Dernière mise à jour : 24 septembre 2026
Responsable du traitement au sens de l'art. 4, point 7), du RGPD
Context Studios UG (haftungsbeschränkt)
Représentée par son gérant : Michael Kerkhoff
Kaiser-Friedrich-Str. 6
10585 Berlin, Allemagne
Téléphone : +49 30 96610664
E-mail : info [arobase] contextstudios [point] ai
Registre du commerce : Amtsgericht Charlottenburg (tribunal d'instance de Charlottenburg), HRB 280670 B
Nous n'avons pas désigné de délégué à la protection des données, car nous n'y sommes actuellement pas légalement tenus. Pour toute demande relative à la protection des données, veuillez nous contacter à l'adresse info [arobase] contextstudios [point] ai ou via notre formulaire de demande relative à la protection des données.
1. Introduction et champ d'application
La présente politique de confidentialité vous informe, conformément aux art. 13 et 14 du RGPD, sur le traitement des données à caractère personnel sur notre site web contextstudios.ai ainsi que dans nos applications web.
Nous prenons la protection de vos données à caractère personnel au sérieux et ne les traitons qu'en conformité avec le règlement général sur la protection des données (RGPD), la loi fédérale allemande sur la protection des données (BDSG) et la loi allemande sur la protection des données dans les télécommunications et les services numériques (TDDDG).
2. Données que nous collectons
2.1 Données à caractère personnel (informations fournies volontairement)
Nous collectons les données à caractère personnel que vous nous fournissez volontairement lorsque vous :
- Remplissez un formulaire de contact
- Demandez notre dossier d'information (nous l'envoyons à l'adresse e-mail indiquée et enregistrons la demande comme demande de contact)
- Vous abonnez à notre newsletter (avec confirmation par double opt-in)
- Réservez un appel découverte via Cal.com
- Créez un compte avec l'authentification Clerk
- Signez électroniquement une offre ou un accord de confidentialité (NDA) (section 2.9)
- Soumettez une demande relative à la protection des données (section 2.10)
- Communiquez avec nous par e-mail
- Utilisez le chatbot IA (section 8)
Ces informations peuvent comprendre :
- Nom et adresse e-mail
- Nom de l'entreprise et fonction
- Numéro de téléphone (s'il est indiqué)
- Exigences et préférences liées au projet
Finalité et base juridique : traitement de votre demande et mesures précontractuelles (art. 6, par. 1, point b), du RGPD) ainsi que notre intérêt légitime à répondre aux demandes (art. 6, par. 1, point f), du RGPD). Durée de conservation : 2 ans après le dernier contact, puis suppression automatique, sauf s'il existe une relation d'affaires (auquel cas les durées applicables aux données contractuelles s'appliquent).
2.2 Fichiers journaux du serveur
Lors de votre visite sur notre site web, notre hébergeur Vercel enregistre automatiquement les données suivantes dans des fichiers journaux du serveur :
- Adresse IP
- Type et version du navigateur
- Système d'exploitation
- URL de référence
- Heure de la requête au serveur
- Ressource demandée
Finalité, base juridique et durée de conservation
Les journaux servent à la sécurité informatique, à la prévention des abus et à l'analyse des erreurs. Ils sont supprimés automatiquement selon les règles de Vercel, à notre connaissance au plus tard après 30 jours. Les entrées pertinentes pour la sécurité peuvent être conservées plus longtemps pendant la durée d'une enquête en cours.
Base juridique : art. 6, par. 1, point f), du RGPD (intérêt légitime à la sécurité informatique et à la stabilité du système).
2.3 Cookies et technologies similaires
Nous utilisons des cookies et des technologies de suivi similaires conformément au § 25 TDDDG. Les cookies non nécessaires ne sont déposés qu'après votre consentement exprès. Vous trouverez plus de détails dans notre politique relative aux cookies.
2.4 Journalisation des consentements aux cookies
Afin de satisfaire à notre obligation de preuve prévue à l'art. 7, par. 1, du RGPD, nous journalisons vos consentements aux cookies :
- Données collectées : identifiant de consentement aléatoire, horodatage, catégories choisies, version du consentement, type d'action (octroi, modification, retrait), version linguistique ainsi que l'indication si Global Privacy Control ou Do Not Track était actif
- Finalité : preuve du consentement vis-à-vis des autorités de contrôle
- Base juridique : art. 6, par. 1, point c), du RGPD, en liaison avec l'art. 5, par. 2, et l'art. 7, par. 1, du RGPD
- Durée de conservation : 3 ans à compter de la journalisation, puis suppression automatique
2.5 Réseau de diffusion de contenu et service de sécurité (Cloudflare)
L'ensemble de notre site web est diffusé via le réseau de diffusion de contenu (CDN) et le proxy inverse de Cloudflare, Inc., 101 Townsend St, San Francisco, CA 94107, États-Unis (« Cloudflare »). Chaque requête adressée à notre site est d'abord reçue par des serveurs de Cloudflare, qui mettent les contenus en cache, transmettent la requête à notre hébergeur et protègent le site contre les attaques (par ex. attaques DDoS) et les accès abusifs.
Cloudflare traite à cette occasion notamment les données suivantes :
- Adresse IP
- Date et heure de l'accès ainsi que la ressource demandée (URL)
- Données de requête issues de l'en-tête HTTP (par ex. type et version du navigateur, système d'exploitation, URL de référence, paramètre de langue)
- Données de journal et d'événements pour la diffusion ainsi que pour la détection et la défense contre les attaques
- le pays ou la région déduits de l'adresse IP (en-tête HTTP
cf-ipcountry) ; nous utilisons cette information uniquement pour vous diriger vers la version linguistique adaptée lors de votre première visite
Base juridique : art. 6, par. 1, point f), du RGPD. Notre intérêt légitime réside dans une diffusion sûre, performante et fiable de notre site web ainsi que dans la défense contre les attaques et les abus.
Sous-traitance : Cloudflare agit pour notre compte en tant que sous-traitant sur la base du Cloudflare Data Processing Addendum (DPA) conformément à l'art. 28 du RGPD (Cloudflare Customer DPA).
Durée de conservation : selon les règles de Cloudflare ; Cloudflare supprime ou anonymise automatiquement les données de journal.
Transfert vers un pays tiers : le transfert vers les États-Unis repose sur la certification de Cloudflare dans le cadre du EU-U.S. Data Privacy Framework ou sur les clauses contractuelles types convenues dans le DPA.
Cookies : Cloudflare ne dépose actuellement aucun cookie sur notre site web.
