Politique de confidentialité
Informations sur le traitement des données à caractère personnel sur notre site web, lors des prises de contact et de rendez-vous, dans le cadre de l’utilisation d’assistants IA numériques ainsi que dans le portail client, pour les commandes, licences et demandes d’assistance.
1. Responsable du traitement
Le responsable du traitement des données est :
GS MediaPropriétaire : Guido Schulten
Wrangelstraße 3
40470 Düsseldorf
Allemagne
Téléphone : +49 176 644 36 907
E-mail : gs@gs-media.eu
2. Principes et bases juridiques
Nous traitons les données à caractère personnel conformément au Règlement général sur la protection des données (RGPD), à la loi fédérale allemande sur la protection des données (BDSG) et, lorsque l’accès à des équipements terminaux ou à des technologies comparables est concerné, à la loi allemande TDDDG.
Selon le traitement concerné, nous nous fondons notamment sur l’art. 6, par. 1, point a) RGPD (consentement), l’art. 6, par. 1, point b) RGPD (contrat et mesures précontractuelles), l’art. 6, par. 1, point c) RGPD (obligations légales) ainsi que l’art. 6, par. 1, point f) RGPD (intérêts légitimes, notamment des processus opérationnels sûrs, efficaces et traçables).
Nous respectons les principes de minimisation des données, de limitation des finalités, de limitation de la conservation et de confidentialité. Les catégories particulières de données à caractère personnel visées à l’art. 9 RGPD ne doivent en principe pas nous être transmises via des fonctions de contact ou d’IA librement accessibles, sauf si cela est expressément nécessaire et prévu séparément.
3. Hébergement, journaux serveur et sécurité des systèmes
Le site web est exploité auprès d’un prestataire d’hébergement externe. À cette occasion, l’adresse IP, l’horodatage, l’URL consultée, le référent, les informations relatives au navigateur et à l’appareil, le système d’exploitation, les codes d’état et les données techniques d’erreur peuvent notamment être traités.
Le traitement sert à la mise à disposition technique, à la stabilité, à l’analyse des erreurs, à la détection des abus et à la sécurité informatique. La base juridique est l’art. 6, par. 1, point f) RGPD.
Prestataire d’hébergement : Namecheap, Inc. et/ou les services Namecheap utilisés dans le cadre du contrat d’hébergement.
Des contrôles automatisés de sécurité et d’intégrité peuvent également être utilisés afin de détecter les accès non autorisés, manipulations, codes malveillants, spams ou activités système inhabituelles.
4. Prise de contact et formulaires
Si vous nous contactez par e-mail, téléphone ou formulaire de contact, nous traitons les données que vous nous communiquez afin de répondre à votre demande. Il peut notamment s’agir du nom, de l’adresse e-mail, du numéro de téléphone, de l’entreprise, du site web, d’informations sur le projet, des prestations souhaitées, du contenu du message ainsi que de données techniques du formulaire et de provenance.
La base juridique est l’art. 6, par. 1, point b) RGPD lorsque la demande concerne la préparation ou l’exécution d’un contrat ; dans les autres cas, l’art. 6, par. 1, point f) RGPD.
Pour les formulaires, l’adresse IP, l’horodatage, l’agent utilisateur, la page d’origine, le référent, l’état de sécurité et les paramètres URL transmis peuvent également être traités afin d’attribuer correctement la demande et de prévenir les abus.
5. Prise de rendez-vous et calendriers
Si vous prenez rendez-vous via notre site web, un assistant numérique ou dans le cadre d’un contact personnel, nous traitons les données nécessaires à la planification. Il s’agit notamment du nom, des coordonnées, du créneau souhaité, du fuseau horaire, de l’objet de l’entretien, de l’interlocuteur compétent et, le cas échéant, de remarques liées au projet.
La base juridique est l’art. 6, par. 1, point b) RGPD lorsque le rendez-vous sert à préparer ou exécuter un contrat ; dans les autres cas, l’art. 6, par. 1, point f) RGPD.
Lorsqu’un service de calendrier externe, par exemple Google Calendar, est intégré, les informations nécessaires au rendez-vous peuvent être transmises au fournisseur de calendrier concerné. Pour les services Google, Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irlande, est généralement l’interlocuteur des utilisateurs de l’Espace économique européen.
