Aller au contenu
CONTEXTSTUDIOSSTUDIO DE DÉVELOPPEMENT IA-NATIF
FR
  • DE
  • EN
  • FR
  • IT
Réserver un appel →

Votre objectif

Être visible là où l'IA répond

(01)SEO technique, GEO & AEOTechniquement solide pour Google, visible dans ChatGPT & co.(02)Développement de serveurs MCPServeurs MCP pour Claude, ChatGPT et autres clients IA
GuideOptimisation GEO→

Automatiser les processus

(01)Configuration CRMHubSpot, Pipedrive & Co.(02)Automatisation no-codeFlux configurés avec Make, Zapier & n8n(03)Configuration de la gestion de projetNotion, Monday & Asana(04)Configuration SaaSLa bonne stack d'outils, prête à l'emploi(05)Automatisation des processus métierProcessus codés avec monitoring et gouvernance(06)Workflows IA et intégrationDes LLM intégrés à vos processus existants(07)Développement de chatbotsChatbots IA sécurisés avec assurance qualité et conformité(08)Traitement de documents et OCRTraitement de documents intelligent avec validation
GuideAutomatisation IA→

Construire un produit

(01)Développement logiciel sur mesureApplications web, portails, backends et intégrations sur mesure(02)Conception et optimisation de bases de donnéesSolutions de bases de données évolutives(03)Sprint MVPObjectif : MVP en 4 semaines environ(04)Applications mobilesiOS et Android à partir d'une seule base de code
GuideDéveloppement de MVP→

Déployer des agents IA

(01)Agents IA locaux sur votre propre matérielModèles ouverts, données en interne(02)Agents IADes agents qui accomplissent des tâches seuls, de façon traçable
GuideDéveloppement d'agents IA→

Connecter et moderniser vos systèmes

(01)Intégration et interconnexion d'outilsRelier vos outils existants – Make, n8n, webhooks(02)Développement et intégration d'APIUne nouvelle API pour votre produit – OpenAPI, auth, versions(03)Modernisation des systèmes legacyMigration progressive avec observabilité et conformité(04)Conception d'architecture logicielleArchitecture pour la production(05)Audit de sécurité et tests d'intrusionVérification de sécurité de vos systèmes(06)Support technique et maintenanceExploitation, mises à jour et correctifs(07)Optimisation des performancesSystèmes plus rapides et efficaces(08)Surveillance système et alertesDétecter les pannes avant vos utilisateurs(09)Plateforme API d'entrepriseUne plateforme pour de nombreux systèmes – gateway, SSO, portail
GuideIntégration de LLM→

Savoir où nous en sommes

(01)Évaluation de la stack techniqueCode, dépendances et sécurité passés en revue(02)Formation et intégrationVotre équipe apprend à maîtriser les nouvelles technologies(03)Évaluation du potentiel IAOù l'IA est rentable : bilan rapide et analyse approfondie(04)Atelier stratégie et prototypage IADu post-it au prototype(05)Conseil IAConseil continu pour vos décisions IA
GuideConseil en IA→

Formats

Quatre formatsAteliersTrouver votre chemin
Toutes les prestations →

Cas d'Usage

(01)CRMRenforcer les relations clientsPopulaire(02)E-CommerceAugmenter les ventes en ligne(03)Système de réservationRéservations 24h/24(04)Gestion de projetCoordonner les équipes(05)FacturationÊtre payé plus vite(06)AnalytiqueDécisions basées sur données

Secteurs →

(01)Artisanat & ConstructionGérer projets numériquementTop(02)Santé & SoinsOptimiser soins patients(03)Hôtellerie & RestaurationAméliorer service clients(04)Agences MarketingScaler les campagnes(05)VC & Private EquityPerformance portfolio(06)EnterpriseModerniser legacy

Rôles →

(01)CEO / FondateurCroissance & scalingPour Vous(02)Marketing ManagerAutomatiser les leads(03)Sales ManagerOptimiser le pipeline(04)Operations ManagerRationaliser processus(05)CTOModerniser la stack

Entreprises →

(01)StartupsLancer vite & leanIdéal(02)PMECroître efficacement(03)EnterpriseMaîtriser la complexité(04)SolopreneurGarder le contrôle(05)Entreprise FamilialeModerniser la tradition
Voir tout →

Ressources

(01)BlogDerniers articles et mises à jour(02)GuidesGuides de décision IA & comparaisons(03)ComparaisonsComparaisons d'outils IA côte à côte(04)GlossaireMasterclass IA & Définitions(05)FAQQuestions fréquentes(06)IA localeQuels modèles tournent sur votre matériel(07)ImplantationsVilles et régions en Allemagne
  1. Services01
    Toutes les prestations →
    Être visible là où l'IA répond2
    SEO technique, GEO & AEODéveloppement de serveurs MCPGuide Optimisation GEO
    Automatiser les processus8
    Configuration CRMAutomatisation no-codeConfiguration de la gestion de projetConfiguration SaaSAutomatisation des processus métierWorkflows IA et intégrationDéveloppement de chatbotsTraitement de documents et OCRGuide Automatisation IA
    Construire un produit4
    Développement logiciel sur mesureConception et optimisation de bases de donnéesSprint MVPApplications mobilesGuide Développement de MVP
    Déployer des agents IA2
    Agents IA locaux sur votre propre matérielAgents IAGuide Développement d'agents IA
    Connecter et moderniser vos systèmes9
    Intégration et interconnexion d'outilsDéveloppement et intégration d'APIModernisation des systèmes legacyConception d'architecture logicielleAudit de sécurité et tests d'intrusionSupport technique et maintenanceOptimisation des performancesSurveillance système et alertesPlateforme API d'entrepriseGuide Intégration de LLM
    Savoir où nous en sommes5
    Évaluation de la stack techniqueFormation et intégrationÉvaluation du potentiel IAAtelier stratégie et prototypage IAConseil IAGuide Conseil en IA
    Formats3
    Quatre formatsAteliersTrouver votre chemin
  2. Solutions02
    Voir tout →
    Cas d'Usage6
    CRME-CommerceSystème de réservationGestion de projetFacturationAnalytique
    Secteurs6
    Artisanat & ConstructionSanté & SoinsHôtellerie & RestaurationAgences MarketingVC & Private EquityEnterpriseVoir tout →
    Rôles5
    CEO / FondateurMarketing ManagerSales ManagerOperations ManagerCTOVoir tout →
    Entreprises5
    StartupsPMEEnterpriseSolopreneurEntreprise FamilialeVoir tout →
  3. Ressources03
    BlogGuidesComparaisonsGlossaireFAQIA localeImplantations
DE · EN · FR · IT
/
Réserver un appel →
  1. Accueil
  2. ·
  3. Politique de confidentialité

Mentions légales

Politique de confidentialité

En bref

Politique de confidentialité conformément aux art. 13 et 14 du RGPD pour Context Studios : données traitées, bases juridiques, conservation, vos droits.

