. 17, paragraphe 3 RGPD — d’obtenir la limitation du traitement conformément à l’art. 18 RGPD ;
- de recevoir les données les concernant et qu’elles ont fournies, ainsi que de transmettre ces données à d’autres responsables du traitement (art. 20 RGPD) ;
- d’introduire une réclamation auprès d’une autorité de contrôle si elles estiment que le traitement des données à caractère personnel les concernant enfreint les dispositions relatives à la protection des données (art. 77 RGPD).
III. Informations relatives au traitement des données
Les données traitées lors de l’utilisation de notre site web sont supprimées dès que la finalité de leur conservation disparaît et qu’aucune obligation légale de conservation ne s’y oppose, sauf indication contraire ci-après pour certains traitements.
Journaux du serveur
Pour des raisons techniques, notamment afin de garantir un site web sûr et stable ainsi que pour se défendre contre les attaques automatisées, des journaux d’accès sont enregistrés par notre fournisseur d’hébergement web (Manitu) dans des fichiers dits journaux du serveur.
Ces entrées de journal contiennent généralement la date et l’heure de l’accès, l’URL demandée, le statut HTTP, le référent ainsi que des informations sur le navigateur utilisé. L’adresse IP est enregistrée sous forme entièrement anonymisée.
Vous trouverez de plus amples informations sur le traitement des données par notre fournisseur d’hébergement à l’adresse suivante : Protection des données chez Manitu.
La conservation de ces données est effectuée pour des raisons de sécurité, par exemple afin d’élucider des actes d’abus ou de fraude. Les données de journal sont conservées pendant environ 30 jours avec des adresses IP anonymisées, puis supprimées, sauf si une conservation supplémentaire est nécessaire.
Cookies
Nous utilisons des cookies sur notre site web. Les cookies sont de petits fichiers texte déposés et enregistrés sur votre terminal par le navigateur Internet que vous utilisez. Ils servent à enregistrer certaines informations, par exemple votre préférence linguistique ou des paramètres.
Nous utilisons actuellement les cookies techniquement nécessaires suivants :
- i18n_redirected : enregistre la langue que vous avez choisie afin que le site web soit affiché dans la version linguistique souhaitée lors des visites ultérieures.
- PHPSESSID : cookie de session techniquement nécessaire à la mise à disposition d’une session serveur, notamment pour les fonctions de protection CSRF ainsi que pour les processus sécurisés de formulaire et de commande.
i18n_redirected sert exclusivement à conserver techniquement dans le navigateur la préférence linguistique que vous avez choisie. PHPSESSID sert à fournir des fonctions sécurisées de session et de formulaire dans le processus de commande et de contact.
La base juridique du traitement en lien avec PHPSESSID est l’art. 6, paragraphe 1, point b RGPD, dans la mesure où la session est nécessaire à la préparation ou à l’exécution du contrat. Pour le reste, le traitement repose sur notre intérêt légitime conformément à l’art. 6, paragraphe 1, point f RGPD à fournir notre site web de manière techniquement correcte et sécurisée.
Durée de conservation : PHPSESSID est un cookie de session au double sens du terme : il sert à la session côté serveur et expire à la fin de la session, donc généralement à la fermeture du navigateur. i18n_redirected reste enregistré jusqu’à ce que vous supprimiez le cookie ou jusqu’à l’expiration de la durée de validité enregistrée par le navigateur (1 an).
Demandes de contact / possibilité de contact
Si vous nous contactez au moyen d’un formulaire de contact ou par e-mail, les données que vous fournissez seront utilisées pour traiter votre demande. La fourniture des données est nécessaire au traitement et à la réponse à votre demande — sans leur fourniture, nous ne pouvons pas répondre à votre demande ou seulement de manière limitée.
La base juridique de ce traitement est l’art. 6, paragraphe 1, point b RGPD, lorsque votre demande vise la conclusion d’un contrat ou est liée à une relation contractuelle existante. Pour le reste, le traitement repose sur notre intérêt légitime conformément à l’art. 6, paragraphe 1, point f RGPD au traitement de votre demande.
Vos données seront supprimées dès que votre demande aura été définitivement traitée et qu’aucune obligation légale de conservation ne s’y opposera, par exemple en cas de traitement contractuel ultérieur.
Limitation du taux de requêtes
Afin de protéger notre site web contre les utilisations abusives et les attaques (par ex. requêtes automatisées ou attaques par force brute), nous utilisons des procédures de limitation du taux de requêtes. Des identifiants liés aux requêtes sont techniquement enregistrés afin de limiter le nombre de requêtes dans certaines fenêtres temporelles.