6. Assistants numériques, assistants IA et communication automatisée
GS Media peut utiliser sur le site web et dans les processus clients des assistants numériques ou des assistants IA, par exemple pour le premier conseil, la clarification des besoins, la prise de rendez-vous, l’orientation vers les interlocuteurs compétents, la réponse aux questions techniques et l’assistance dans les processus de service.
Dans ce cadre, des messages de chat, les coordonnées ou données de projet que vous saisissez, le contexte de la conversation, des horodatages, des identifiants de session, des métadonnées techniques et, lorsque vous le déclenchez, des informations de transfert vers des collaborateurs, des calendriers, des systèmes de support ou des systèmes clients peuvent être traités.
Selon le contexte, le traitement repose sur l’art. 6, par. 1, point b) RGPD ou sur l’art. 6, par. 1, point f) RGPD. Lorsqu’une fonction nécessite un consentement, le traitement repose sur l’art. 6, par. 1, point a) RGPD.
Pour générer des réponses, des fournisseurs externes d’infrastructure IA ou de modèles peuvent être utilisés en tant que sous-traitants ou prestataires techniques, selon le modèle sélectionné et la configuration technique. Seuls les contenus nécessaires au traitement concerné sont transmis. Les fournisseurs effectivement utilisés peuvent varier selon le modèle, le produit ou la disponibilité.
Nos assistants IA ne prennent aucune décision fondée exclusivement sur un traitement automatisé produisant des effets juridiques ou des effets comparables significatifs au sens de l’art. 22 RGPD. Les conclusions de contrats, validations ou autres décisions contraignantes ne reposent pas uniquement sur une sortie d’IA.
7. Amélioration qualité, anonymisation et suppression des données de dialogue IA
Nous pouvons analyser les dialogues et les modes d’utilisation afin d’améliorer nos assistants numériques, d’analyser les erreurs et d’optimiser les états de dialogue et les processus de connaissance.
En principe, les dialogues bruts du chat du site web susceptibles d’être rattachés à une personne sont supprimés ou anonymisés de manière irréversible au plus tard sept jours après la fin du dialogue, sauf s’ils restent nécessaires en raison d’une prise de rendez-vous, d’une préparation de contrat, d’une commande, d’une demande d’assistance, d’un contrôle de sécurité ou d’une obligation légale que vous avez déclenchés.
Si une conversation est transférée vers un processus client, de rendez-vous, contractuel ou de support régulier, les durées de conservation applicables au processus concerné s’appliquent aux données nécessaires.
Pour des finalités d’apprentissage, de qualité et de statistiques à plus long terme, nous n’utilisons que des données préalablement anonymisées ou agrégées de manière à ce qu’aucun lien avec une personne ne puisse raisonnablement être rétabli. Les données pseudonymisées restent des données à caractère personnel et ne sont donc pas assimilées à des données anonymisées.
Les données de qualité anonymisées peuvent notamment servir à identifier des questions typiques, des catégories d’erreurs, des transferts réussis, des parcours de dialogue et des lacunes de connaissances. Elles ne sont pas utilisées pour créer des profils personnels d’utilisateurs.
8. Compte client, portail client et connexion
Si vous utilisez un compte client ou un portail client, nous traitons des données de base et de compte telles que le nom, l’adresse e-mail, l’identifiant utilisateur, le hash du mot de passe, les rôles et autorisations, les heures de connexion, les informations de sécurité, les paramètres linguistiques, le statut du compte ainsi que, le cas échéant, les données d’entreprise et de facturation.
Dans le portail client, des messages, offres, missions, commandes, téléchargements, dossiers de support, informations de licence et autres opérations liées au client peuvent également être affichés ou enregistrés.
La base juridique est l’art. 6, par. 1, point b) RGPD et, pour la sécurité et la prévention des abus, l’art. 6, par. 1, point f) RGPD.
Lorsque la connexion sociale est activée, il peut être possible de se connecter via des fournisseurs d’identité externes tels que Google, Apple ou Meta/Facebook. Nous recevons généralement un identifiant du fournisseur et, selon votre autorisation, votre nom et votre adresse e-mail. Les règles de confidentialité du fournisseur d’identité concerné s’appliquent également à la connexion.