Sommaire

  1. (01)Responsable du traitement au sens de l'art. 4, point 7), du RGPD
  2. (02)1. Introduction et champ d'application
  3. (03)2. Données que nous collectons
  4. (04)3. Aperçu des activités de traitement
  5. (05)4. Bases juridiques du traitement
  6. (06)4a. Obligation de fournir des données
  7. (07)5. Destinataires et sous-traitants
  8. (08)6. Vos droits (RGPD)
  9. (09)7. Analytique propriétaire du site web
  10. (10)8. Chatbot IA « Cosmo » (Google Gemini)
  11. (11)9. Transferts internationaux de données
  12. (12)10. Durées de conservation
  13. (13)11. Sécurité des données
  14. (14)12. Protection des données des enfants
  15. (15)13. Prise de décision automatisée et profilage
  16. (16)14. Modifications de la présente politique de confidentialité
  17. (17)15. Contact
  18. (18)Annexe : informations complémentaires pour la Californie et le Royaume-Uni

Dernière mise à jour : 24 septembre 2026

Responsable du traitement au sens de l'art. 4, point 7), du RGPD

Context Studios UG (haftungsbeschränkt)
Représentée par son gérant : Michael Kerkhoff
Kaiser-Friedrich-Str. 6
10585 Berlin, Allemagne

Téléphone : +49 30 96610664
E-mail : info [arobase] contextstudios [point] ai
Registre du commerce : Amtsgericht Charlottenburg (tribunal d'instance de Charlottenburg), HRB 280670 B

Nous n'avons pas désigné de délégué à la protection des données, car nous n'y sommes actuellement pas légalement tenus. Pour toute demande relative à la protection des données, veuillez nous contacter à l'adresse info [arobase] contextstudios [point] ai ou via notre formulaire de demande relative à la protection des données.

1. Introduction et champ d'application

La présente politique de confidentialité vous informe, conformément aux art. 13 et 14 du RGPD, sur le traitement des données à caractère personnel sur notre site web contextstudios.ai ainsi que dans nos applications web.

Nous prenons la protection de vos données à caractère personnel au sérieux et ne les traitons qu'en conformité avec le règlement général sur la protection des données (RGPD), la loi fédérale allemande sur la protection des données (BDSG) et la loi allemande sur la protection des données dans les télécommunications et les services numériques (TDDDG).

2. Données que nous collectons

2.1 Données à caractère personnel (informations fournies volontairement)

Nous collectons les données à caractère personnel que vous nous fournissez volontairement lorsque vous :

  • Remplissez un formulaire de contact
  • Demandez notre dossier d'information (nous l'envoyons à l'adresse e-mail indiquée et enregistrons la demande comme demande de contact)
  • Vous abonnez à notre newsletter (avec confirmation par double opt-in)
  • Réservez un appel découverte via Cal.com
  • Créez un compte avec l'authentification Clerk
  • Signez électroniquement une offre ou un accord de confidentialité (NDA) (section 2.9)
  • Soumettez une demande relative à la protection des données (section 2.10)
  • Communiquez avec nous par e-mail
  • Utilisez le chatbot IA (section 8)

Ces informations peuvent comprendre :

  • Nom et adresse e-mail
  • Nom de l'entreprise et fonction
  • Numéro de téléphone (s'il est indiqué)
  • Exigences et préférences liées au projet

Finalité et base juridique : traitement de votre demande et mesures précontractuelles (art. 6, par. 1, point b), du RGPD) ainsi que notre intérêt légitime à répondre aux demandes (art. 6, par. 1, point f), du RGPD). Durée de conservation : 2 ans après le dernier contact, puis suppression automatique, sauf s'il existe une relation d'affaires (auquel cas les durées applicables aux données contractuelles s'appliquent).

2.2 Fichiers journaux du serveur

Lors de votre visite sur notre site web, notre hébergeur Vercel enregistre automatiquement les données suivantes dans des fichiers journaux du serveur :

  • Adresse IP
  • Type et version du navigateur
  • Système d'exploitation
  • URL de référence
  • Heure de la requête au serveur
  • Ressource demandée

Finalité, base juridique et durée de conservation

Les journaux servent à la sécurité informatique, à la prévention des abus et à l'analyse des erreurs. Ils sont supprimés automatiquement selon les règles de Vercel, à notre connaissance au plus tard après 30 jours. Les entrées pertinentes pour la sécurité peuvent être conservées plus longtemps pendant la durée d'une enquête en cours.

Base juridique : art. 6, par. 1, point f), du RGPD (intérêt légitime à la sécurité informatique et à la stabilité du système).

2.3 Cookies et technologies similaires

Nous utilisons des cookies et des technologies de suivi similaires conformément au § 25 TDDDG. Les cookies non nécessaires ne sont déposés qu'après votre consentement exprès. Vous trouverez plus de détails dans notre politique relative aux cookies.

2.4 Journalisation des consentements aux cookies

Afin de satisfaire à notre obligation de preuve prévue à l'art. 7, par. 1, du RGPD, nous journalisons vos consentements aux cookies :

  • Données collectées : identifiant de consentement aléatoire, horodatage, catégories choisies, version du consentement, type d'action (octroi, modification, retrait), version linguistique ainsi que l'indication si Global Privacy Control ou Do Not Track était actif
  • Finalité : preuve du consentement vis-à-vis des autorités de contrôle
  • Base juridique : art. 6, par. 1, point c), du RGPD, en liaison avec l'art. 5, par. 2, et l'art. 7, par. 1, du RGPD
  • Durée de conservation : 3 ans à compter de la journalisation, puis suppression automatique

2.5 Réseau de diffusion de contenu et service de sécurité (Cloudflare)

L'ensemble de notre site web est diffusé via le réseau de diffusion de contenu (CDN) et le proxy inverse de Cloudflare, Inc., 101 Townsend St, San Francisco, CA 94107, États-Unis (« Cloudflare »). Chaque requête adressée à notre site est d'abord reçue par des serveurs de Cloudflare, qui mettent les contenus en cache, transmettent la requête à notre hébergeur et protègent le site contre les attaques (par ex. attaques DDoS) et les accès abusifs.

Cloudflare traite à cette occasion notamment les données suivantes :

  • Adresse IP
  • Date et heure de l'accès ainsi que la ressource demandée (URL)
  • Données de requête issues de l'en-tête HTTP (par ex. type et version du navigateur, système d'exploitation, URL de référence, paramètre de langue)
  • Données de journal et d'événements pour la diffusion ainsi que pour la détection et la défense contre les attaques
  • le pays ou la région déduits de l'adresse IP (en-tête HTTP cf-ipcountry) ; nous utilisons cette information uniquement pour vous diriger vers la version linguistique adaptée lors de votre première visite

Base juridique : art. 6, par. 1, point f), du RGPD. Notre intérêt légitime réside dans une diffusion sûre, performante et fiable de notre site web ainsi que dans la défense contre les attaques et les abus.
Sous-traitance : Cloudflare agit pour notre compte en tant que sous-traitant sur la base du Cloudflare Data Processing Addendum (DPA) conformément à l'art. 28 du RGPD (Cloudflare Customer DPA).
Durée de conservation : selon les règles de Cloudflare ; Cloudflare supprime ou anonymise automatiquement les données de journal.
Transfert vers un pays tiers : le transfert vers les États-Unis repose sur la certification de Cloudflare dans le cadre du EU-U.S. Data Privacy Framework ou sur les clauses contractuelles types convenues dans le DPA.
Cookies : Cloudflare ne dépose actuellement aucun cookie sur notre site web.
Plus d'informations : www.cloudflare.com/privacypolicy

2.6 Google Maps sur la page de contact

Sur notre page de contact, vous pouvez afficher une carte interactive du service de cartographie Google Maps. Le fournisseur est Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irlande (« Google »). La carte n'est pas chargée automatiquement : vous ne voyez d'abord qu'un espace réservé. Ce n'est que lorsque vous cliquez sur « Charger la carte » que votre navigateur se connecte aux serveurs de Google et charge la carte. Votre choix n'est pas enregistré ; lors d'une nouvelle visite de la page, l'espace réservé s'affiche à nouveau.