Selon la fonction concernée, différents identifiants sont utilisés à cette fin. Les identifiants sont enregistrés exclusivement sous forme hachée, de sorte qu’aucun rattachement direct aux valeurs d’origine n’est possible.
Le traitement est effectué sur la base de l’art. 6, paragraphe 1, point f RGPD. Notre intérêt légitime réside dans la garantie de la sécurité, de l’intégrité et du bon fonctionnement de notre site web ainsi que dans la protection contre l’utilisation abusive de nos services.
Les données enregistrées dans le cadre de la limitation du taux de requêtes ne sont conservées que pendant la durée de la fenêtre temporelle correspondante (maximum une heure), puis automatiquement supprimées, sauf si des incidents pertinents pour la sécurité nécessitent une conservation plus longue.
Newsletter
Lorsque vous vous inscrivez à notre newsletter gratuite, nous enregistrons votre adresse e-mail ainsi que la langue que vous avez choisie. Nous enregistrons en outre la date de l’inscription et de la confirmation dans le cadre de la procédure de double opt-in ainsi que les adresses IP utilisées à cet effet, afin de documenter et de prouver votre consentement. Nous traitons également des jetons techniques de confirmation, de désinscription et de changement de langue afin que l’inscription à la newsletter puisse être confirmée, que la newsletter puisse être résiliée et que la langue de la newsletter puisse être modifiée. Les liens de confirmation, de désinscription et de changement de langue contiennent chacun le jeton correspondant comme paramètre d’URL. La conservation de ces données est effectuée afin de prouver le consentement conformément à l’art. 7 RGPD.
L’inscription, la confirmation et l’administration de la newsletter s’effectuent via notre propre système. L’envoi effectif des e-mails s’effectue via l’infrastructure de messagerie mise à disposition par notre fournisseur d’hébergement. Aucune transmission à des tiers à des fins propres n’a lieu.
La base juridique du traitement est votre consentement conformément à l’art. 6, paragraphe 1, point a RGPD. Vous pouvez retirer votre consentement à tout moment avec effet pour l’avenir. Pour ce faire, vous pouvez utiliser le lien de désinscription contenu dans chaque newsletter ou nous contacter à l’adresse datenschutz@dev-journey.de.
Vos données seront supprimées après votre désinscription de la newsletter, sauf si des obligations légales de conservation s’y opposent. Les données enregistrées afin de prouver le consentement peuvent en outre être conservées jusqu’à l’expiration des délais légaux de prescription. Les jetons utilisés dans le cadre de l’administration de la newsletter restent enregistrés aussi longtemps qu’ils sont nécessaires à la confirmation, à la désinscription, au changement de langue, à la preuve du consentement ou à l’administration du statut de l’abonnement.
Traitement des données spécifique aux produits
Outre l’utilisation générale de notre site web, nous proposons des services et produits en ligne spécifiques. Selon l’utilisation de ces offres, des données à caractère personnel supplémentaires peuvent être traitées. Les sections suivantes décrivent le traitement des données en lien avec notre boutique en ligne ainsi qu’avec les produits pour développeurs et les licences logicielles.
Boutique en ligne (contenus numériques)
Si vous achetez via notre site web des contenus numériques (licences d’utilisation ; par ex. eBooks, audiobooks) ou des licences logicielles (par ex. modules logiciels), nous traitons les données que vous nous transmettez pour l’exécution et le traitement du contrat. Sans ces données, la conclusion du contrat et la mise à disposition des contenus numériques ne sont pas possibles. Les données peuvent être transmises aussi bien par des consommateurs que par des entrepreneurs dans le cadre de conclusions de contrats.
La base juridique du traitement est l’art. 6, paragraphe 1, point b RGPD (exécution du contrat).
Nous supprimons les données collectées dans le cadre du traitement contractuel après l’exécution complète du contrat, dans la mesure où aucune obligation légale de conservation ne s’y oppose. Les délais de conservation fiscaux et commerciaux demeurent inchangés.
Prestataire de services de paiement
Pour le traitement des paiements, nous faisons appel au prestataire externe de services de paiement Stripe. La saisie des données de paiement s’effectue directement auprès du prestataire de services de paiement. En règle générale, nous ne recevons qu’une confirmation de l’exécution réussie du paiement ainsi que des informations pertinentes pour la facturation. Selon le déroulement du paiement et du passage en caisse, des données client, de contact, de facturation et de localisation peuvent également être traitées dans la mesure nécessaire au traitement du paiement, à la facturation et à la qualification fiscale.