Plus d'informations : www.cloudflare.com/privacypolicy
2.6 Google Maps sur la page de contact
Sur notre page de contact, vous pouvez afficher une carte interactive du service de cartographie Google Maps. Le fournisseur est Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irlande (« Google »). La carte n'est pas chargée automatiquement : vous ne voyez d'abord qu'un espace réservé. Ce n'est que lorsque vous cliquez sur « Charger la carte » que votre navigateur se connecte aux serveurs de Google et charge la carte. Votre choix n'est pas enregistré ; lors d'une nouvelle visite de la page, l'espace réservé s'affiche à nouveau.
Après le clic, sont notamment transmis à Google votre adresse IP, la date et l'heure de la requête, la page d'origine ainsi que des informations sur le navigateur et l'appareil ; Google peut utiliser des cookies ou des technologies similaires. Des données peuvent également être transférées à Google LLC aux États-Unis. Nous n'avons aucune influence sur l'étendue et l'utilisation ultérieure de ces données par Google.
Base juridique : votre consentement conformément à l'art. 6, par. 1, point a), du RGPD, en liaison avec le § 25, al. 1, TDDDG, que vous donnez en cliquant sur « Charger la carte ».
Retrait : le consentement ne vaut que pour la consultation de page concernée. Vous pouvez le retirer à tout moment avec effet pour l'avenir en ne chargeant plus la carte et en supprimant dans votre navigateur les cookies déposés par Google.
Transfert vers un pays tiers : Google LLC est certifiée dans le cadre du EU-U.S. Data Privacy Framework ; des clauses contractuelles types s'appliquent en complément.
Plus d'informations : policies.google.com/privacy
2.7 Vidéos intégrées (YouTube, Vimeo, Loom)
Dans certains articles de blog, nous intégrons des vidéos des plateformes YouTube, Vimeo ou Loom. Là aussi, seul un espace réservé est d'abord affiché. Ce n'est que lorsque vous cliquez sur « Lire la vidéo » que votre navigateur se connecte aux serveurs du fournisseur concerné et que la vidéo est chargée et lue. Votre choix n'est pas enregistré.
- YouTube : Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irlande. Nous utilisons le mode de confidentialité renforcée (intégration via youtube-nocookie.com). Transfert vers Google LLC (États-Unis) : EU-U.S. Data Privacy Framework, complété par des clauses contractuelles types. Informations sur la protection des données : policies.google.com/privacy
- Vimeo : Vimeo.com, Inc., New York, États-Unis. L'intégration s'effectue avec le paramètre « dnt=1 » (Do Not Track). Transfert vers un pays tiers : Vimeo.com, Inc. est certifiée dans le cadre du EU-U.S. Data Privacy Framework ; en complément, clauses contractuelles types. Informations sur la protection des données : vimeo.com/privacy
- Loom : Loom, Inc., États-Unis, une société du groupe Atlassian (Atlassian, Inc.). Transfert vers un pays tiers : la certification DPF d'Atlassian, Inc. s'étend à Loom, Inc. (EU-U.S. Data Privacy Framework) ; en complément, clauses contractuelles types. Informations sur la protection des données : atlassian.com/legal/privacy-policy
Après le clic, sont notamment transmis au fournisseur concerné votre adresse IP, la date et l'heure de la requête, la page d'origine ainsi que des informations sur le navigateur et l'appareil ; le fournisseur peut utiliser des cookies ou des technologies similaires lors de la lecture. Nous n'avons aucune influence sur l'étendue et l'utilisation ultérieure de ces données par le fournisseur.
Base juridique : votre consentement conformément à l'art. 6, par. 1, point a), du RGPD, en liaison avec le § 25, al. 1, TDDDG, que vous donnez en cliquant sur « Lire la vidéo ».
Retrait : le consentement ne vaut que pour la vidéo et la consultation de page concernées. Vous pouvez le retirer à tout moment avec effet pour l'avenir en ne chargeant plus la vidéo et en supprimant dans votre navigateur les cookies déposés par le fournisseur.
2.8 Protection des formulaires contre les abus (limitation du débit)
Afin que nos formulaires (contact, dossier d'information, newsletter, chatbot, demande relative à la protection des données, signature) ne soient pas détournés pour l'envoi massif d'e-mails ou pour des attaques automatisées, nous comptons les requêtes par adresse IP et par adresse e-mail destinataire sur de courtes périodes. Ces compteurs sont conservés séparément des informations saisies dans les formulaires et supprimés automatiquement à l'expiration de la période, au plus tard après 72 heures.
Base juridique : art. 6, par. 1, point f), du RGPD (intérêt légitime à prévenir les abus et à exploiter le site web en toute sécurité).
2.9 Signature électronique d'offres et de NDA
Vous pouvez accepter des offres et signer des accords de confidentialité (NDA) par voie électronique au moyen d'un lien personnel. Avant la signature, nous vous envoyons par e-mail un code à usage unique pour confirmer votre identité.
- Données traitées : nom, adresse e-mail, le cas échéant fonction dans l'entreprise, image de la signature, date et heure de la signature, adresse IP et identifiant du navigateur (user agent) lors de la demande du code et lors de la signature ; le code à usage unique n'est conservé que sous forme de valeur de hachage
- Finalité : conclusion du contrat ainsi que preuve que la signature émane de vous, et protection contre l'utilisation abusive du lien
- Base juridique : art. 6, par. 1, point b), du RGPD (conclusion du contrat) et art. 6, par. 1, point f), du RGPD (intérêt légitime à disposer d'une preuve fiable) ; pour la conservation, art. 6, par. 1, point c), du RGPD
- Destinataires : Convex (stockage), Resend (envoi du code et de la confirmation)
- Durée de conservation : en tant que partie des documents contractuels, pendant les délais légaux de conservation (jusqu'à 10 ans, § 147 AO, § 257 HGB) ; si aucun contrat n'est conclu, nous supprimons les données dès qu'elles ne sont plus nécessaires à des fins de preuve, en règle générale à l'expiration du délai de prescription ordinaire de 3 ans
2.10 Demandes relatives à la protection des données
Lorsque vous exercez un droit de la personne concernée via notre formulaire de demande relative à la protection des données, par e-mail ou dans le chat, nous traitons votre adresse e-mail, le type de demande, les informations que vous saisissez en texte libre ainsi que les dates et le résultat du traitement.
Base juridique : art. 6, par. 1, point c), du RGPD, en liaison avec les art. 12 et suivants du RGPD (exercice de vos droits) et l'art. 5, par. 2, du RGPD (preuve).
Durée de conservation : 3 ans après la clôture du traitement de la demande, puis suppression automatique.