Après le clic, sont notamment transmis à Google votre adresse IP, la date et l'heure de la requête, la page d'origine ainsi que des informations sur le navigateur et l'appareil ; Google peut utiliser des cookies ou des technologies similaires. Des données peuvent également être transférées à Google LLC aux États-Unis. Nous n'avons aucune influence sur l'étendue et l'utilisation ultérieure de ces données par Google.

Base juridique : votre consentement conformément à l'art. 6, par. 1, point a), du RGPD, en liaison avec le § 25, al. 1, TDDDG, que vous donnez en cliquant sur « Charger la carte ».
Retrait : le consentement ne vaut que pour la consultation de page concernée. Vous pouvez le retirer à tout moment avec effet pour l'avenir en ne chargeant plus la carte et en supprimant dans votre navigateur les cookies déposés par Google.
Transfert vers un pays tiers : Google LLC est certifiée dans le cadre du EU-U.S. Data Privacy Framework ; des clauses contractuelles types s'appliquent en complément.
Plus d'informations : policies.google.com/privacy

2.7 Vidéos intégrées (YouTube, Vimeo, Loom)

Dans certains articles de blog, nous intégrons des vidéos des plateformes YouTube, Vimeo ou Loom. Là aussi, seul un espace réservé est d'abord affiché. Ce n'est que lorsque vous cliquez sur « Lire la vidéo » que votre navigateur se connecte aux serveurs du fournisseur concerné et que la vidéo est chargée et lue. Votre choix n'est pas enregistré.

  • YouTube : Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irlande. Nous utilisons le mode de confidentialité renforcée (intégration via youtube-nocookie.com). Transfert vers Google LLC (États-Unis) : EU-U.S. Data Privacy Framework, complété par des clauses contractuelles types. Informations sur la protection des données : policies.google.com/privacy
  • Vimeo : Vimeo.com, Inc., New York, États-Unis. L'intégration s'effectue avec le paramètre « dnt=1 » (Do Not Track). Transfert vers un pays tiers : Vimeo.com, Inc. est certifiée dans le cadre du EU-U.S. Data Privacy Framework ; en complément, clauses contractuelles types. Informations sur la protection des données : vimeo.com/privacy
  • Loom : Loom, Inc., États-Unis, une société du groupe Atlassian (Atlassian, Inc.). Transfert vers un pays tiers : la certification DPF d'Atlassian, Inc. s'étend à Loom, Inc. (EU-U.S. Data Privacy Framework) ; en complément, clauses contractuelles types. Informations sur la protection des données : atlassian.com/legal/privacy-policy

Après le clic, sont notamment transmis au fournisseur concerné votre adresse IP, la date et l'heure de la requête, la page d'origine ainsi que des informations sur le navigateur et l'appareil ; le fournisseur peut utiliser des cookies ou des technologies similaires lors de la lecture. Nous n'avons aucune influence sur l'étendue et l'utilisation ultérieure de ces données par le fournisseur.

Base juridique : votre consentement conformément à l'art. 6, par. 1, point a), du RGPD, en liaison avec le § 25, al. 1, TDDDG, que vous donnez en cliquant sur « Lire la vidéo ».
Retrait : le consentement ne vaut que pour la vidéo et la consultation de page concernées. Vous pouvez le retirer à tout moment avec effet pour l'avenir en ne chargeant plus la vidéo et en supprimant dans votre navigateur les cookies déposés par le fournisseur.

2.8 Protection des formulaires contre les abus (limitation du débit)

Afin que nos formulaires (contact, dossier d'information, newsletter, chatbot, demande relative à la protection des données, signature) ne soient pas détournés pour l'envoi massif d'e-mails ou pour des attaques automatisées, nous comptons les requêtes par adresse IP et par adresse e-mail destinataire sur de courtes périodes. Ces compteurs sont conservés séparément des informations saisies dans les formulaires et supprimés automatiquement à l'expiration de la période, au plus tard après 72 heures.

Base juridique : art. 6, par. 1, point f), du RGPD (intérêt légitime à prévenir les abus et à exploiter le site web en toute sécurité).

2.9 Signature électronique d'offres et de NDA

Vous pouvez accepter des offres et signer des accords de confidentialité (NDA) par voie électronique au moyen d'un lien personnel. Avant la signature, nous vous envoyons par e-mail un code à usage unique pour confirmer votre identité.

  • Données traitées : nom, adresse e-mail, le cas échéant fonction dans l'entreprise, image de la signature, date et heure de la signature, adresse IP et identifiant du navigateur (user agent) lors de la demande du code et lors de la signature ; le code à usage unique n'est conservé que sous forme de valeur de hachage
  • Finalité : conclusion du contrat ainsi que preuve que la signature émane de vous, et protection contre l'utilisation abusive du lien
  • Base juridique : art. 6, par. 1, point b), du RGPD (conclusion du contrat) et art. 6, par. 1, point f), du RGPD (intérêt légitime à disposer d'une preuve fiable) ; pour la conservation, art. 6, par. 1, point c), du RGPD
  • Destinataires : Convex (stockage), Resend (envoi du code et de la confirmation)
  • Durée de conservation : en tant que partie des documents contractuels, pendant les délais légaux de conservation (jusqu'à 10 ans, § 147 AO, § 257 HGB) ; si aucun contrat n'est conclu, nous supprimons les données dès qu'elles ne sont plus nécessaires à des fins de preuve, en règle générale à l'expiration du délai de prescription ordinaire de 3 ans

2.10 Demandes relatives à la protection des données

Lorsque vous exercez un droit de la personne concernée via notre formulaire de demande relative à la protection des données, par e-mail ou dans le chat, nous traitons votre adresse e-mail, le type de demande, les informations que vous saisissez en texte libre ainsi que les dates et le résultat du traitement.

Base juridique : art. 6, par. 1, point c), du RGPD, en liaison avec les art. 12 et suivants du RGPD (exercice de vos droits) et l'art. 5, par. 2, du RGPD (preuve).
Durée de conservation : 3 ans après la clôture du traitement de la demande, puis suppression automatique.

2.11 Comptabilité et traitement des pièces justificatives

Pour notre comptabilité, nous traitons les factures et pièces justificatives de clients et de fournisseurs. Les pièces sont téléversées dans l'espace d'administration protégé ; pour extraire les données de facture (émetteur, montant, date, catégorie), nous utilisons l'API Gemini de Google. Les fichiers originaux téléversés sont supprimés après le traitement ; nous conservons les données comptabilisées pendant les délais légaux.

Base juridique : art. 6, par. 1, point c), du RGPD (§ 147 AO, § 257 HGB).
Durée de conservation : 10 ans.

3. Aperçu des activités de traitement

Le tableau suivant donne un aperçu complet de nos activités de traitement conformément aux art. 13 et 14 du RGPD :