9. Commandes, contrats et données clients
Si vous commandez auprès de GS Media des prestations, produits numériques, modules, abonnements, licences ou autres offres, nous traitons les données nécessaires à la commande, à l’exécution du contrat et au suivi client.
Cela peut notamment inclure :
- nom, entreprise et interlocuteur
- adresse de facturation et, si nécessaire, adresse de livraison ou d’exécution
- adresse e-mail et numéro de téléphone
- numéros de client, de commande, d’offre et de contrat
- produits, prestations, modules, éditions, bundles ou abonnements commandés
- prix, remises, informations fiscales et devise
- mode de paiement, statut du paiement, références de transaction et remboursements
- durée du contrat, résiliation, renouvellement et statut de prestation
- communications relatives à la commande, au contrat et au support
La base juridique est l’art. 6, par. 1, point b) RGPD. Les traitements requis par le droit fiscal et commercial reposent en outre sur l’art. 6, par. 1, point c) RGPD.
10. Licences, droits d’accès et prévention des abus
Pour les produits numériques et les fonctions activées, nous pouvons traiter des données de licence, d’autorisation et de droits d’accès. Cela comprend l’identifiant du produit, le type de licence, le statut d’activation, la durée, les fonctions activées, le lien avec l’utilisateur ou le client, l’identifiant de l’appareil ou de l’installation, l’affectation au domaine ou au système ainsi que des données techniques de contrôle et de statut.
Le traitement sert à fournir la prestation acquise, à vérifier les licences, à rétablir les accès autorisés et à prévenir l’usage abusif des licences. La base juridique est l’art. 6, par. 1, point b) RGPD ; pour les contrôles d’abus et de sécurité, également l’art. 6, par. 1, point f) RGPD.
Pour les droits d’utilisation acquis de manière permanente, les données minimales nécessaires à la restauration ultérieure du droit d’accès peuvent être conservées aussi longtemps que le droit d’utilisation existe ou que des obligations légales ou contractuelles de preuve l’exigent.
11. Traitement des paiements
Selon le mode de paiement proposé et choisi par vous, le paiement peut être traité par des prestataires de paiement externes. Le fournisseur concret est indiqué lors du checkout ou du processus de paiement concerné.
Le prestataire de paiement traite les données nécessaires au paiement sous sa propre responsabilité ou en tant que sous-traitant. GS Media ne reçoit généralement que les informations nécessaires à l’exécution du contrat, par exemple le mode de paiement, l’identifiant de transaction, le statut du paiement, le montant, la devise et, le cas échéant, le statut du remboursement. En principe, nous ne conservons pas les données complètes de carte ou d’accès bancaire lorsqu’elles sont collectées exclusivement par le prestataire de paiement.
La base juridique est l’art. 6, par. 1, point b) RGPD ; lorsque des obligations légales de preuve ou de comptabilité existent, également l’art. 6, par. 1, point c) RGPD.
12. Factures, comptabilité et conservation fiscale
Pour la facturation, la comptabilité et les justificatifs fiscaux, nous traitons notamment l’adresse de facturation, les données relatives aux prestations, le numéro de facture, la rémunération, les informations fiscales, les informations de paiement et les documents commerciaux associés.
La base juridique est l’art. 6, par. 1, point c) RGPD en liaison avec les obligations de conservation prévues par le droit commercial et fiscal.
Les pièces comptables et les factures sont en principe conservées pendant huit ans. Les lettres commerciales et d’affaires sont en principe conservées pendant six ans ; des délais légaux plus longs peuvent s’appliquer à certains documents.
13. Support, CRM, e-mail et messageries
Pour le suivi client, nous pouvons traiter des données de communication et de dossier dans des systèmes internes clients, CRM, de support ou de messagerie. Il s’agit notamment des coordonnées, du numéro de client, du lien avec les produits et licences, des informations techniques, descriptions d’erreurs, pièces jointes, communications antérieures, statuts et historiques de traitement.
En cas de contact via WhatsApp ou d’autres messageries externes, les règles de confidentialité du fournisseur concerné s’appliquent également. En cliquant sur un lien de messagerie, vous pouvez quitter notre site web.