Prestataire de services de paiement :
- Stripe Payments Europe Ltd., Irlande
Déclaration de confidentialité de Stripe
La transmission des données nécessaires au traitement du paiement est effectuée sur la base de l’art. 6, paragraphe 1, point b RGPD (traitement contractuel). Dans la mesure où des données de localisation pertinentes sur le plan fiscal ou des indicateurs d’abus sont traités, ce traitement est également effectué sur la base de l’art. 6, paragraphe 1, point c RGPD ainsi que de l’art. 6, paragraphe 1, point f RGPD. Vous trouverez de plus amples informations sur le traitement des données par Stripe dans la déclaration de confidentialité du prestataire.
Mise à disposition de contenus numériques et de licences d’utilisation
Après paiement réussi, nous mettons à votre disposition les contenus numériques ou licences d’utilisation achetés (par ex. eBooks, audiobooks ou modules logiciels) pour téléchargement ou utilisation.
À cette fin, nous traitons les données nécessaires à la mise à disposition, notamment les informations de commande, les identifiants de licence ainsi que les jetons techniques d’accès ou de téléchargement. Ces données servent exclusivement à la mise à disposition des contenus achetés, à la prévention des abus (par ex. protection contre les téléchargements non autorisés) ainsi qu’au bon fonctionnement technique de nos services.
Des identifiants techniques ou jetons peuvent être utilisés pour sécuriser les fonctions de téléchargement et d’accès. Ceux-ci sont traités exclusivement dans la mesure techniquement nécessaire et sont en partie enregistrés sous forme hachée.
La base juridique de ce traitement est l’art. 6, paragraphe 1, point b RGPD (exécution du contrat).
Les données sont supprimées dès qu’elles ne sont plus nécessaires à la mise à disposition des contenus numériques ainsi qu’aux délais légaux de conservation.
Géolocalisation (GeoIP) pour déterminer les données de localisation fiscalement pertinentes
Afin d’assurer le traitement fiscal correct des prestations numériques, nous traitons, lors des processus de paiement, l’adresse IP ou les informations de géolocalisation qui en sont dérivées (par ex. pays ou État fédéré). Ces données servent à déterminer les données de localisation pertinentes sur le plan fiscal ainsi qu’à vérifier la plausibilité des informations de localisation. L’adresse IP n’est pas enregistrée de manière permanente, mais utilisée exclusivement pour dériver des informations de localisation.
Données traitées
- adresse IP ou informations de géolocalisation qui en sont dérivées
- pays ainsi que, le cas échéant, région/État fédéré
- métadonnées techniques aux fins de traçabilité (par ex. moment, source de preuve)
Finalité du traitement
- détermination des données de localisation fiscalement pertinentes (par ex. TVA ou sales tax)
- documentation des preuves fiscales pour les contrôles
- prévention des abus lors des livraisons numériques
Base juridique
- Art. 6, paragraphe 1, point c RGPD (respect des obligations fiscales)
- Art. 6, paragraphe 1, point f RGPD (intérêt légitime à une taxation correcte et à la prévention des abus)
Source des données
Pour déterminer les données de géolocalisation, nous utilisons les données GeoLite2 de MaxMind Inc. Les données sont traitées localement. L’adresse IP n’est pas transmise à MaxMind.
Selon le moyen de paiement, des informations de localisation supplémentaires peuvent également provenir des données de paiement ou des informations fournies par l’utilisateur. Nous ne prenons pas de décisions de localisation fiscale exclusivement sur la base de la géolocalisation fondée sur l’IP, mais tenons compte — lorsque cela est disponible — de plusieurs éléments de preuve afin de vérifier la plausibilité des données de localisation.
Durée de conservation
Les données de localisation et de preuve ne sont conservées que tant que cela est nécessaire aux fins de preuve fiscale et aux délais légaux de conservation.
Opposition
Dans la mesure où le traitement repose sur l’art. 6, paragraphe 1, point f RGPD, vous pouvez vous opposer au traitement pour des raisons tenant à votre situation particulière. Un traitement fiscal correct peut toutefois rester nécessaire.
Avis sur les produits
Sur notre site web, il est possible d’évaluer des contenus numériques ou des produits logiciels. Les avis peuvent notamment être déposés après un achat via des liens d’évaluation fournis.
Les données suivantes sont traitées :
- évaluation (note par étoiles)
- pseudonyme saisi facultativement
- texte d’avis saisi facultativement
- référence du produit
- moment de l’évaluation
- identifiant technique permettant de vérifier l’autorisation d’évaluer (référence de commande et jeton d’évaluation)
Le traitement est effectué dans le but d’afficher des avis d’utilisateurs pour les produits ainsi que d’améliorer la transparence pour les autres utilisateurs.