Aperçu des activités de traitement
TraitementFinalitéBase juridiqueDestinatairesDurée de conservationTransfert
Demandes de contact et dossier d'informationTraitement de votre demande, envoi du dossier d'informationArt. 6(1)(b)/(f)Convex, Resend2 ans après le dernier contact, puis suppression automatiqueCCT (Convex), DPF ou CCT (Resend)
NewsletterEnvoi d'informationsArt. 6(1)(a)ResendJusqu'à la désinscription ; ensuite 30 jours, puis suppression automatiqueDPF ou CCT
Prise de rendez-vousPlanification des appels découverteArt. 6(1)(b)Cal.com2 ansCCT
Comptes utilisateursAuthentificationArt. 6(1)(b)ClerkJusqu'à la suppression du compteDPF
Signature électronique (offres, NDA)Conclusion du contrat, preuve de la signatureArt. 6(1)(b)/(c)/(f)Convex, ResendJusqu'à 10 ans (documents contractuels)CCT (Convex), DPF ou CCT (Resend)
Demandes relatives à la protection des donnéesExercice de vos droits de personne concernée, preuveArt. 6(1)(c)Convex, Resend3 ans après la clôture, puis suppression automatiqueCCT (Convex), DPF ou CCT (Resend)
Analytique propriétaire (first-party)Optimisation du site webArt. 6(1)(a)Convex13 moisCCT
Google Analytics 4Mesure d'audience (uniquement avec consentement)Art. 6(1)(a)Google Ireland/LLC14 moisDPF + CCT
Chatbot IAService clientArt. 6(1)(a)Google LLC (API Gemini) ou Anthropic PBC (Claude), Convex, Resend90 jours par message ; cache du navigateur 24 heuresDPF + CCT (Google), CCT (Anthropic, Convex), DPF ou CCT (Resend)
Optimisation de contenu par IACréation de contenu, SEO, transcriptionArt. 6(1)(f)OpenAI, Anthropic, ConvexDurée du traitementCCT, DPF
Comptabilité et pièces justificativesTenue légale de la comptabilitéArt. 6(1)(c)Convex, Google LLC (API Gemini)10 ansCCT (Convex), DPF + CCT (Google)
Hébergement du site web et journaux du serveurMise à disposition du site web, sécurité informatiqueArt. 6(1)(f)VercelSelon les règles de Vercel, à notre connaissance 30 jours au maximumDPF
CDN / proxy inverseDiffusion, sécurité, protection DDoSArt. 6(1)(f)CloudflareSelon les règles de Cloudflare (journaux)DPF + CCT
Protection contre les abus (limitation du débit)Prévention de l'utilisation abusive des formulairesArt. 6(1)(f)Convex72 heures au maximumCCT
Google Maps (page de contact)Affichage d'une carte (uniquement après un clic)Art. 6(1)(a)Google Ireland/LLCSelon les règles de GoogleDPF + CCT
Vidéos intégrées (blog)Lecture de vidéos (uniquement après un clic)Art. 6(1)(a)Google Ireland/LLC (YouTube), Vimeo, Loom (Atlassian)Selon les règles du fournisseurDPF + CCT
Journalisation des consentementsObligation de preuveArt. 6(1)(c)Convex3 ans, puis suppression automatiqueCCT
Gestion des prospectsPriorisation commercialeArt. 6(1)(f)Convex2 ans après le dernier contact, puis suppression automatique (sauf relation d'affaires existante)CCT

Légende : DPF = EU-U.S. Data Privacy Framework (cadre de protection des données UE–États-Unis), CCT = clauses contractuelles types conformément à l'art. 46, par. 2, point c), du RGPD.

Rôle des destinataires : le rôle d'un destinataire dépend du service utilisé et de sa configuration concrète. De nombreux prestataires interviennent en tant que sous-traitants au sens de l'art. 28 du RGPD ; pour certains services, en particulier Google Analytics, il peut exister, selon les fonctions activées, une responsabilité propre ou conjointe.

4. Bases juridiques du traitement

Nous traitons vos données à caractère personnel sur la base :

  • du consentement (art. 6, par. 1, point a), du RGPD) : newsletter, analytique, chatbot, préférences en matière de cookies, Google Maps et vidéos intégrées (à chaque fois après un clic)
  • de l'exécution d'un contrat et de mesures précontractuelles (art. 6, par. 1, point b), du RGPD) : traitement des demandes, fourniture des prestations que vous avez demandées, prise de rendez-vous, signature électronique
  • d'une obligation légale (art. 6, par. 1, point c), du RGPD) : exigences fiscales et comptables, obligations de preuve, traitement des demandes relatives à la protection des données
  • de l'intérêt légitime (art. 6, par. 1, point f), du RGPD) : sécurité informatique, prévention des abus, diffusion via un réseau de diffusion de contenu (Cloudflare), évaluation des prospects (lead scoring), preuve des signatures électroniques

4a. Obligation de fournir des données

La fourniture de données à caractère personnel est en partie nécessaire à la conclusion d'un contrat et en partie facultative. Il n'existe pas d'obligation légale de fournir des données, sauf pour les informations de facturation après la conclusion d'un contrat :

Obligation de fournir des données
DomaineNécessaire ?Conséquences de la non-fourniture
Formulaire de contact, dossier d'informationNécessaire au traitementSans coordonnées, nous ne pouvons pas répondre à votre demande ni envoyer le dossier d'information.
Prise de rendez-vous (Cal.com)Nécessaire à la réservationSans adresse e-mail, aucune prise de rendez-vous n'est possible.
Signature électroniqueNécessaire à la conclusion du contratSans nom, adresse e-mail et code de confirmation, aucune signature électronique n'est possible.
NewsletterFacultative (consentement)Aucun inconvénient.
Analytique, chatbotFacultatifs (consentement)Le site web est entièrement utilisable sans consentement ; vous ne pouvez alors pas utiliser le chatbot.
Conclusion d'un contratExigée par la loi (§ 14 UStG)Sans adresse de facturation, nous ne pouvons pas établir une facture conforme.

5. Destinataires et sous-traitants

Nous faisons appel aux prestataires suivants. Lorsqu'un prestataire agit en tant que sous-traitant, le traitement s'effectue sur la base d'un contrat de sous-traitance ou d'un accord comparable relatif à la protection des données. Les mécanismes de transfert et les certifications sont vérifiés régulièrement.

Destinataires et sous-traitants
PrestataireFinalitéDonnéesMécanisme de transfert
Vercel Inc. (États-Unis)Hébergement du site webJournaux d'accèsEU-U.S. DPF
Convex Inc. (États-Unis)Base de données backendDemandes, données d'utilisateurs, de projets et de signature, historiques de chatCCT + mesures supplémentaires
Clerk Inc. (États-Unis)AuthentificationNom, e-mail, données de connexionEU-U.S. DPF
Resend Inc. (États-Unis)Envoi d'e-mails (confirmations, dossier d'information, newsletter, codes de signature)Adresse e-mail, nomEU-U.S. DPF ou CCT
Cal.com (UE/États-Unis)Prise de rendez-vousNom, e-mail, détails du rendez-vousCCT
Google Ireland Ltd. / Google LLC (États-Unis)Google Analytics 4 (uniquement avec consentement)Données d'utilisation et d'appareil (GA4 ne conserve pas d'adresses IP ; signaux Google et personnalisation des annonces désactivés)EU-U.S. DPF + CCT
Google LLC (États-Unis)API Gemini (chatbot IA, par défaut ; traitement des pièces justificatives)Messages de chat et historique de la conversation ; données de factureEU-U.S. DPF + CCT
OpenAI, L.L.C. (États-Unis)Optimisation de contenu par IA (SEO, transcription)Données de contenu saisies (aucune exploitation publicitaire)CCT + DPF
Anthropic PBC (États-Unis)Optimisation de contenu par IA (création de contenu) ; fournisseur alternatif du chatbot IADonnées de contenu saisies (aucun entraînement sur vos données)CCT
Cloudflare, Inc. (États-Unis)CDN, proxy inverse, sécurité/protection DDoS (sous-traitance, DPA)Adresse IP, données de requête, journauxEU-U.S. DPF + CCT
Google Ireland Ltd. / Google LLC (États-Unis)Google Maps sur la page de contact (uniquement après un clic)Adresse IP, données du navigateur/de l'appareil, page d'origineEU-U.S. DPF + CCT
Google Ireland Ltd. / Google LLC (États-Unis)Vidéos YouTube dans le blog (mode de confidentialité renforcée, uniquement après un clic)Adresse IP, données du navigateur/de l'appareil, page d'origineEU-U.S. DPF + CCT
Vimeo.com, Inc. (États-Unis)Vidéos Vimeo dans le blog (uniquement après un clic)Adresse IP, données du navigateur/de l'appareil, page d'origineEU-U.S. DPF + CCT
Loom, Inc. / Atlassian, Inc. (États-Unis)Vidéos Loom dans le blog (uniquement après un clic)Adresse IP, données du navigateur/de l'appareil, page d'origineEU-U.S. DPF + CCT

Légende : DPF = EU-U.S. Data Privacy Framework (cadre de protection des données UE–États-Unis), CCT = clauses contractuelles types conformément à l'art. 46, par. 2, point c), du RGPD.