La base juridique est l’art. 6, par. 1, point b) RGPD lorsque la communication sert à exécuter ou préparer un contrat ; dans les autres cas, l’art. 6, par. 1, point f) RGPD.
14. Cookies, stockage local et gestion du consentement
Des cookies techniquement nécessaires ou des accès comparables au stockage peuvent être utilisés pour fournir la connexion, le panier, les paramètres linguistiques, les fonctions de sécurité, les sessions, le statut du consentement ou des fonctions expressément demandées. Lorsque l’art. 25, par. 2 TDDDG s’applique, aucun consentement préalable n’est requis.
Les technologies qui ne sont pas techniquement nécessaires, notamment à des fins d’analyse, de marketing ou de confort, ne sont utilisées qu’après votre consentement. La base juridique est l’art. 25, par. 1 TDDDG en liaison avec l’art. 6, par. 1, point a) RGPD.
Votre choix peut être enregistré via notre gestion du consentement ou notre bannière de cookies et peut être modifié ou retiré à tout moment pour l’avenir.
15. Mesure d’audience, analyse et publicité
Si vous avez donné votre consentement, des services d’analyse et de publicité peuvent être utilisés, par exemple Google Analytics 4 ou Google Ads Conversion Tracking. Les pages consultées, interactions, informations techniques sur l’appareil, référents, données de localisation approximatives, paramètres de campagne et conversions peuvent être traités.
La base juridique est l’art. 6, par. 1, point a) RGPD en liaison avec l’art. 25, par. 1 TDDDG. Vous pouvez retirer votre consentement à tout moment via les paramètres des cookies.
16. Cloudflare Turnstile
Nous utilisons Cloudflare Turnstile pour protéger nos formulaires contre le spam, les abus et les attaques automatisées. Le fournisseur est Cloudflare, Inc., 101 Townsend Street, San Francisco, CA 94107, États-Unis.
L’adresse IP, l’agent utilisateur, les informations relatives au navigateur et à l’appareil, les caractéristiques d’interaction et de sécurité ainsi que les informations sur la page consultée peuvent être traités. La base juridique est l’art. 6, par. 1, point f) RGPD. Notre intérêt légitime réside dans la protection de notre site web, de nos formulaires et de nos systèmes informatiques.
17. Médias externes, cartes et services intégrés
Lorsque des contenus externes tels que Google Maps, des vidéos ou d’autres modules tiers sont intégrés, des données telles que l’adresse IP, les informations sur l’appareil et les données d’utilisation peuvent être transmises au fournisseur concerné. Les contenus externes non techniquement nécessaires ne sont chargés, lorsque cela est requis, qu’après votre consentement.
Pour Google Maps, Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irlande, est le fournisseur pour les utilisateurs de l’Espace économique européen.
18. Polices et icônes locales
Les polices et icônes peuvent être chargées localement depuis notre propre serveur web. Dans ce cas, aucune requête distincte n’est effectuée auprès d’un fournisseur externe de polices ou d’icônes. La base juridique est l’art. 6, par. 1, point f) RGPD.
19. Destinataires et sous-traitants
Selon la fonction utilisée, des données à caractère personnel peuvent notamment être transmises aux catégories de destinataires suivantes :
- prestataires d’hébergement, d’infrastructure et informatiques
- fournisseurs d’e-mail, de calendrier et de communication
- fournisseurs d’infrastructure IA et de modèles
- systèmes CRM, de support, de portail client et de licences
- prestataires de paiement et services financiers
- prestataires comptables, fiscaux et juridiques
- services de sécurité et de protection contre le spam et les abus
- prestataires d’analyse et de publicité lorsqu’un consentement a été donné
Lorsqu’un prestataire traite des données pour notre compte, nous concluons, lorsque cela est nécessaire, un contrat de sous-traitance conformément à l’art. 28 RGPD.
20. Transferts vers des pays tiers
Certains fournisseurs techniques peuvent traiter des données en dehors de l’Union européenne ou de l’Espace économique européen. Un tel transfert n’a lieu que si les conditions des art. 44 et suivants du RGPD sont remplies, par exemple sur la base d’une décision d’adéquation, de garanties appropriées telles que les clauses contractuelles types ou d’une autre dérogation légale.
Pour les fournisseurs américains, l’EU-U.S. Data Privacy Framework peut constituer une base de transfert lorsque le fournisseur concerné est certifié en conséquence.
