Aller au contenu

Politique de confidentialité

Cette traduction est fournie à titre de compréhension. Seule la version allemande fait foi. Ce site fonctionne sans compte, sans inscription et sans régie publicitaire. Les données qui apparaissent malgré tout sont décrites ici — intégralement, et dans l’ordre où elles apparaissent.

01Responsable du traitement

Le responsable du traitement des données sur ce site au sens du RGPD est :

CIO LENA GmbHChristinenstr. 1540880 RatingenDeutschlandinfo@ciolena.de02102-5655080

Aucun délégué à la protection des données n’a été désigné ; les conditions du § 38 BDSG (article 38 de la loi fédérale allemande sur la protection des données) ne sont pas réunies.

02L’essentiel d’abord

  • Il n’y a ni compte ni inscription.
  • Il n’y a pas de Google Analytics, pas de pixel Facebook et aucune régie publicitaire.
  • Les polices et les scripts sont hébergés sur le serveur du site, pas chez Google.
  • Il n’y a pas de bandeau cookies, parce qu’il n’y a rien qui nécessiterait un consentement.
  • Ta liste et ta liste de bagages restent dans le navigateur et ne sont téléversées nulle part.
  • Les images des produits proviennent des serveurs d’Amazon — c’est le seul point où des données partent vers une autre entreprise à la simple ouverture d’une page. Voir plus bas.

03Ouverture du site : journaux du serveur

À l’ouverture d’une page, le navigateur transmet des données techniques au serveur de l’hébergeur, qui les enregistre dans des fichiers journaux :

  • adresse appelée
  • date et heure de la consultation
  • volume de données transmis et message indiquant si la consultation a abouti
  • type et version du navigateur, système d’exploitation
  • page visitée auparavant (référent)
  • adresse IP

Ces données ne sont pas recoupées avec d’autres sources et servent au fonctionnement sûr et sans incident du site. La base juridique est l’art. 6, § 1, point f), du RGPD ; l’intérêt légitime consiste à pouvoir livrer le site et repousser les attaques.

L’hébergeur supprime lui-même les journaux au bout de peu de temps ; l’exploitant ne les analyse pas.

04Hébergement

Le site est hébergé par un prestataire qui en assure la mise à disposition technique :

Hostinger International Ltd.61 Lordou Vironos Street, 6023 Larnaca, Zypern

Un contrat de sous-traitance au sens de l’art. 28 du RGPD a été conclu avec l’hébergeur. L’hébergeur traite les données citées ci-dessus uniquement sur instruction et pour le fonctionnement du site.

05Images des produits fournies par Amazon

Les images des produits présentés ne se trouvent pas sur le serveur du site : elles sont chargées directement depuis les serveurs d’Amazon au moment de l’affichage (m.media-amazon.com et images-eu.ssl-images-amazon.com).

Cela signifie : dès qu’une page contenant des images de produits est ouverte, Amazon apprend l’adresse IP du visiteur, le type de navigateur et l’adresse de la page appelée. Cela se produit automatiquement au chargement — et non seulement au clic sur un produit. L’exploitant ignore si Amazon rapproche ces données d’un compte existant chez lui.

Cette intégration s’explique par les conditions de participation au programme partenaire d’Amazon : les images des produits ne peuvent être intégrées que telles qu’Amazon les livre, afin qu’elles restent à jour et suivent les changements de prix ou d’emballage.

La base juridique est l’art. 6, § 1, point f), du RGPD. L’intérêt légitime réside dans la présentation des produits et dans le respect des conditions du programme, sans lesquelles le site perdrait son financement.

Amazon traite aussi des données aux États-Unis. Amazon Europe Core S.à r.l. et Amazon.com Inc. fondent ce transfert sur les clauses contractuelles types de la Commission européenne. Plus de détails dans la politique de confidentialité d’Amazon : https://www.amazon.de/gp/help/customer/display.html?nodeId=201909010

Qui souhaite l’éviter peut bloquer le chargement des images externes dans le navigateur ou au moyen d’une extension. Le site reste alors entièrement utilisable ; une surface vide apparaît à la place des images.

06Redirection vers Amazon (liens partenaires)

Chaque clic sur un produit mène d’abord au fichier go.php sur le serveur du site, puis aussitôt vers Amazon. L’adresse chez Amazon contient l’identifiant de partenaire de l’exploitant, grâce auquel Amazon rattache une commande à la recommandation.

Ce que go.php note au passage : le code du produit, sa rubrique, la place de marché Amazon et l’heure. Ce que go.php ne note expressément pas : l’adresse IP, l’identifiant du navigateur et toute indication permettant de reconnaître un visiteur en particulier.

Dès que la redirection arrive chez Amazon, ce sont les conditions d’Amazon qui s’appliquent. Amazon y dépose en règle générale un cookie afin de rattacher la recommandation à une commande ultérieure. L’exploitant n’a aucune influence là-dessus.

La base juridique du comptage propre au site est l’art. 6, § 1, point f), du RGPD — l’intérêt légitime de savoir quelles recommandations sont suivies.

