Confidentialité

1. La protection des données en un coup d'œil

Informations générales

Les remarques suivantes donnent un simple aperçu de ce qui arrive à vos données personnelles lorsque vous visitez ce site Web et utilisez notre application. Les données personnelles sont toutes les données avec lesquelles vous pourriez être personnellement identifié. Vous trouverez des informations détaillées sur la protection des données dans notre politique de confidentialité ci-dessous.

Collecte de données sur ce site Web et dans l'application

Qui est responsable de la collecte des données ?
Le traitement des données est effectué par Forestsoft GmbH. Vous trouverez ses coordonnées dans la section "Avis sur la partie responsable".

Comment collectons-nous vos données ?
Vos données sont collectées lorsque vous nous les fournissez (par ex., lors de l'inscription ou de l'abonnement à la newsletter). D'autres données sont collectées automatiquement par nos systèmes lorsque vous visitez le site Web ou utilisez l'application (par ex., des données techniques telles que le système d'exploitation ou l'heure).

À quoi servent vos données ?
Une partie des données est collectée pour assurer le bon fonctionnement du site Web et de l'application. D'autres données peuvent être utilisées pour analyser votre comportement d'utilisateur afin d'optimiser notre offre.

Quels sont vos droits concernant vos données ?
Vous avez le droit de recevoir gratuitement et à tout moment des informations sur l'origine, le destinataire et la finalité de vos données personnelles stockées. Vous avez également le droit de demander la rectification, le blocage ou la suppression de ces données. Vous pouvez nous contacter à tout moment à cet effet.

2. Hébergement et réseau de diffusion de contenu (CDN)

Hébergement externe

Nous hébergeons nos systèmes backend sur des serveurs au sein de l'Union européenne. Les données personnelles collectées sur ce site Web ou dans l'application sont stockées sur ces serveurs. Il s'agit principalement d'adresses IP, de demandes de contact, de métadonnées et de données de communication, de données de compte et d'autres données. L'hébergement est effectué dans le but d'exécuter le contrat (art. 6, par. 1, let. b RGPD) et dans l'intérêt d'une mise à disposition sécurisée, rapide et efficace (art. 6, par. 1, let. f RGPD).

Hébergement de base de données (Infrastructure Cloud)

Nos bases de données centrales sont auto-hébergées sur des serveurs sécurisés au sein de l'Union européenne. Nous n'utilisons pas de fournisseurs de Database-as-a-Service externes pour la base de données principale. Cela garantit que nous avons un contrôle total sur vos données. L'hébergement est dans l'intérêt d'une mise à disposition sécurisée et fiable de nos services (art. 6, par. 1, let. f RGPD) et pour l'exécution du contrat (art. 6, par. 1, let. b RGPD).

Réseau de diffusion de contenu (CDN)

Nous utilisons un réseau de diffusion de contenu (CDN) pour diffuser le contenu de notre site Web. Le fournisseur est Cloudflare, Inc., 101 Townsend St, San Francisco, CA 94107, États-Unis. Un CDN est un réseau de serveurs répartis géographiquement qui sert à diffuser du contenu tel que des images, des scripts ou des feuilles de style plus rapidement aux visiteurs de notre site Web. Des données techniques telles que votre adresse IP sont transférées. La base légale est notre intérêt légitime (art. 6, par. 1, let. f RGPD) à une mise à disposition sécurisée et rapide. Un accord de traitement des données (DPA) a été conclu avec Cloudflare.

3. Remarques générales et informations obligatoires

Protection des données

Les exploitants de ces pages prennent la protection de vos données personnelles très au sérieux. Nous traitons vos données personnelles de manière confidentielle et conformément aux dispositions légales sur la protection des données et à la présente politique de confidentialité.

Avis sur la partie responsable

La partie responsable du traitement des données est :
Forestsoft GmbH
Schloss-Dyck-Str. 88b
41238 Mönchengladbach
Allemagne
Téléphone : +49 (2166) 6782970
E-mail : [email protected]

Durée de stockage

Vos données personnelles resteront chez nous jusqu'à ce que la finalité du traitement des données ne s'applique plus ou que vous révoquiez votre consentement ou demandiez leur suppression, à condition qu'il n'y ait pas de délais de conservation légaux contraires.

Transfert de données vers des pays tiers

Nous utilisons parfois des outils d'entreprises basées aux États-Unis (par ex., Google, Cloudflare). Le transfert de données personnelles vers les États-Unis est autorisé car nous avons conclu des Clauses Contractuelles Types (CCT) avec ces fournisseurs et/ou ils sont certifiés dans le cadre du Cadre de confidentialité des données UE-États-Unis (DPF).

4. Collecte de données sur ce site Web

Cookies

Nos sites Web utilisent des cookies. De nombreux cookies sont techniquement nécessaires. D'autres cookies sont utilisés pour évaluer le comportement de l'utilisateur ou pour afficher de la publicité. Les cookies techniquement nécessaires sont stockés sur la base de l'art. 6, par. 1, let. f RGPD. Tous les autres cookies sont définis exclusivement sur la base de votre consentement explicite (art. 6, par. 1, let. a RGPD). Des détails peuvent être trouvés sur notre Page de transparence des cookies.

Fichiers journaux du serveur

Le fournisseur collecte automatiquement des informations dans des fichiers journaux du serveur (type de navigateur, système d'exploitation, URL de référence, nom d'hôte, heure, adresse IP). La base légale est l'art. 6, par. 1, let. f RGPD (intérêt légitime pour un site Web sans erreur).