6. Vos droits (RGPD)

Droit d'opposition en vertu de l'art. 21 du RGPD

Vous avez le droit de vous opposer à tout moment, pour des raisons tenant à votre situation particulière, au traitement de vos données à caractère personnel fondé sur l'art. 6, par. 1, point f), du RGPD (par exemple évaluation des prospects, journaux du serveur, protection contre les abus) ; cela vaut également pour un profilage fondé sur ces dispositions (art. 21, par. 1, du RGPD). Nous ne traitons alors plus vos données, à moins que nous ne démontrions qu'il existe des motifs légitimes et impérieux pour le traitement qui prévalent sur vos intérêts, droits et libertés, ou que le traitement ne serve à la constatation, à l'exercice ou à la défense de droits en justice.

Lorsque vos données sont traitées à des fins de prospection, vous avez le droit de vous opposer à tout moment à ce traitement ; cela vaut également pour le profilage dans la mesure où il est lié à une telle prospection (art. 21, par. 2, du RGPD). Après une opposition, nous ne traitons plus vos données à des fins de prospection.

L'opposition n'est soumise à aucune forme particulière, par exemple par e-mail à info [arobase] contextstudios [point] ai, via notre formulaire de demande relative à la protection des données ou via le lien de désinscription figurant dans chaque e-mail publicitaire.

En vertu du RGPD, vous disposez en outre des droits suivants :

  • Accès (art. 15 du RGPD) : demandez une copie de vos données à caractère personnel
  • Rectification (art. 16 du RGPD) : faites corriger les données inexactes
  • Effacement (art. 17 du RGPD) : demandez l'effacement de vos données
  • Limitation (art. 18 du RGPD) : limitez le traitement de vos données
  • Portabilité (art. 20 du RGPD) : recevez vos données dans un format structuré
  • Opposition (art. 21 du RGPD) : voir ci-dessus
  • Retrait du consentement (art. 7, par. 3, du RGPD) : retirez votre consentement à tout moment avec effet pour l'avenir ; la licéité du traitement effectué jusque-là n'en est pas affectée

Pour exercer ces droits, contactez-nous à l'adresse info [arobase] contextstudios [point] ai ou utilisez notre formulaire de demande relative à la protection des données.

Nous traiterons votre demande dans un délai d'un mois ; pour des demandes complexes ou nombreuses, ce délai peut être prolongé de deux mois au maximum, ce dont nous vous informerons (art. 12, par. 3, du RGPD).

Droit d'introduire une réclamation auprès d'une autorité de contrôle (art. 77 du RGPD)

Vous avez le droit d'introduire une réclamation auprès d'une autorité de contrôle de la protection des données. L'autorité compétente pour nous est :

Berliner Beauftragte für Datenschutz und Informationsfreiheit (Commissaire berlinoise à la protection des données et à la liberté d'information)
Alt-Moabit 59-61, 10555 Berlin
Site web : www.datenschutz-berlin.de

7. Analytique propriétaire du site web

Nous exploitons notre propre système d'analytique respectueux de la vie privée afin d'améliorer notre site web. Ce traitement n'a lieu qu'après votre consentement exprès.

Données collectées

  • Identifiant de visiteur anonyme : UUID généré de manière aléatoire
  • Données de session : pages visitées, durée de consultation, profondeur de défilement
  • Données géographiques : pays et ville (déduits en périphérie du réseau à partir des métadonnées de la requête et convertis en pays/ville ; l'adresse IP sous-jacente n'est pas conservée dans les données d'analytique)
  • Informations sur l'appareil : type de navigateur, type d'appareil, système d'exploitation
  • Indicateurs de performance : Core Web Vitals (pour 20 % des visiteurs)

Mesures de protection des données

  • Aucune conservation d'IP dans le système d'analytique : les adresses IP ne sont ni collectées ni conservées dans notre système d'analytique
  • Fondé sur le consentement : suivi uniquement après consentement explicite
  • Prise en charge de GPC : Global Privacy Control est respecté comme préférence de refus du suivi non essentiel, dans la mesure où cela est techniquement possible
  • Suppression automatique : 13 mois (analytique), 3 mois (journaux d'erreurs)

Base juridique : art. 6, par. 1, point a), du RGPD (consentement).
Retrait : possible à tout moment via la bannière cookies ou les paramètres des cookies.

Google Analytics 4

En complément de notre analytique propriétaire, nous utilisons – exclusivement après votre consentement – Google Analytics 4 (GA4) pour la mesure d'audience. Sans consentement, GA4 n'est pas chargé ; si le consentement est retiré dans la bannière cookies, le traitement est immédiatement placé sur « denied » via le mode Consentement de Google (Consent Mode).

  • Adresses IP : Google Analytics 4 ne journalise ni ne conserve d'adresses IP ; l'adresse IP n'est utilisée que brièvement pour déterminer une localisation approximative (pays/région), puis est supprimée.
  • Signaux Google et personnalisation des annonces : désactivés (aucun rapprochement entre appareils, aucune utilisation à des fins publicitaires).
  • Conservation des données dans GA4 : 14 mois
  • Durée de vie des cookies _ga/_ga_* : jusqu'à 2 ans ; les navigateurs actuels la limitent à 400 jours au maximum. En cas de retrait du consentement, _ga/_ga_* et nos propres identifiants d'analytique sont supprimés immédiatement.

Base juridique : art. 6, par. 1, point a), du RGPD (consentement), § 25, al. 1, TDDDG.
Fournisseur : Google Ireland Ltd., Gordon House, Barrow Street, Dublin 4, Irlande (le cas échéant Google LLC, États-Unis). Transfert vers un pays tiers : EU-U.S. Data Privacy Framework et clauses contractuelles types.
Retrait : possible à tout moment via la bannière cookies ou les paramètres des cookies.

8. Chatbot IA « Cosmo » (Google Gemini)

Notre site web propose un chatbot IA. Vous interagissez avec un système d'IA et non avec un être humain ; vous pouvez à tout moment passer à un membre de notre équipe via « Parler à un humain ». L'utilisation n'a lieu qu'après votre consentement (art. 6, par. 1, point a), du RGPD), que vous pouvez retirer à tout moment avec effet pour l'avenir – via « Supprimer mes données » dans le chat ou via notre formulaire de demande relative à la protection des données (art. 7, par. 3, du RGPD). Le retrait ne porte pas atteinte à la licéité du traitement effectué auparavant. Des informations générales sur notre utilisation de l'IA figurent sur la page Transparence IA.