07Mesure d’audience propre au site

Outre les redirections, le site compte combien de fois un article est ajouté à la liste, retiré de celle-ci et ouvert depuis là sur Amazon. Ces événements sont envoyés au fichier track.php sur le serveur du site.

Sont enregistrés uniquement : le type d’événement, le code du produit, sa rubrique, la langue de la page, la place de marché, une quantité et l’heure.

S’y ajoute un identifiant de session aléatoire, conservé dans la mémoire de session du navigateur et qui disparaît à la fermeture de l’onglet. Il sert uniquement à distinguer plusieurs événements d’une même visite et ne permet aucune conclusion sur une personne.

Ni l’adresse IP, ni l’identifiant du navigateur, ni aucun identifiant durable ne sont enregistrés. Aucun recoupement entre plusieurs visites n’a lieu et il ne serait pas non plus possible avec ces données.

Comme il n’y a personne derrière ces compteurs, il n’existe pas de délai au terme duquel ils devraient être effacés : ils sont conservés sous forme de totaux.

La base juridique est l’art. 6, § 1, point f), du RGPD. Comme aucun identifiant dépassant la session n’est stocké sur l’appareil, cette mesure ne requiert pas de consentement au titre du § 25 TDDDG (article 25 de la loi allemande sur la protection des données dans les télécommunications et les services numériques).

08Ce qui est enregistré dans le navigateur

Le site dépose quelques informations dans la mémoire locale du navigateur. Ce ne sont pas des cookies : elles ne sont envoyées à aucune ouverture de page et ne quittent pas l’appareil.

  • Ta liste — quels articles ont été retenus, avec la quantité et le prix au moment de l’ajout
  • Liste de bagages — quelles lignes sont cochées
  • Festival choisi — pour la liste de bagages et le contrôle des règles de ta liste
  • Identifiant de session — uniquement dans la mémoire de session, disparaît avec l’onglet

Une exception au « ne quitte pas l’appareil » : l’identifiant de session accompagne les événements de comptage décrits à la section précédente.

Il existe malgré tout un cookie, et il ne sera pas passé sous silence ici : le choix de la langue. Changer de langue en haut à droite l’enregistre dans le cookie « fc_locale », d’une durée d’un an. Il ne contient que le code de langue — de, en, fr ou nl — et accompagne chaque requête, pour que le serveur livre immédiatement la bonne version linguistique au lieu de te renvoyer d’abord à la page d’accueil.

Toutes ces informations sont nécessaires à des fonctions expressément souhaitées : qui met quelque chose sur sa liste veut l’y retrouver, et qui passe au français ne veut pas retomber sur l’allemand à la visite suivante. Au titre du § 25 Abs. 2 Nr. 2 TDDDG, aucun consentement n’est requis pour cela. C’est aussi la raison pour laquelle ce site n’a pas de bandeau cookies — il n’aurait rien à demander.

Tout peut être supprimé à tout moment : par le bouton « Vider la liste », ou « Réinitialiser » sur la liste de bagages, ou en effaçant les données de site dans le navigateur.

09Prise de contact

Si tu écris un e-mail, tes indications sont enregistrées pour traiter ta demande. La base juridique est l’art. 6, § 1, point f), du RGPD, ou l’art. 6, § 1, point b), du RGPD en cas de lien avec un contrat.

Les messages sont supprimés dès qu’ils ne sont plus nécessaires et qu’aucune obligation légale de conservation ne s’y oppose.

10Droits des personnes concernées

Les droits suivants existent vis-à-vis du responsable du traitement :

  • accès aux données à caractère personnel enregistrées (art. 15 du RGPD)
  • rectification des données inexactes (art. 16 du RGPD)
  • effacement (art. 17 du RGPD)
  • limitation du traitement (art. 18 du RGPD)
  • portabilité des données (art. 20 du RGPD)
  • opposition aux traitements fondés sur un intérêt légitime (art. 21 du RGPD)

Une remarque par honnêteté : le site n’enregistre rien qui puisse être rattaché à une personne. Une demande d’accès à tes données révélera donc, en règle générale, qu’il n’y en a aucune ici — sauf si tu as écrit un e-mail.

Pour l’un de ces droits, un simple message à l’adresse indiquée ci-dessus suffit.

11Réclamation auprès d’une autorité de contrôle

Indépendamment de cela, l’art. 77 du RGPD ouvre un droit de réclamation auprès d’une autorité de contrôle de la protection des données. Est compétente l’autorité du lieu de résidence ou de travail, ou du siège du responsable du traitement :

Landesbeauftragte für Datenschutz und Informationsfreiheit Nordrhein-WestfalenKavalleriestraße 2–4, 40213 Düsseldorfhttps://www.ldi.nrw.de/

12Chiffrement

Le site est livré exclusivement en HTTPS. Les appels en HTTP sont redirigés vers la connexion chiffrée.

13Modifications

Si quelque chose change sur le site, cette déclaration change avec lui. C’est la version consultable ici qui s’applique ; la date en dessous en indique l’état.

Mise à jour : 09 août 2026