2.11 Comptabilité et traitement des pièces justificatives
Pour notre comptabilité, nous traitons les factures et pièces justificatives de clients et de fournisseurs. Les pièces sont téléversées dans l'espace d'administration protégé ; pour extraire les données de facture (émetteur, montant, date, catégorie), nous utilisons l'API Gemini de Google. Les fichiers originaux téléversés sont supprimés après le traitement ; nous conservons les données comptabilisées pendant les délais légaux.
Base juridique : art. 6, par. 1, point c), du RGPD (§ 147 AO, § 257 HGB).
Durée de conservation : 10 ans.
3. Aperçu des activités de traitement
Le tableau suivant donne un aperçu complet de nos activités de traitement conformément aux art. 13 et 14 du RGPD :
| Traitement | Finalité | Base juridique | Destinataires | Durée de conservation | Transfert |
|---|---|---|---|---|---|
| Demandes de contact et dossier d'information | Traitement de votre demande, envoi du dossier d'information | Art. 6(1)(b)/(f) | Convex, Resend | 2 ans après le dernier contact, puis suppression automatique | CCT (Convex), DPF ou CCT (Resend) |
| Newsletter | Envoi d'informations | Art. 6(1)(a) | Resend | Jusqu'à la désinscription ; ensuite 30 jours, puis suppression automatique | DPF ou CCT |
| Prise de rendez-vous | Planification des appels découverte | Art. 6(1)(b) | Cal.com | 2 ans | CCT |
| Comptes utilisateurs | Authentification | Art. 6(1)(b) | Clerk | Jusqu'à la suppression du compte | DPF |
| Signature électronique (offres, NDA) | Conclusion du contrat, preuve de la signature | Art. 6(1)(b)/(c)/(f) | Convex, Resend | Jusqu'à 10 ans (documents contractuels) | CCT (Convex), DPF ou CCT (Resend) |
| Demandes relatives à la protection des données | Exercice de vos droits de personne concernée, preuve | Art. 6(1)(c) | Convex, Resend | 3 ans après la clôture, puis suppression automatique | CCT (Convex), DPF ou CCT (Resend) |
| Analytique propriétaire (first-party) | Optimisation du site web | Art. 6(1)(a) | Convex | 13 mois | CCT |
| Google Analytics 4 | Mesure d'audience (uniquement avec consentement) | Art. 6(1)(a) | Google Ireland/LLC | 14 mois | DPF + CCT |
| Chatbot IA | Service client | Art. 6(1)(a) | Google LLC (API Gemini) ou Anthropic PBC (Claude), Convex, Resend | 90 jours par message ; cache du navigateur 24 heures | DPF + CCT (Google), CCT (Anthropic, Convex), DPF ou CCT (Resend) |
| Optimisation de contenu par IA | Création de contenu, SEO, transcription | Art. 6(1)(f) | OpenAI, Anthropic, Convex | Durée du traitement | CCT, DPF |
| Comptabilité et pièces justificatives | Tenue légale de la comptabilité | Art. 6(1)(c) | Convex, Google LLC (API Gemini) | 10 ans | CCT (Convex), DPF + CCT (Google) |
| Hébergement du site web et journaux du serveur | Mise à disposition du site web, sécurité informatique | Art. 6(1)(f) | Vercel | Selon les règles de Vercel, à notre connaissance 30 jours au maximum | DPF |
| CDN / proxy inverse | Diffusion, sécurité, protection DDoS | Art. 6(1)(f) | Cloudflare | Selon les règles de Cloudflare (journaux) | DPF + CCT |
| Protection contre les abus (limitation du débit) | Prévention de l'utilisation abusive des formulaires | Art. 6(1)(f) | Convex | 72 heures au maximum | CCT |
| Google Maps (page de contact) | Affichage d'une carte (uniquement après un clic) | Art. 6(1)(a) | Google Ireland/LLC | Selon les règles de Google | DPF + CCT |
| Vidéos intégrées (blog) | Lecture de vidéos (uniquement après un clic) | Art. 6(1)(a) | Google Ireland/LLC (YouTube), Vimeo, Loom (Atlassian) | Selon les règles du fournisseur | DPF + CCT |
| Journalisation des consentements | Obligation de preuve | Art. 6(1)(c) | Convex | 3 ans, puis suppression automatique | CCT |
| Gestion des prospects | Priorisation commerciale | Art. 6(1)(f) | Convex | 2 ans après le dernier contact, puis suppression automatique (sauf relation d'affaires existante) | CCT |
Légende : DPF = EU-U.S. Data Privacy Framework (cadre de protection des données UE–États-Unis), CCT = clauses contractuelles types conformément à l'art. 46, par. 2, point c), du RGPD.
Rôle des destinataires : le rôle d'un destinataire dépend du service utilisé et de sa configuration concrète. De nombreux prestataires interviennent en tant que sous-traitants au sens de l'art. 28 du RGPD ; pour certains services, en particulier Google Analytics, il peut exister, selon les fonctions activées, une responsabilité propre ou conjointe.
4. Bases juridiques du traitement
Nous traitons vos données à caractère personnel sur la base :
- du consentement (art. 6, par. 1, point a), du RGPD) : newsletter, analytique, chatbot, préférences en matière de cookies, Google Maps et vidéos intégrées (à chaque fois après un clic)
- de l'exécution d'un contrat et de mesures précontractuelles (art. 6, par. 1, point b), du RGPD) : traitement des demandes, fourniture des prestations que vous avez demandées, prise de rendez-vous, signature électronique
- d'une obligation légale (art. 6, par. 1, point c), du RGPD) : exigences fiscales et comptables, obligations de preuve, traitement des demandes relatives à la protection des données
- de l'intérêt légitime (art. 6, par. 1, point f), du RGPD) : sécurité informatique, prévention des abus, diffusion via un réseau de diffusion de contenu (Cloudflare), évaluation des prospects (lead scoring), preuve des signatures électroniques
4a. Obligation de fournir des données
La fourniture de données à caractère personnel est en partie nécessaire à la conclusion d'un contrat et en partie facultative. Il n'existe pas d'obligation légale de fournir des données, sauf pour les informations de facturation après la conclusion d'un contrat :
| Domaine | Nécessaire ? | Conséquences de la non-fourniture |
|---|---|---|
| Formulaire de contact, dossier d'information | Nécessaire au traitement | Sans coordonnées, nous ne pouvons pas répondre à votre demande ni envoyer le dossier d'information. |
| Prise de rendez-vous (Cal.com) | Nécessaire à la réservation | Sans adresse e-mail, aucune prise de rendez-vous n'est possible. |
| Signature électronique | Nécessaire à la conclusion du contrat | Sans nom, adresse e-mail et code de confirmation, aucune signature électronique n'est possible. |
| Newsletter | Facultative (consentement) | Aucun inconvénient. |
| Analytique, chatbot | Facultatifs (consentement) | Le site web est entièrement utilisable sans consentement ; vous ne pouvez alors pas utiliser le chatbot. |
| Conclusion d'un contrat | Exigée par la loi (§ 14 UStG) | Sans adresse de facturation, nous ne pouvons pas établir une facture conforme. |
5. Destinataires et sous-traitants
Nous faisons appel aux prestataires suivants. Lorsqu'un prestataire agit en tant que sous-traitant, le traitement s'effectue sur la base d'un contrat de sous-traitance ou d'un accord comparable relatif à la protection des données. Les mécanismes de transfert et les certifications sont vérifiés régulièrement.