Données collectées

  • Vos messages de chat et les réponses du chatbot
  • Identifiant anonyme de visiteur et de session, horodatages, langue
  • Page consultée, type d'appareil et navigateur
  • Votre adresse IP – uniquement pour la prévention des abus (limitation du débit) et conservée séparément de l'historique de la conversation

Finalités du traitement

  • Répondre à vos questions sur nos prestations
  • À votre demande : transfert à un membre de notre équipe, prise de rendez-vous ou envoi d'informations
  • Analyse des conversations afin d'améliorer la qualité du chatbot (identification des lacunes de connaissances et des réponses erronées)
  • Prévention des abus et sécurité d'exploitation

Destinataires et transferts vers des pays tiers

  • Google LLC, États-Unis (API Gemini, modèle Gemini Flash) : pour générer la réponse, nous transmettons vos messages et l'historique de la conversation à l'API Gemini. Le transfert repose sur le EU-U.S. Data Privacy Framework et, en complément, sur des clauses contractuelles types.
  • Anthropic PBC, États-Unis (Claude) : pour des raisons de disponibilité ou de qualité, nous pouvons faire fonctionner le chatbot avec un modèle Claude d'Anthropic au lieu de Gemini. Vos messages et l'historique de la conversation sont alors transmis à Anthropic ; la base en est constituée par des clauses contractuelles types. Anthropic n'utilise pas les données de l'API pour l'entraînement.
  • Convex Inc., États-Unis : conservation de l'historique de la conversation dans notre base de données ; sous-traitance sur la base de clauses contractuelles types.
  • Resend Inc., États-Unis : envoi d'e-mails de confirmation et de notification si vous formulez une demande de contact ou de rappel ; EU-U.S. Data Privacy Framework ou clauses contractuelles types.

Remarque concernant l'API Gemini

Google traite les données conformément aux conditions d'utilisation de l'API Gemini.

Durée de conservation

  • Historique de la conversation dans notre base de données : chaque message 90 jours à compter de son envoi, puis suppression automatique
  • Cache local dans votre navigateur : 24 heures
  • Preuve du consentement : 90 jours, en même temps que les données qu'elle couvre
  • Données de limitation du débit (liées à l'IP) : jusqu'à 72 heures (fenêtre de 24 heures plus le passage de suppression)

Les informations issues de demandes de contact ou de rappel que vous laissez dans le chat sont conservées en tant que demande au titre de la section 2.1 et non selon ce délai.

Base juridique : art. 6, par. 1, point a), du RGPD (consentement) ; pour la limitation du débit, art. 6, par. 1, point f), du RGPD (intérêt légitime à prévenir les abus). Nous documentons votre consentement avec un horodatage et la version de la politique de confidentialité (version 2026-09).
Suppression : à tout moment dans le chat via « Supprimer mes données », via notre formulaire de demande relative à la protection des données ou par e-mail à info [arobase] contextstudios [point] ai.

9. Transferts internationaux de données

Certains de nos prestataires sont établis dans des pays tiers (en particulier aux États-Unis). Lorsque cela est nécessaire, nous fondons ces transferts sur des garanties appropriées telles que :

  • EU-U.S. Data Privacy Framework (DPF) – décision d'adéquation de la Commission européenne du 10 juillet 2023, pour les entreprises certifiées (vérifiable sur dataprivacyframework.gov)
  • Clauses contractuelles types (CCT) conformément à l'art. 46, par. 2, point c), du RGPD (décision d'exécution (UE) 2021/914)
  • Mesures techniques et organisationnelles supplémentaires
  • Analyses d'impact des transferts (TIA) selon les besoins et en fonction de la configuration du service

Les mécanismes de transfert applicables à chaque fournisseur figurent à la section 5.

10. Durées de conservation

Nous ne conservons les données à caractère personnel que le temps nécessaire aux finalités concernées ou aussi longtemps que des obligations légales de conservation l'exigent :

Durées de conservation
Catégorie de donnéesDurée de conservationJustification
Analytique propriétaire (first-party)13 moisComparaison annuelle + marge
Google Analytics 4 (uniquement avec consentement)14 moisParamètre de conservation de GA4
Chatbot IA : historique de la conversation90 joursPar message à compter de son envoi, suppression automatique
Chatbot IA : cache local du navigateur24 heuresContinuité de la session
Limitation du débit (IP, formulaires et chatbot)Jusqu'à 72 heuresFenêtre temporelle plus le passage de suppression
Journaux du serveur (Vercel)Selon les règles de Vercel, à notre connaissance 30 jours au maximumAnalyse des erreurs, sécurité
Données de prospects/de contact, demandes de dossier d'information2 ans après le dernier contactProspection commerciale, droits en justice ; suppression automatique, sauf relation d'affaires existante (auquel cas les durées applicables aux données contractuelles s'appliquent)
Journaux de consentement3 ansObligation de preuve (art. 7 du RGPD), suppression automatique
Demandes relatives à la protection des données3 ans après la clôturePreuve du traitement (art. 5, par. 2, du RGPD), suppression automatique
Abonnements à la newsletterJusqu'à la désinscription, puis 30 joursFondé sur le consentement ; l'enregistrement est supprimé automatiquement 30 jours après la désinscription
Comptes utilisateursJusqu'à la suppression du compteExécution du contrat
Signature électronique (sans conclusion de contrat)En règle générale 3 ansPreuve, délai de prescription ordinaire
Données de facturation/comptables et contractuelles (y compris preuve de signature)10 ansObligation légale de conservation (§ 147 AO, § 257 HGB), art. 6, par. 1, point c), du RGPD

À l'expiration des durées de conservation, les données sont supprimées ou anonymisées, sauf si des obligations légales de conservation s'y opposent.

11. Sécurité des données

Nous mettons en œuvre des mesures techniques et organisationnelles appropriées :

  • Chiffrement TLS pour toutes les transmissions de données
  • Chiffrement des données au repos
  • Authentification sécurisée (Clerk : certifié ISO 27001 et SOC 2)
  • Mises à jour de sécurité et surveillance régulières
  • Contrôles d'accès et journalisation d'audit
  • Contrats de sous-traitance ou accords comparables relatifs à la protection des données avec les prestataires, lorsque cela est nécessaire

Notification des violations de données

En cas de violation de données à caractère personnel vous concernant, nous vous en informerons dans les meilleurs délais conformément à l'art. 34 du RGPD. Les notifications à l'autorité de contrôle sont effectuées dans un délai de 72 heures conformément à l'art. 33 du RGPD.

12. Protection des données des enfants

Nos services ne s'adressent pas aux personnes de moins de 16 ans. Nous ne collectons pas sciemment de données à caractère personnel concernant des enfants. Si, en tant que parent, vous constatez que votre enfant nous a fourni des données à caractère personnel, veuillez nous contacter à l'adresse info [arobase] contextstudios [point] ai.

13. Prise de décision automatisée et profilage

Nous n'utilisons pas de prise de décision automatisée au sens de l'art. 22 du RGPD produisant des effets juridiques vous concernant ou vous affectant de manière significative de façon similaire.

Évaluation des prospects (profilage)

Nous utilisons un système interne d'évaluation des prospects (lead scoring) pour hiérarchiser les demandes de contact. Il s'agit d'un profilage au sens de l'art. 4, point 4), du RGPD, qui sert toutefois exclusivement à la priorisation interne de nos réponses et ne produit aucune décision ayant des effets juridiques ou des effets significatifs similaires.

Sources de données utilisées

  • Informations fournies volontairement dans les formulaires de contact (nom de l'entreprise, fonction, détails du projet)
  • Paramètres UTM et informations de référence (le cas échéant)
  • Interactions sur le site web (enregistrées avec consentement)

Facteurs d'évaluation

  • Taille et type d'entreprise
  • Étendue et budget du projet
  • Interaction avec nos contenus
  • Calendrier et état de la décision

Base juridique : art. 6, par. 1, point f), du RGPD (intérêt légitime à une allocation efficace des ressources).
Vos droits : vous pouvez demander des informations sur les données utilisées pour l'évaluation et vous opposer au traitement à tout moment (voir Droit d'opposition en vertu de l'art. 21 du RGPD).