La base juridique est l’art. 6, paragraphe 1, point f RGPD. Notre intérêt légitime réside dans l’affichage d’avis authentiques sur les produits ainsi que dans l’amélioration de notre offre.
Les avis publiés peuvent être affichés sur le site web et présentés sous forme agrégée (par ex. note moyenne par étoiles). Les avis peuvent également être mis à disposition sous forme structurée (par ex. JSON-LD) afin de permettre aux moteurs de recherche d’afficher des informations d’avis.
Les avis sont conservés aussi longtemps qu’ils sont pertinents pour la présentation du produit ou jusqu’à ce que l’auteur de l’avis demande leur suppression, sauf si des obligations légales de conservation s’y opposent.
Produits pour développeurs (module Nuxt)
Nous proposons des produits logiciels et outils pour développeurs, notamment des modules logiciels pour des projets de développement web (par ex. un module Nuxt). L’achat s’effectue via notre boutique en ligne et un prestataire externe de services de paiement.
Dans le cadre de l’achat et de l’utilisation de ces produits pour développeurs, les données suivantes peuvent être traitées :
- données de facturation et de client (par ex. nom, nom de l’entreprise, adresse de facturation)
- adresse e-mail
- le cas échéant, numéro d’identification TVA (VAT ID) pour les clients professionnels
- informations de licence (par ex. clé de licence)
- données d’accès au registre npm privé, dans la mesure où elles sont nécessaires à l’authentification de l’accès au paquet
- métadonnées techniques pour la validation de la licence (par ex. horodatages et caractéristiques techniques de vérification)
Le traitement est effectué aux fins du traitement contractuel, de la gestion des licences ainsi que de la mise à disposition et de la mise à jour des produits logiciels achetés.
Une vérification technique de licence peut être effectuée pour l’utilisation du logiciel. Il est alors vérifié si une licence valable existe pour le produit concerné. Cette vérification s’effectue au moyen de notre propre infrastructure en Allemagne. Elle sert exclusivement à garantir une utilisation correcte de la licence logicielle, l’authentification pour l’accès au paquet ainsi que la prévention d’une utilisation non autorisée.
La base juridique du traitement est l’art. 6, paragraphe 1, point b RGPD (exécution du contrat). Dans la mesure où des données sont traitées pour la prévention des abus ou la sécurisation de nos produits logiciels, ce traitement repose sur notre intérêt légitime conformément à l’art. 6, paragraphe 1, point f RGPD.
Les données ne sont conservées que tant que cela est nécessaire au traitement contractuel, à la gestion des licences ainsi qu’au respect des obligations légales de conservation. Les données d’accès au registre npm privé et la possibilité d’utiliser des composants logiciels soumis à licence n’existent en principe que pendant la durée d’une licence active.
Liens d’affiliation
Nous utilisons sur notre site web des liens dits d’affiliation. Il s’agit de liens vers des offres de prestataires tiers. Si vous suivez un tel lien puis effectuez une transaction auprès du prestataire concerné, nous pouvons percevoir une commission. Cela n’entraîne aucun coût supplémentaire pour vous.
Sur notre site web lui-même, aucun cookie n’est installé en lien avec les liens d’affiliation. Ce n’est que lorsque vous suivez un lien d’affiliation que le prestataire concerné peut utiliser ses propres cookies ou technologies similaires afin d’attribuer des commissions.
Aucun traitement supplémentaire propre de données à caractère personnel n’a lieu sur notre site web dans ce contexte. Ce n’est qu’après avoir cliqué sur un lien d’affiliation que les informations relatives à la protection des données du prestataire tiers concerné s’appliquent.
Fonction de recherche
Ce site web propose une fonction de recherche permettant de rechercher des articles de blog.
Les fonctions de recherche fonctionnent entièrement localement dans le navigateur du visiteur. Cela signifie :
- L’index de recherche est stocké et traité exclusivement sur votre terminal.
- Aucune requête de recherche ni aucun résultat n’est transmis à notre serveur ou à des tiers.
Liens vers les réseaux sociaux
Notre site web contient des liens vers des profils sur des réseaux sociaux. Ces liens sont réalisés sous forme de liens normaux ou de graphiques. Lors du simple accès à notre site web, aucune donnée n’est transmise par ce biais aux prestataires concernés.
Ce n’est que lorsque vous cliquez sur un tel lien que vous êtes redirigé vers la plateforme concernée. À partir de ce moment, tout traitement éventuel de données à caractère personnel est effectué par le prestataire concerné sous sa propre responsabilité.
Veuillez consulter les informations relatives à la protection des données des prestataires concernés lorsque vous visitez leurs plateformes.