| Prestataire | Finalité | Données | Mécanisme de transfert |
|---|---|---|---|
| Vercel Inc. (États-Unis) | Hébergement du site web | Journaux d'accès | EU-U.S. DPF |
| Convex Inc. (États-Unis) | Base de données backend | Demandes, données d'utilisateurs, de projets et de signature, historiques de chat | CCT + mesures supplémentaires |
| Clerk Inc. (États-Unis) | Authentification | Nom, e-mail, données de connexion | EU-U.S. DPF |
| Resend Inc. (États-Unis) | Envoi d'e-mails (confirmations, dossier d'information, newsletter, codes de signature) | Adresse e-mail, nom | EU-U.S. DPF ou CCT |
| Cal.com (UE/États-Unis) | Prise de rendez-vous | Nom, e-mail, détails du rendez-vous | CCT |
| Google Ireland Ltd. / Google LLC (États-Unis) | Google Analytics 4 (uniquement avec consentement) | Données d'utilisation et d'appareil (GA4 ne conserve pas d'adresses IP ; signaux Google et personnalisation des annonces désactivés) | EU-U.S. DPF + CCT |
| Google LLC (États-Unis) | API Gemini (chatbot IA, par défaut ; traitement des pièces justificatives) | Messages de chat et historique de la conversation ; données de facture | EU-U.S. DPF + CCT |
| OpenAI, L.L.C. (États-Unis) | Optimisation de contenu par IA (SEO, transcription) | Données de contenu saisies (aucune exploitation publicitaire) | CCT + DPF |
| Anthropic PBC (États-Unis) | Optimisation de contenu par IA (création de contenu) ; fournisseur alternatif du chatbot IA | Données de contenu saisies (aucun entraînement sur vos données) | CCT |
| Cloudflare, Inc. (États-Unis) | CDN, proxy inverse, sécurité/protection DDoS (sous-traitance, DPA) | Adresse IP, données de requête, journaux | EU-U.S. DPF + CCT |
| Google Ireland Ltd. / Google LLC (États-Unis) | Google Maps sur la page de contact (uniquement après un clic) | Adresse IP, données du navigateur/de l'appareil, page d'origine | EU-U.S. DPF + CCT |
| Google Ireland Ltd. / Google LLC (États-Unis) | Vidéos YouTube dans le blog (mode de confidentialité renforcée, uniquement après un clic) | Adresse IP, données du navigateur/de l'appareil, page d'origine | EU-U.S. DPF + CCT |
| Vimeo.com, Inc. (États-Unis) | Vidéos Vimeo dans le blog (uniquement après un clic) | Adresse IP, données du navigateur/de l'appareil, page d'origine | EU-U.S. DPF + CCT |
| Loom, Inc. / Atlassian, Inc. (États-Unis) | Vidéos Loom dans le blog (uniquement après un clic) | Adresse IP, données du navigateur/de l'appareil, page d'origine | EU-U.S. DPF + CCT |
Légende : DPF = EU-U.S. Data Privacy Framework (cadre de protection des données UE–États-Unis), CCT = clauses contractuelles types conformément à l'art. 46, par. 2, point c), du RGPD.
6. Vos droits (RGPD)
Droit d'opposition en vertu de l'art. 21 du RGPD
Vous avez le droit de vous opposer à tout moment, pour des raisons tenant à votre situation particulière, au traitement de vos données à caractère personnel fondé sur l'art. 6, par. 1, point f), du RGPD (par exemple évaluation des prospects, journaux du serveur, protection contre les abus) ; cela vaut également pour un profilage fondé sur ces dispositions (art. 21, par. 1, du RGPD). Nous ne traitons alors plus vos données, à moins que nous ne démontrions qu'il existe des motifs légitimes et impérieux pour le traitement qui prévalent sur vos intérêts, droits et libertés, ou que le traitement ne serve à la constatation, à l'exercice ou à la défense de droits en justice.
Lorsque vos données sont traitées à des fins de prospection, vous avez le droit de vous opposer à tout moment à ce traitement ; cela vaut également pour le profilage dans la mesure où il est lié à une telle prospection (art. 21, par. 2, du RGPD). Après une opposition, nous ne traitons plus vos données à des fins de prospection.
L'opposition n'est soumise à aucune forme particulière, par exemple par e-mail à info [arobase] contextstudios [point] ai, via notre formulaire de demande relative à la protection des données ou via le lien de désinscription figurant dans chaque e-mail publicitaire.
En vertu du RGPD, vous disposez en outre des droits suivants :
- Accès (art. 15 du RGPD) : demandez une copie de vos données à caractère personnel
- Rectification (art. 16 du RGPD) : faites corriger les données inexactes
- Effacement (art. 17 du RGPD) : demandez l'effacement de vos données
- Limitation (art. 18 du RGPD) : limitez le traitement de vos données
- Portabilité (art. 20 du RGPD) : recevez vos données dans un format structuré
- Opposition (art. 21 du RGPD) : voir ci-dessus
- Retrait du consentement (art. 7, par. 3, du RGPD) : retirez votre consentement à tout moment avec effet pour l'avenir ; la licéité du traitement effectué jusque-là n'en est pas affectée
Pour exercer ces droits, contactez-nous à l'adresse info [arobase] contextstudios [point] ai ou utilisez notre formulaire de demande relative à la protection des données.
Nous traiterons votre demande dans un délai d'un mois ; pour des demandes complexes ou nombreuses, ce délai peut être prolongé de deux mois au maximum, ce dont nous vous informerons (art. 12, par. 3, du RGPD).