Liste d'attente et mises à jour par e-mail

Si vous vous inscrivez à notre liste d'attente ou aux mises à jour de lancement, nous traitons votre adresse e-mail et votre langue choisie (locale) sur la base de votre consentement explicite (art. 6, par. 1, let. a RGPD). Pour nous protéger contre les abus, nous collectons également des métadonnées basées sur l'IP (limitation de débit). Vous pouvez révoquer ce consentement à tout moment.

5. Application Card Scanner et données de collection

Traitement local des images (Scans)

Notre application utilise l'appareil photo de votre appareil pour numériser des cartes à collectionner. Les images capturées sont traitées exclusivement localement sur votre smartphone et ne quittent jamais l'appareil. Pour identifier la carte dans notre base de données, l'application extrait uniquement des caractéristiques de reconnaissance abstraites (telles que des textes reconnus ou des vecteurs d'image mathématiques) et les envoie à nos serveurs pour interrogation. Ces fonctionnalités ne permettent de tirer aucune conclusion sur votre environnement ou votre vie privée.

Synchronisation des données (Cloud Sync)

Pour permettre une utilisation fluide sur plusieurs appareils et une fonctionnalité hors ligne de l'application, nous utilisons une technologie moderne de synchronisation des données de bout en bout. Si vous êtes connecté, vos données de collection sont synchronisées de manière cryptée entre la base de données locale sur votre appareil et notre base de données cloud afin qu'elles ne soient pas perdues. La base légale de ce traitement est l'exécution d'un contrat (art. 6, par. 1, let. b RGPD).

Comptes utilisateur LootLink & Google OAuth

Nous vous offrons la possibilité de vous inscrire et de vous connecter à l'application et au Web avec Google. Google Ireland Limited est impliqué ici. Après votre consentement, Google nous transmet votre nom, votre adresse e-mail et votre photo de profil. Nous traitons ces données pour gérer votre compte utilisateur (art. 6, par. 1, let. a et b RGPD). La connexion peut être révoquée dans le compte Google.

6. Outils d'analyse

Google Tag Manager

Si vous y avez consenti, nous utilisons le Google Tag Manager. Le fournisseur est Google Ireland Limited. Le Tag Manager lui-même ne collecte aucune donnée personnelle, mais contrôle uniquement les autres balises qui peuvent collecter des données. Les balises ne sont déclenchées que conformément à votre sélection faite dans la bannière de consentement (art. 6, par. 1, let. a RGPD).

Firebase (Application mobile : analyses de produits et rapports d'incidents)

Dans l'application mobile LootLink, nous pouvons — uniquement si vous y avez explicitement consenti — utiliser les services Google Firebase pour comprendre comment l'application est utilisée (par ex., les flux de numérisation, d'enregistrement et de recherche) et pour détecter et corriger les pannes. Le fournisseur est Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irlande ; le traitement peut également être effectué par les sociétés affiliées de Google (y compris Google LLC aux États-Unis). De plus amples informations peuvent être trouvées dans l'Avis de confidentialité de Firebase et la Politique de confidentialité de Google.

Nous n'envoyons pas votre adresse e-mail, votre nom clair ou le texte lu par reconnaissance optique de caractères (OCR) à partir des images de cartes. Les photos d'appareil photo de vos cartes ne quittent pas votre appareil pour l'identification. Nous ne vendons pas vos données personnelles. La base légale est votre consentement (art. 6, par. 1, let. a RGPD). Vous pouvez révoquer ce consentement à tout moment dans les Paramètres de l'application ; après cela, aucune autre analyse ou donnée de plantage ne sera collectée.

New Relic (Application mobile : performance, plantages et télémétrie réseau)

Dans l'application mobile LootLink, nous pouvons — uniquement si vous avez explicitement consenti aux analyses — utiliser l'agent New Relic Mobile pour mesurer les performances de l'application, détecter les plantages et collecter une télémétrie réseau/requête limitée afin de maintenir la fiabilité de l'application. Le fournisseur est New Relic, Inc. Plus d'informations dans la politique de confidentialité New Relic et la documentation de sécurité des agents mobiles New Relic.

Nous n'activons pas Mobile Session Replay. Nous ne capturons pas les corps de réponses HTTP des appels API LootLink (les charges utiles JSON telles que les jetons d'authentification ou les données de collection ne sont pas envoyées à New Relic). Nous n'envoyons ni votre adresse e-mail, ni votre nom en clair, ni le texte lu par OCR à partir d'images de cartes. Les photos de vos cartes ne quittent pas votre appareil pour l'identification. La base légale est votre consentement (art. 6, par. 1, let. a RGPD). Vous pouvez révoquer ce consentement à tout moment dans les Paramètres de l'application ; après cela, l'agent New Relic est arrêté pour la session et aucune autre télémétrie n'est démarrée.

Libre-service du compte & Effacement des données

Les titulaires de compte LootLink connectés peuvent exporter une copie lisible par machine de leurs données personnelles stockées sur serveur, effacer leurs données de collection tout en conservant leur compte, ou supprimer définitivement leur compte via /account/privacy ou dans les paramètres sous /settings (Exportation JSON, effacement autonome des données sans suppression du compte et suppression de compte confirmée). Vous pouvez également envoyer une demande d’effacement par e-mail à [email protected]. Cela n'affecte que les données du compte cloud — pas les caches de base de données locaux dans l'application mobile. Les cookies de marketing/analyse sont toujours contrôlés via la bannière de consentement du site Web.