14. Modifications de la présente politique de confidentialité

Nous pouvons mettre à jour la présente politique de confidentialité. Les modifications sont publiées sur cette page avec une date mise à jour. En cas de modifications substantielles, nous vous en informerons par e-mail ou par un avis sur notre site web.

15. Contact

Pour toute question concernant la présente politique de confidentialité, contactez-nous :

Context Studios UG (haftungsbeschränkt)
Kaiser-Friedrich-Str. 6
10585 Berlin, Allemagne

E-mail : info [arobase] contextstudios [point] ai

Annexe : informations complémentaires pour la Californie et le Royaume-Uni

Les informations suivantes complètent les sections 1 à 15 pour les personnes résidant en Californie et dans d'autres États américains (A.1, A.2) ainsi qu'au Royaume-Uni (A.3). Pour le reste, la politique de confidentialité ci-dessus s'applique.

A.1 Droits des consommateurs californiens en matière de vie privée (CCPA/CPRA)

Si vous résidez en Californie, vous disposez de droits spécifiques en vertu du California Consumer Privacy Act (CCPA) et du California Privacy Rights Act (CPRA). La présente section complète les informations de la présente politique de confidentialité.

Catégories d'informations personnelles collectées

Au cours des 12 derniers mois, nous avons collecté les catégories suivantes d'informations personnelles au sens du CCPA :

Catégories d'informations personnelles collectées
CatégorieExemplesCollectée ?
A. IdentifiantsNom, adresse e-mail, adresse IP, identifiants en ligneOUI
B. Informations personnelles (Cal. Civ. Code § 1798.80)Nom, adresse, e-mail, numéro de téléphoneOUI
C. Caractéristiques protégéesÂge, sexe, origine ethnique, nationalitéNON
D. Informations commercialesProduits/services achetés, historique d'achatOUI
E. Informations biométriquesEmpreintes digitales, empreintes faciales, empreintes vocalesNON
F. Activité sur internetHistorique de navigation, historique de recherche, interaction avec le site webOUI
G. Données de géolocalisationLocalisation physique ou déplacementsOUI (pays/ville déduits en périphérie du réseau à partir des métadonnées de la requête ; aucune conservation de l'IP)
H. Informations sensoriellesAudio, visuelles, thermiques, olfactivesNON
I. Informations professionnellesIntitulé du poste, employeur, parcours professionnelOUI (si fournies)
J. Informations sur la formationDossiers scolaires, relevés de notesNON
K. DéductionsPréférences, caractéristiques, comportementOUI (issues de l'analytique)
L. Informations personnelles sensiblesNuméro de sécurité sociale, permis de conduire, compte financier, géolocalisation préciseNON

Finalités commerciales de la collecte

Nous collectons et utilisons des informations personnelles aux fins commerciales suivantes :

  • Fourniture de services et assistance client
  • Traitement des transactions et des paiements
  • Communication avec vous au sujet des services, des nouveautés et des offres
  • Analytique et amélioration de notre site web et de nos services
  • Sécurité, prévention de la fraude et conformité légale
  • Marketing et publicité (avec consentement)

Catégories de tiers avec lesquels nous partageons des données

Nous partageons des informations personnelles avec :

  • Prestataires de services : hébergement (Vercel), CDN (Cloudflare), base de données (Convex), authentification (Clerk), e-mail (Resend), prise de rendez-vous (Cal.com), services d'IA (Google Gemini, OpenAI, Anthropic)
  • Fournisseurs d'analytique : Google Analytics (avec consentement)
  • Conseillers professionnels : avocats, comptables, auditeurs
  • Autorités publiques : lorsque la loi l'exige

Vente et partage d'informations personnelles

Nous ne vendons pas vos informations personnelles contre rémunération.

Toutefois, lorsque vous consentez aux cookies d'analytique (tels que Google Analytics), cela peut constituer un « partage » (sharing) au sens du CCPA, car cela permet une publicité comportementale inter-contextes. Catégories partagées :

  • Activité sur internet (historique de navigation, pages consultées, clics)
  • Informations sur l'appareil (type de navigateur, type d'appareil, système d'exploitation)
  • Données de géolocalisation (localisation approximative déduite en périphérie du réseau ; aucune conservation de l'IP)

Vous avez le droit de refuser ce partage. Les instructions figurent sur notre page « Ne pas vendre ni partager mes informations personnelles ».

Conservation par catégorie

Conservation par catégorie
CatégorieDurée de conservationMotif
Abonnés à la newsletterJusqu'à la désinscription + 30 joursTraitement fondé sur le consentement
Demandes de contact2 ans après le dernier contactService client, contrat potentiel ; suppression automatique
Contrats clients et factures10 ans après la fin du contratDroit fiscal allemand (§ 147 AO)
Données d'analytique (Google Analytics)14 moisParamètre de conservation de l'analytique
Journaux de consentement3 ansPreuve du consentement (art. 7, par. 1, du RGPD) ; suppression automatique
Données de compte (Clerk)Jusqu'à la suppression du compteFourniture du service, journaux de sécurité
Données de réservation (Cal.com)2 ans après le rendez-vousGestion de la relation client

Vos droits en matière de vie privée en Californie

Les résidents de Californie disposent des droits suivants :

  • Droit de savoir : demander la communication des informations personnelles collectées, utilisées, divulguées et vendues/partagées
  • Droit à l'effacement : demander l'effacement des informations personnelles (sous réserve d'exceptions)
  • Droit de rectification : demander la correction d'informations personnelles inexactes
  • Droit de refus (opt-out) : refuser la vente/le partage des informations personnelles
  • Droit de limitation : limiter l'utilisation et la divulgation des informations personnelles sensibles
  • Droit à la non-discrimination : ne pas subir de discrimination pour avoir exercé les droits prévus par le CCPA

Comment exercer vos droits

Pour exercer vos droits en matière de vie privée en Californie :

  • E-mail : info [arobase] contextstudios [point] ai avec l'objet « CCPA Privacy Rights Request »
  • Refus du partage : Ne pas vendre ni partager mes informations personnelles
  • Paramètres des cookies : utilisez nos paramètres des cookies pour refuser les cookies d'analytique

Nous vérifierons votre identité avant de traiter les demandes. Nous répondrons dans un délai de 45 jours (prolongeable de 45 jours supplémentaires si nécessaire). Vous pouvez faire appel à un mandataire autorisé pour soumettre des demandes en votre nom.

Global Privacy Control (GPC)

Nous reconnaissons et respectons le signal de navigateur Global Privacy Control (GPC). Lorsque GPC est détecté :

  • nous traitons GPC comme un refus de la vente/du partage au sens du CCPA § 1798.135(b)(2)
  • nous traitons GPC comme une préférence de refus du suivi non essentiel, dans la mesure où cela est techniquement possible
  • les cookies d'analytique et de publicité ne sont pas déposés sans consentement explicite contraire
  • cela s'applique au navigateur et à l'appareil sur lesquels GPC est activé

Découvrez comment activer GPC sur notre page « Ne pas vendre ni partager ».

Incitations financières

Nous n'offrons pas d'incitations financières ni de différences de prix en contrepartie de la collecte, de la vente ou de la conservation d'informations personnelles.