Droit d'introduire une réclamation auprès d'une autorité de contrôle (art. 77 du RGPD)
Vous avez le droit d'introduire une réclamation auprès d'une autorité de contrôle de la protection des données. L'autorité compétente pour nous est :
Berliner Beauftragte für Datenschutz und Informationsfreiheit (Commissaire berlinoise à la protection des données et à la liberté d'information)
Alt-Moabit 59-61, 10555 Berlin
Site web : www.datenschutz-berlin.de
7. Analytique propriétaire du site web
Nous exploitons notre propre système d'analytique respectueux de la vie privée afin d'améliorer notre site web. Ce traitement n'a lieu qu'après votre consentement exprès.
Données collectées
- Identifiant de visiteur anonyme : UUID généré de manière aléatoire
- Données de session : pages visitées, durée de consultation, profondeur de défilement
- Données géographiques : pays et ville (déduits en périphérie du réseau à partir des métadonnées de la requête et convertis en pays/ville ; l'adresse IP sous-jacente n'est pas conservée dans les données d'analytique)
- Informations sur l'appareil : type de navigateur, type d'appareil, système d'exploitation
- Indicateurs de performance : Core Web Vitals (pour 20 % des visiteurs)
Mesures de protection des données
- Aucune conservation d'IP dans le système d'analytique : les adresses IP ne sont ni collectées ni conservées dans notre système d'analytique
- Fondé sur le consentement : suivi uniquement après consentement explicite
- Prise en charge de GPC : Global Privacy Control est respecté comme préférence de refus du suivi non essentiel, dans la mesure où cela est techniquement possible
- Suppression automatique : 13 mois (analytique), 3 mois (journaux d'erreurs)
Base juridique : art. 6, par. 1, point a), du RGPD (consentement).
Retrait : possible à tout moment via la bannière cookies ou les paramètres des cookies.
Google Analytics 4
En complément de notre analytique propriétaire, nous utilisons – exclusivement après votre consentement – Google Analytics 4 (GA4) pour la mesure d'audience. Sans consentement, GA4 n'est pas chargé ; si le consentement est retiré dans la bannière cookies, le traitement est immédiatement placé sur « denied » via le mode Consentement de Google (Consent Mode).
- Adresses IP : Google Analytics 4 ne journalise ni ne conserve d'adresses IP ; l'adresse IP n'est utilisée que brièvement pour déterminer une localisation approximative (pays/région), puis est supprimée.
- Signaux Google et personnalisation des annonces : désactivés (aucun rapprochement entre appareils, aucune utilisation à des fins publicitaires).
- Conservation des données dans GA4 : 14 mois
- Durée de vie des cookies _ga/_ga_* : jusqu'à 2 ans ; les navigateurs actuels la limitent à 400 jours au maximum. En cas de retrait du consentement, _ga/_ga_* et nos propres identifiants d'analytique sont supprimés immédiatement.
Base juridique : art. 6, par. 1, point a), du RGPD (consentement), § 25, al. 1, TDDDG.
Fournisseur : Google Ireland Ltd., Gordon House, Barrow Street, Dublin 4, Irlande (le cas échéant Google LLC, États-Unis). Transfert vers un pays tiers : EU-U.S. Data Privacy Framework et clauses contractuelles types.
Retrait : possible à tout moment via la bannière cookies ou les paramètres des cookies.
8. Chatbot IA « Cosmo » (Google Gemini)
Notre site web propose un chatbot IA. Vous interagissez avec un système d'IA et non avec un être humain ; vous pouvez à tout moment passer à un membre de notre équipe via « Parler à un humain ». L'utilisation n'a lieu qu'après votre consentement (art. 6, par. 1, point a), du RGPD), que vous pouvez retirer à tout moment avec effet pour l'avenir – via « Supprimer mes données » dans le chat ou via notre formulaire de demande relative à la protection des données (art. 7, par. 3, du RGPD). Le retrait ne porte pas atteinte à la licéité du traitement effectué auparavant. Des informations générales sur notre utilisation de l'IA figurent sur la page Transparence IA.
Données collectées
- Vos messages de chat et les réponses du chatbot
- Identifiant anonyme de visiteur et de session, horodatages, langue
- Page consultée, type d'appareil et navigateur
- Votre adresse IP – uniquement pour la prévention des abus (limitation du débit) et conservée séparément de l'historique de la conversation
Finalités du traitement
- Répondre à vos questions sur nos prestations
- À votre demande : transfert à un membre de notre équipe, prise de rendez-vous ou envoi d'informations
- Analyse des conversations afin d'améliorer la qualité du chatbot (identification des lacunes de connaissances et des réponses erronées)
- Prévention des abus et sécurité d'exploitation
Destinataires et transferts vers des pays tiers
- Google LLC, États-Unis (API Gemini, modèle Gemini Flash) : pour générer la réponse, nous transmettons vos messages et l'historique de la conversation à l'API Gemini. Le transfert repose sur le EU-U.S. Data Privacy Framework et, en complément, sur des clauses contractuelles types.
- Anthropic PBC, États-Unis (Claude) : pour des raisons de disponibilité ou de qualité, nous pouvons faire fonctionner le chatbot avec un modèle Claude d'Anthropic au lieu de Gemini. Vos messages et l'historique de la conversation sont alors transmis à Anthropic ; la base en est constituée par des clauses contractuelles types. Anthropic n'utilise pas les données de l'API pour l'entraînement.
- Convex Inc., États-Unis : conservation de l'historique de la conversation dans notre base de données ; sous-traitance sur la base de clauses contractuelles types.
- Resend Inc., États-Unis : envoi d'e-mails de confirmation et de notification si vous formulez une demande de contact ou de rappel ; EU-U.S. Data Privacy Framework ou clauses contractuelles types.
Remarque concernant l'API Gemini
Google traite les données conformément aux conditions d'utilisation de l'API Gemini.
Durée de conservation
- Historique de la conversation dans notre base de données : chaque message 90 jours à compter de son envoi, puis suppression automatique
- Cache local dans votre navigateur : 24 heures
- Preuve du consentement : 90 jours, en même temps que les données qu'elle couvre
- Données de limitation du débit (liées à l'IP) : jusqu'à 72 heures (fenêtre de 24 heures plus le passage de suppression)
Les informations issues de demandes de contact ou de rappel que vous laissez dans le chat sont conservées en tant que demande au titre de la section 2.1 et non selon ce délai.
Base juridique : art. 6, par. 1, point a), du RGPD (consentement) ; pour la limitation du débit, art. 6, par. 1, point f), du RGPD (intérêt légitime à prévenir les abus). Nous documentons votre consentement avec un horodatage et la version de la politique de confidentialité (version 2026-09).