21. Durées de conservation et concept de suppression
Nous ne conservons les données à caractère personnel que pendant la durée nécessaire à la finalité concernée ou lorsque des raisons légales ou contractuelles imposent une conservation plus longue.
- chat IA du site web : les dialogues bruts susceptibles d’être rattachés à une personne sont en principe conservés au maximum sept jours après leur clôture, puis supprimés ou anonymisés de manière irréversible ; les processus de rendez-vous, contractuels, de support ou de sécurité transférés sont exclus.
- demandes de contact sans lien contractuel : jusqu’au traitement définitif et, le cas échéant, au-delà lorsque cela est nécessaire à des fins de preuve, de sécurité ou de prescription.
- compte client : en principe pendant la durée du compte ou de la relation contractuelle, puis dans la mesure nécessaire pour fournir des preuves légales ou contractuelles.
- données contractuelles et de commande : pour l’exécution du contrat et, le cas échéant, jusqu’à l’expiration des délais de prescription applicables ; le délai de prescription de droit commun est en principe de trois ans.
- factures et pièces comptables : en principe huit ans.
- correspondance commerciale et d’affaires : en principe six ans.
- licences/droits d’accès permanents : les données minimales nécessaires tant que le droit d’utilisation existe ou qu’une preuve est requise pour la restauration.
- données de qualité et statistiques anonymisées : peuvent être conservées plus longtemps lorsqu’aucun lien avec une personne ne subsiste.
22. Sauvegardes et restauration
Pour la sécurité opérationnelle, des données à caractère personnel peuvent temporairement être contenues dans des copies de sauvegarde. Les sauvegardes sont remplacées selon des cycles fixes de rotation et de suppression et ne sont en principe utilisées qu’à des fins de restauration, d’intégrité et de sécurité. Une information supprimée dans le système régulier peut donc subsister pendant une période limitée dans des sauvegardes non utilisées en production.
23. Profilage et décisions automatisées
GS Media ne prend, dans le cadre des processus web, clients et IA décrits, aucune décision fondée exclusivement sur un traitement automatisé produisant des effets juridiques ou des effets comparables significatifs au sens de l’art. 22 RGPD.
Lorsque des services d’analyse ou de publicité sont utilisés après consentement, ils peuvent créer des profils d’utilisation à des fins statistiques ou marketing. Le traitement concerné peut être contrôlé et le consentement retiré via les paramètres de consentement.
24. Mesures techniques et organisationnelles de sécurité
Nous mettons en œuvre des mesures techniques et organisationnelles appropriées afin de protéger les données à caractère personnel contre la perte, la manipulation, l’accès non autorisé ou la divulgation non autorisée. Il peut notamment s’agir du chiffrement TLS, de concepts de rôles et d’autorisations, de contrôles d’accès, de journalisation, de contrôles de sécurité, de procédures de sauvegarde et de restauration ainsi que de mécanismes de protection contre les attaques automatisées.
25. Vos droits
Sous réserve des conditions légales, vous disposez notamment du droit d’accès (art. 15 RGPD), de rectification (art. 16 RGPD), d’effacement (art. 17 RGPD), de limitation du traitement (art. 18 RGPD), de portabilité des données (art. 20 RGPD), d’opposition (art. 21 RGPD) ainsi que du droit de retirer un consentement donné avec effet pour l’avenir (art. 7, par. 3 RGPD).
Pour exercer vos droits, il suffit d’envoyer un message à gs@gs-media.eu.
26. Droit d’introduire une réclamation auprès d’une autorité de contrôle
Vous avez le droit d’introduire une réclamation auprès d’une autorité de contrôle de la protection des données. Pour notre siège en Rhénanie-du-Nord-Westphalie, l’autorité généralement compétente est :
Commissaire du Land à la protection des données et à la liberté d’information de Rhénanie-du-Nord-WestphalieKavalleriestraße 2-4
40213 Düsseldorf
Allemagne
27. Actualité et modifications
Nous mettons à jour la présente politique de confidentialité lorsque les services utilisés, les processus techniques, les modèles commerciaux ou les exigences légales évoluent. La version publiée sur cette page au moment concerné fait foi.
Mise à jour : août 2026