A.2 Droits en matière de vie privée dans d'autres États américains

Outre la Californie, les États américains suivants ont adopté des lois complètes sur la protection de la vie privée prévoyant des droits similaires pour les consommateurs. Si vous résidez dans l'un de ces États, vous disposez de droits similaires à ceux décrits à la section A.1 :

A.2 Droits en matière de vie privée dans d'autres États américains
ÉtatLoiEntrée en vigueur
CalifornieCCPA/CPRA1er janvier 2020 (CCPA) / 1er janvier 2023 (CPRA)
ColoradoCPA (Colorado Privacy Act)1er juillet 2023
ConnecticutCTDPA (Connecticut Data Privacy Act)1er juillet 2023
DelawareDPDPA (Delaware Personal Data Privacy Act)1er janvier 2025
FlorideFDBR (Florida Digital Bill of Rights)1er juillet 2024
IndianaICDPA (Indiana Consumer Data Protection Act)1er janvier 2026
IowaICDPA (Iowa Consumer Data Protection Act)1er janvier 2025
KentuckyKCDPA (Kentucky Consumer Data Protection Act)1er janvier 2026
MarylandMOPDA (Maryland Online Data Privacy Act)1er octobre 2025
MinnesotaMCDPA (Minnesota Consumer Data Privacy Act)31 juillet 2025
MontanaMCDPA (Montana Consumer Data Privacy Act)1er octobre 2024
NebraskaNDPA (Nebraska Data Privacy Act)1er janvier 2025
New HampshireNHDPA (New Hampshire Data Privacy Act)1er janvier 2025
New JerseyNJDPA (New Jersey Data Protection Act)15 janvier 2025
OregonOCPA (Oregon Consumer Privacy Act)1er juillet 2024
Rhode IslandRIDPA (Rhode Island Data Privacy Act)1er janvier 2026
TennesseeTIPA (Tennessee Information Protection Act)1er juillet 2025
TexasTDPSA (Texas Data Privacy and Security Act)1er juillet 2024
UtahUCPA (Utah Consumer Privacy Act)31 décembre 2023
VirginieVCDPA (Virginia Consumer Data Protection Act)1er janvier 2023

Droits communs à ces États

  • Droit de confirmer si nous traitons vos données personnelles
  • Droit d'accéder à vos données personnelles
  • Droit de corriger les inexactitudes de vos données personnelles
  • Droit de supprimer les données personnelles que vous avez fournies
  • Droit à la portabilité des données (obtenir une copie dans un format portable)
  • Droit de refuser la publicité ciblée, la vente et le profilage

Pour exercer ces droits, contactez-nous à l'adresse info [arobase] contextstudios [point] ai en indiquant « State Privacy Rights Request » dans l'objet.

Procédure de recours

Si nous rejetons votre demande d'exercice de vos droits en matière de vie privée, vous avez le droit de former un recours. Pour ce faire, répondez à notre e-mail de refus dans un délai de 60 jours. Nous répondrons à votre recours dans un délai de 60 jours. Si nous rejetons votre recours, nous vous indiquerons comment contacter le procureur général (Attorney General) de votre État.

A.3 Droits en matière de vie privée au Royaume-Uni (UK GDPR)

Si vous résidez au Royaume-Uni, vous disposez de droits spécifiques en vertu du UK GDPR et du UK Data Protection Act 2018.

Vos droits au Royaume-Uni

En vertu du UK GDPR, vous disposez des droits suivants :

  • Droit d'accès : demander une copie de vos données personnelles (subject access request)
  • Droit de rectification : faire corriger des données inexactes ou incomplètes
  • Droit à l'effacement : demander la suppression (« droit à l'oubli »)
  • Droit à la limitation du traitement : limiter l'utilisation que nous faisons de vos données
  • Droit à la portabilité des données : recevoir vos données dans un format structuré et lisible par machine
  • Droit d'opposition : vous opposer au traitement fondé sur l'intérêt légitime ou à des fins de prospection
  • Droits relatifs à la prise de décision automatisée : ne pas faire l'objet de décisions fondées exclusivement sur un traitement automatisé

Autorité de contrôle britannique

Si vous estimez que nous n'avons pas traité vos préoccupations de manière appropriée, vous avez le droit d'introduire une réclamation auprès de l'autorité de contrôle britannique :

Information Commissioner's Office (ICO)
Wycliffe House
Water Lane
Wilmslow
Cheshire SK9 5AF
Royaume-Uni

Assistance téléphonique : 0303 123 1113
Site web : www.ico.org.uk

Transferts internationaux depuis le Royaume-Uni

Depuis le Brexit, les transferts de données personnelles du Royaume-Uni vers des pays situés hors du Royaume-Uni (y compris l'EEE) nécessitent des garanties appropriées. Nous encadrons les transferts depuis le Royaume-Uni au moyen :

  • des décisions d'adéquation du Royaume-Uni (par ex. EEE, Suisse)
  • de l'UK International Data Transfer Agreement (IDTA)
  • de l'addendum britannique aux clauses contractuelles types
  • de la reconnaissance du EU-U.S. Data Privacy Framework au Royaume-Uni (ICO)

PECR (Privacy and Electronic Communications Regulations)

Pour les résidents du Royaume-Uni, nous respectons les PECR en ce qui concerne :

  • Cookies : nous recueillons le consentement avant de déposer des cookies non essentiels
  • Communications marketing : nous n'envoyons des e-mails marketing qu'avec votre consentement (opt-in)
  • Identification de l'appelant : sans objet (nous n'effectuons pas d'appels marketing)

UK Consumer Contracts Regulations 2013

Si vous êtes un consommateur au Royaume-Uni et achetez des services à distance (en ligne), vous disposez :

  • Droit à l'information précontractuelle : des informations claires sur les services, les prix et les conditions avant l'achat
  • Droit de rétractation de 14 jours : le droit de résilier dans les 14 jours suivant la conclusion du contrat (voir nos informations sur le droit de rétractation)
  • Exceptions : ce droit peut ne pas s'appliquer si vous demandez que le service commence immédiatement et que nous l'exécutons intégralement

UK Consumer Rights Act 2015

Pour les contenus et services numériques, vous avez droit à :

  • des contenus numériques de qualité satisfaisante
  • l'adéquation à un usage particulier
  • la conformité à la description
  • des recours si les contenus numériques sont défectueux (réparation, remplacement, réduction de prix, remboursement)

Pour exercer vos droits en matière de vie privée au Royaume-Uni, contactez-nous à l'adresse info [arobase] contextstudios [point] ai.

CONTEXTSTUDIOSSTUDIO DE DÉVELOPPEMENT IA-NATIF

Agents IA, intégrations MCP et logiciels depuis Berlin

Context Studios UG (haftungsbeschränkt)Kaiser-Friedrich-Str. 6, 10585 Berlin+49 30 96610664info [arobase] contextstudios [point] ai

Profils

Services

  • Toutes les prestations
  • SEO technique, GEO & AEO
  • Développement de serveurs MCP
  • Configuration CRM
  • Automatisation no-code
  • Configuration de la gestion de projet

Solutions

  • Voir tout
  • CRM
  • E-Commerce
  • Système de réservation
  • Gestion de projet
  • Facturation
  • Secteurs
  • Rôles
  • Entreprises

Collaboration

  • Formats
  • Ateliers
  • Trouver votre chemin
  • Comment nous chiffrons
  • Demander une offre

Ressources

  • Blog
  • Guides
  • Comparaisons
  • Glossaire
  • FAQ

Entreprise

  • À Propos
  • Portfolio
  • Presse
  • Implantations
  • Serveur MCP
  • Notre Processus
  • Contact
Domaines clésAgence IA BerlinConseil en IADéveloppement d'agents IADéveloppement de chatbotsDéveloppement de MVPOptimisation GEO

AvisClutch ↗GoodFirms ↗DesignRush ↗

© 2026 Context Studios UG
ImpressumConfidentialitéConditionsRétractationCookiesTransparence IAFaits sur la marque
DE · EN · FR · IT