Suppression : à tout moment dans le chat via « Supprimer mes données », via notre formulaire de demande relative à la protection des données ou par e-mail à info [arobase] contextstudios [point] ai.
9. Transferts internationaux de données
Certains de nos prestataires sont établis dans des pays tiers (en particulier aux États-Unis). Lorsque cela est nécessaire, nous fondons ces transferts sur des garanties appropriées telles que :
- EU-U.S. Data Privacy Framework (DPF) – décision d'adéquation de la Commission européenne du 10 juillet 2023, pour les entreprises certifiées (vérifiable sur dataprivacyframework.gov)
- Clauses contractuelles types (CCT) conformément à l'art. 46, par. 2, point c), du RGPD (décision d'exécution (UE) 2021/914)
- Mesures techniques et organisationnelles supplémentaires
- Analyses d'impact des transferts (TIA) selon les besoins et en fonction de la configuration du service
Les mécanismes de transfert applicables à chaque fournisseur figurent à la section 5.
10. Durées de conservation
Nous ne conservons les données à caractère personnel que le temps nécessaire aux finalités concernées ou aussi longtemps que des obligations légales de conservation l'exigent :
| Catégorie de données | Durée de conservation | Justification |
|---|---|---|
| Analytique propriétaire (first-party) | 13 mois | Comparaison annuelle + marge |
| Google Analytics 4 (uniquement avec consentement) | 14 mois | Paramètre de conservation de GA4 |
| Chatbot IA : historique de la conversation | 90 jours | Par message à compter de son envoi, suppression automatique |
| Chatbot IA : cache local du navigateur | 24 heures | Continuité de la session |
| Limitation du débit (IP, formulaires et chatbot) | Jusqu'à 72 heures | Fenêtre temporelle plus le passage de suppression |
| Journaux du serveur (Vercel) | Selon les règles de Vercel, à notre connaissance 30 jours au maximum | Analyse des erreurs, sécurité |
| Données de prospects/de contact, demandes de dossier d'information | 2 ans après le dernier contact | Prospection commerciale, droits en justice ; suppression automatique, sauf relation d'affaires existante (auquel cas les durées applicables aux données contractuelles s'appliquent) |
| Journaux de consentement | 3 ans | Obligation de preuve (art. 7 du RGPD), suppression automatique |
| Demandes relatives à la protection des données | 3 ans après la clôture | Preuve du traitement (art. 5, par. 2, du RGPD), suppression automatique |
| Abonnements à la newsletter | Jusqu'à la désinscription, puis 30 jours | Fondé sur le consentement ; l'enregistrement est supprimé automatiquement 30 jours après la désinscription |
| Comptes utilisateurs | Jusqu'à la suppression du compte | Exécution du contrat |
| Signature électronique (sans conclusion de contrat) | En règle générale 3 ans | Preuve, délai de prescription ordinaire |
| Données de facturation/comptables et contractuelles (y compris preuve de signature) | 10 ans | Obligation légale de conservation (§ 147 AO, § 257 HGB), art. 6, par. 1, point c), du RGPD |
À l'expiration des durées de conservation, les données sont supprimées ou anonymisées, sauf si des obligations légales de conservation s'y opposent.
11. Sécurité des données
Nous mettons en œuvre des mesures techniques et organisationnelles appropriées :
- Chiffrement TLS pour toutes les transmissions de données
- Chiffrement des données au repos
- Authentification sécurisée (Clerk : certifié ISO 27001 et SOC 2)
- Mises à jour de sécurité et surveillance régulières
- Contrôles d'accès et journalisation d'audit
- Contrats de sous-traitance ou accords comparables relatifs à la protection des données avec les prestataires, lorsque cela est nécessaire
Notification des violations de données
En cas de violation de données à caractère personnel vous concernant, nous vous en informerons dans les meilleurs délais conformément à l'art. 34 du RGPD. Les notifications à l'autorité de contrôle sont effectuées dans un délai de 72 heures conformément à l'art. 33 du RGPD.
12. Protection des données des enfants
Nos services ne s'adressent pas aux personnes de moins de 16 ans. Nous ne collectons pas sciemment de données à caractère personnel concernant des enfants. Si, en tant que parent, vous constatez que votre enfant nous a fourni des données à caractère personnel, veuillez nous contacter à l'adresse info [arobase] contextstudios [point] ai.
13. Prise de décision automatisée et profilage
Nous n'utilisons pas de prise de décision automatisée au sens de l'art. 22 du RGPD produisant des effets juridiques vous concernant ou vous affectant de manière significative de façon similaire.
Évaluation des prospects (profilage)
Nous utilisons un système interne d'évaluation des prospects (lead scoring) pour hiérarchiser les demandes de contact. Il s'agit d'un profilage au sens de l'art. 4, point 4), du RGPD, qui sert toutefois exclusivement à la priorisation interne de nos réponses et ne produit aucune décision ayant des effets juridiques ou des effets significatifs similaires.
Sources de données utilisées
- Informations fournies volontairement dans les formulaires de contact (nom de l'entreprise, fonction, détails du projet)
- Paramètres UTM et informations de référence (le cas échéant)
- Interactions sur le site web (enregistrées avec consentement)
Facteurs d'évaluation
- Taille et type d'entreprise
- Étendue et budget du projet
- Interaction avec nos contenus
- Calendrier et état de la décision
Base juridique : art. 6, par. 1, point f), du RGPD (intérêt légitime à une allocation efficace des ressources).
Vos droits : vous pouvez demander des informations sur les données utilisées pour l'évaluation et vous opposer au traitement à tout moment (voir Droit d'opposition en vertu de l'art. 21 du RGPD).
14. Modifications de la présente politique de confidentialité
Nous pouvons mettre à jour la présente politique de confidentialité. Les modifications sont publiées sur cette page avec une date mise à jour. En cas de modifications substantielles, nous vous en informerons par e-mail ou par un avis sur notre site web.
15. Contact
Pour toute question concernant la présente politique de confidentialité, contactez-nous :
Context Studios UG (haftungsbeschränkt)
Kaiser-Friedrich-Str. 6
10585 Berlin, Allemagne
E-mail : info [arobase] contextstudios [point] ai
Annexe : informations complémentaires pour la Californie et le Royaume-Uni
Les informations suivantes complètent les sections 1 à 15 pour les personnes résidant en Californie et dans d'autres États américains (A.1, A.2) ainsi qu'au Royaume-Uni (A.3). Pour le reste, la politique de confidentialité ci-dessus s'applique.
A.1 Droits des consommateurs californiens en matière de vie privée (CCPA/CPRA)
Si vous résidez en Californie, vous disposez de droits spécifiques en vertu du California Consumer Privacy Act (CCPA) et du California Privacy Rights Act (CPRA). La présente section complète les informations de la présente politique de confidentialité.
Catégories d'informations personnelles collectées
Au cours des 12 derniers mois, nous avons collecté les catégories suivantes d'informations personnelles au sens du CCPA :
| Catégorie | Exemples | Collectée ? |
|---|---|---|
| A. Identifiants | Nom, adresse e-mail, adresse IP, identifiants en ligne | OUI |
| B. Informations personnelles (Cal. Civ. Code § 1798.80) | Nom, adresse, e-mail, numéro de téléphone | OUI |
| C. Caractéristiques protégées | Âge, sexe, origine ethnique, nationalité | NON |
| D. Informations commerciales | Produits/services achetés, historique d'achat | OUI |
| E. Informations biométriques | Empreintes digitales, empreintes faciales, empreintes vocales | NON |
| F. Activité sur internet | Historique de navigation, historique de recherche, interaction avec le site web | OUI |
| G. Données de géolocalisation | Localisation physique ou déplacements | OUI (pays/ville déduits en périphérie du réseau à partir des métadonnées de la requête ; aucune conservation de l'IP) |
| H. Informations sensorielles | Audio, visuelles, thermiques, olfactives | NON |
| I. Informations professionnelles | Intitulé du poste, employeur, parcours professionnel | OUI (si fournies) |
| J. Informations sur la formation | Dossiers scolaires, relevés de notes | NON |
| K. Déductions | Préférences, caractéristiques, comportement | OUI (issues de l'analytique) |
| L. Informations personnelles sensibles | Numéro de sécurité sociale, permis de conduire, compte financier, géolocalisation précise | NON |
Finalités commerciales de la collecte
Nous collectons et utilisons des informations personnelles aux fins commerciales suivantes :
- Fourniture de services et assistance client
- Traitement des transactions et des paiements
- Communication avec vous au sujet des services, des nouveautés et des offres
- Analytique et amélioration de notre site web et de nos services
- Sécurité, prévention de la fraude et conformité légale
- Marketing et publicité (avec consentement)
Catégories de tiers avec lesquels nous partageons des données
Nous partageons des informations personnelles avec :
- Prestataires de services : hébergement (Vercel), CDN (Cloudflare), base de données (Convex), authentification (Clerk), e-mail (Resend), prise de rendez-vous (Cal.com), services d'IA (Google Gemini, OpenAI, Anthropic)
- Fournisseurs d'analytique : Google Analytics (avec consentement)
- Conseillers professionnels : avocats, comptables, auditeurs
- Autorités publiques : lorsque la loi l'exige
Vente et partage d'informations personnelles
Nous ne vendons pas vos informations personnelles contre rémunération.
Toutefois, lorsque vous consentez aux cookies d'analytique (tels que Google Analytics), cela peut constituer un « partage » (sharing) au sens du CCPA, car cela permet une publicité comportementale inter-contextes. Catégories partagées :
- Activité sur internet (historique de navigation, pages consultées, clics)
- Informations sur l'appareil (type de navigateur, type d'appareil, système d'exploitation)
- Données de géolocalisation (localisation approximative déduite en périphérie du réseau ; aucune conservation de l'IP)
Vous avez le droit de refuser ce partage. Les instructions figurent sur notre page « Ne pas vendre ni partager mes informations personnelles ».
Conservation par catégorie
| Catégorie | Durée de conservation | Motif |
|---|---|---|
| Abonnés à la newsletter | Jusqu'à la désinscription + 30 jours | Traitement fondé sur le consentement |
| Demandes de contact | 2 ans après le dernier contact | Service client, contrat potentiel ; suppression automatique |
| Contrats clients et factures | 10 ans après la fin du contrat | Droit fiscal allemand (§ 147 AO) |
| Données d'analytique (Google Analytics) | 14 mois | Paramètre de conservation de l'analytique |
| Journaux de consentement | 3 ans | Preuve du consentement (art. 7, par. 1, du RGPD) ; suppression automatique |
| Données de compte (Clerk) | Jusqu'à la suppression du compte | Fourniture du service, journaux de sécurité |
| Données de réservation (Cal.com) | 2 ans après le rendez-vous | Gestion de la relation client |
Vos droits en matière de vie privée en Californie
Les résidents de Californie disposent des droits suivants :
- Droit de savoir : demander la communication des informations personnelles collectées, utilisées, divulguées et vendues/partagées
- Droit à l'effacement : demander l'effacement des informations personnelles (sous réserve d'exceptions)
- Droit de rectification : demander la correction d'informations personnelles inexactes
- Droit de refus (opt-out) : refuser la vente/le partage des informations personnelles
- Droit de limitation : limiter l'utilisation et la divulgation des informations personnelles sensibles
- Droit à la non-discrimination : ne pas subir de discrimination pour avoir exercé les droits prévus par le CCPA
Comment exercer vos droits
Pour exercer vos droits en matière de vie privée en Californie :
- E-mail : info [arobase] contextstudios [point] ai avec l'objet « CCPA Privacy Rights Request »
- Refus du partage : Ne pas vendre ni partager mes informations personnelles
- Paramètres des cookies : utilisez nos paramètres des cookies pour refuser les cookies d'analytique
Nous vérifierons votre identité avant de traiter les demandes. Nous répondrons dans un délai de 45 jours (prolongeable de 45 jours supplémentaires si nécessaire). Vous pouvez faire appel à un mandataire autorisé pour soumettre des demandes en votre nom.
Global Privacy Control (GPC)
Nous reconnaissons et respectons le signal de navigateur Global Privacy Control (GPC). Lorsque GPC est détecté :
- nous traitons GPC comme un refus de la vente/du partage au sens du CCPA § 1798.135(b)(2)
- nous traitons GPC comme une préférence de refus du suivi non essentiel, dans la mesure où cela est techniquement possible
- les cookies d'analytique et de publicité ne sont pas déposés sans consentement explicite contraire
- cela s'applique au navigateur et à l'appareil sur lesquels GPC est activé
Découvrez comment activer GPC sur notre page « Ne pas vendre ni partager ».
Incitations financières
Nous n'offrons pas d'incitations financières ni de différences de prix en contrepartie de la collecte, de la vente ou de la conservation d'informations personnelles.
A.2 Droits en matière de vie privée dans d'autres États américains
Outre la Californie, les États américains suivants ont adopté des lois complètes sur la protection de la vie privée prévoyant des droits similaires pour les consommateurs. Si vous résidez dans l'un de ces États, vous disposez de droits similaires à ceux décrits à la section A.1 :
| État | Loi | Entrée en vigueur |
|---|---|---|
| Californie | CCPA/CPRA | 1er janvier 2020 (CCPA) / 1er janvier 2023 (CPRA) |
| Colorado | CPA (Colorado Privacy Act) | 1er juillet 2023 |
| Connecticut | CTDPA (Connecticut Data Privacy Act) | 1er juillet 2023 |
| Delaware | DPDPA (Delaware Personal Data Privacy Act) | 1er janvier 2025 |
| Floride | FDBR (Florida Digital Bill of Rights) | 1er juillet 2024 |
| Indiana | ICDPA (Indiana Consumer Data Protection Act) | 1er janvier 2026 |
| Iowa | ICDPA (Iowa Consumer Data Protection Act) | 1er janvier 2025 |
| Kentucky | KCDPA (Kentucky Consumer Data Protection Act) | 1er janvier 2026 |
| Maryland | MOPDA (Maryland Online Data Privacy Act) | 1er octobre 2025 |
| Minnesota | MCDPA (Minnesota Consumer Data Privacy Act) | 31 juillet 2025 |
| Montana | MCDPA (Montana Consumer Data Privacy Act) | 1er octobre 2024 |
| Nebraska | NDPA (Nebraska Data Privacy Act) | 1er janvier 2025 |
| New Hampshire | NHDPA (New Hampshire Data Privacy Act) | 1er janvier 2025 |
| New Jersey | NJDPA (New Jersey Data Protection Act) | 15 janvier 2025 |
| Oregon | OCPA (Oregon Consumer Privacy Act) | 1er juillet 2024 |
| Rhode Island | RIDPA (Rhode Island Data Privacy Act) | 1er janvier 2026 |
| Tennessee | TIPA (Tennessee Information Protection Act) | 1er juillet 2025 |
| Texas | TDPSA (Texas Data Privacy and Security Act) | 1er juillet 2024 |
| Utah | UCPA (Utah Consumer Privacy Act) | 31 décembre 2023 |
| Virginie | VCDPA (Virginia Consumer Data Protection Act) | 1er janvier 2023 |
Droits communs à ces États
- Droit de confirmer si nous traitons vos données personnelles
- Droit d'accéder à vos données personnelles
- Droit de corriger les inexactitudes de vos données personnelles
- Droit de supprimer les données personnelles que vous avez fournies
- Droit à la portabilité des données (obtenir une copie dans un format portable)
- Droit de refuser la publicité ciblée, la vente et le profilage
Pour exercer ces droits, contactez-nous à l'adresse info [arobase] contextstudios [point] ai en indiquant « State Privacy Rights Request » dans l'objet.
Procédure de recours
Si nous rejetons votre demande d'exercice de vos droits en matière de vie privée, vous avez le droit de former un recours. Pour ce faire, répondez à notre e-mail de refus dans un délai de 60 jours. Nous répondrons à votre recours dans un délai de 60 jours. Si nous rejetons votre recours, nous vous indiquerons comment contacter le procureur général (Attorney General) de votre État.
A.3 Droits en matière de vie privée au Royaume-Uni (UK GDPR)
Si vous résidez au Royaume-Uni, vous disposez de droits spécifiques en vertu du UK GDPR et du UK Data Protection Act 2018.
Vos droits au Royaume-Uni
En vertu du UK GDPR, vous disposez des droits suivants :
- Droit d'accès : demander une copie de vos données personnelles (subject access request)
- Droit de rectification : faire corriger des données inexactes ou incomplètes
- Droit à l'effacement : demander la suppression (« droit à l'oubli »)
- Droit à la limitation du traitement : limiter l'utilisation que nous faisons de vos données
- Droit à la portabilité des données : recevoir vos données dans un format structuré et lisible par machine
- Droit d'opposition : vous opposer au traitement fondé sur l'intérêt légitime ou à des fins de prospection
- Droits relatifs à la prise de décision automatisée : ne pas faire l'objet de décisions fondées exclusivement sur un traitement automatisé
Autorité de contrôle britannique
Si vous estimez que nous n'avons pas traité vos préoccupations de manière appropriée, vous avez le droit d'introduire une réclamation auprès de l'autorité de contrôle britannique :
Information Commissioner's Office (ICO)
Wycliffe House
Water Lane
Wilmslow
Cheshire SK9 5AF
Royaume-Uni
Assistance téléphonique : 0303 123 1113
Site web : www.ico.org.uk
Transferts internationaux depuis le Royaume-Uni
Depuis le Brexit, les transferts de données personnelles du Royaume-Uni vers des pays situés hors du Royaume-Uni (y compris l'EEE) nécessitent des garanties appropriées. Nous encadrons les transferts depuis le Royaume-Uni au moyen :
- des décisions d'adéquation du Royaume-Uni (par ex. EEE, Suisse)
- de l'UK International Data Transfer Agreement (IDTA)
- de l'addendum britannique aux clauses contractuelles types
- de la reconnaissance du EU-U.S. Data Privacy Framework au Royaume-Uni (ICO)
PECR (Privacy and Electronic Communications Regulations)
Pour les résidents du Royaume-Uni, nous respectons les PECR en ce qui concerne :
- Cookies : nous recueillons le consentement avant de déposer des cookies non essentiels
- Communications marketing : nous n'envoyons des e-mails marketing qu'avec votre consentement (opt-in)
- Identification de l'appelant : sans objet (nous n'effectuons pas d'appels marketing)
UK Consumer Contracts Regulations 2013
Si vous êtes un consommateur au Royaume-Uni et achetez des services à distance (en ligne), vous disposez :
- Droit à l'information précontractuelle : des informations claires sur les services, les prix et les conditions avant l'achat
- Droit de rétractation de 14 jours : le droit de résilier dans les 14 jours suivant la conclusion du contrat (voir nos informations sur le droit de rétractation)
- Exceptions : ce droit peut ne pas s'appliquer si vous demandez que le service commence immédiatement et que nous l'exécutons intégralement
UK Consumer Rights Act 2015
Pour les contenus et services numériques, vous avez droit à :
- des contenus numériques de qualité satisfaisante
- l'adéquation à un usage particulier
- la conformité à la description
- des recours si les contenus numériques sont défectueux (réparation, remplacement, réduction de prix, remboursement)
Pour exercer vos droits en matière de vie privée au Royaume-Uni, contactez-nous à l'adresse info [arobase] contextstudios [point] ai.