Traduction informelle
Cette traduction est fournie à titre informatif uniquement. La version juridiquement contraignante est l'allemande. Aller à la version allemande.
Politique de Confidentialité
État : juin 2026
Traduction informative. Ceci est une traduction non officielle en français de notre politique de confidentialité allemande. Seule la version allemande est juridiquement contraignante.
1. Confidentialité en un coup d'œil
Cette politique de confidentialité vous informe sur la manière dont nous traitons les données personnelles lorsque vous visitez notre site web michailidou-services.de. Les données personnelles sont toutes les données avec lesquelles vous pouvez être personnellement identifié (p. ex. nom, adresse email, adresse IP).
Nous traitons vos données exclusivement sur la base des dispositions légales (RGPD, TDDDG).
2. Responsable du traitement
Responsable du traitement des données sur ce site web est :
Michailidou Digital Services I.E. Alexia Michailidou Zakaria Paliashvili Street 41 0179 Tbilissi, Géorgie Email : info@michailidou-services.de
3. Représentant dans l'Union européenne (Art. 27 RGPD)
Le responsable étant établi en dehors de l'Union européenne mais traitant des données personnelles de personnes dans l'UE, nous avons désigné par écrit un représentant dans l'Union conformément à l'Art. 27 RGPD :
Admir Xhoxha Psaron 17 12132 Peristeri, Grèce Email : info@michailidou-services.de
Vous pouvez vous adresser directement à notre représentant UE pour toutes questions relatives à la protection des données et à l'exercice de vos droits.
4. Principes généraux du traitement
4.1 Bases juridiques
Nous traitons vos données personnelles sur les bases juridiques suivantes :
- Art. 6 (1)(a) RGPD – Consentement (p. ex. cookies, outils d'analyse)
- Art. 6 (1)(b) RGPD – Exécution d'un contrat (p. ex. demande de démo, traitement de commande)
- Art. 6 (1)(c) RGPD – Obligation légale (p. ex. obligations de conservation)
- Art. 6 (1)(f) RGPD – Intérêt légitime (p. ex. sécurité IT, server logs)
4.2 Durée de conservation
Les données personnelles sont conservées aussi longtemps qu'elles sont nécessaires à la finalité respective ou que les obligations légales de conservation l'imposent. Les durées concrètes se trouvent dans les sections suivantes.
4.3 Transfert de données vers des pays tiers
Certains des prestataires que nous utilisons sont basés aux États-Unis ou traitent des données dans des pays tiers en dehors de l'UE/EEE (voir section 9). Nous nous assurons que ces transferts ont lieu soit sur la base de l'EU-US Data Privacy Framework (DPF), des Clauses Contractuelles Types (CCT) ou de votre consentement exprès. Vous devez être conscient que le niveau de protection des données aux États-Unis ne correspond pas, selon la CJUE (Schrems II, arrêt du 16.07.2020), au niveau européen, et en particulier l'accès par les autorités américaines ne peut être exclu.
4.4 Fourniture des données
La fourniture de vos données personnelles n'est ni légalement ni contractuellement obligatoire. Toutefois, pour certaines fonctions — telles que la prise de contact, une demande de démonstration ou la connexion client — la communication des données signalées comme telles est nécessaire ; sans elles, nous ne pouvons pas fournir la prestation concernée.
4.5 Décision automatisée
Aucune décision automatisée produisant des effets juridiques vous concernant ou vous affectant de manière significative de façon similaire au sens de l'art. 22 RGPD n'est mise en œuvre.
5. Collecte de données lors de la visite du site web
5.1 Server log files
Lors de l'appel de notre site web, des données techniques sont automatiquement enregistrées dans ce qu'on appelle des server log files :
- Type et version du navigateur
- Système d'exploitation utilisé
- URL de référence
- Hostname de l'ordinateur accédant
- Heure de la requête au serveur
- Adresse IP anonymisée ou raccourcie
Le traitement sert à la fourniture technique du site web, au maintien de la sécurité IT et à l'analyse d'erreurs. La base juridique est l'Art. 6 (1)(f) RGPD (intérêt légitime). Ces données sont supprimées après 14 jours maximum ou anonymisées de telle sorte qu'il n'existe plus de référence personnelle.
5.2 Hosting du site web
Le site web michailidou-services.de est fourni via Vercel Inc. (440 N Barranca Ave #4133, Covina, CA 91723, USA). La livraison des contenus se fait par défaut via la région UE Frankfurt (région Vercel fra1) ; les assets statiques peuvent être livrés via le réseau edge global de Vercel dans la mesure nécessaire à la performance (aucune référence personnelle dans les fichiers d'asset eux-mêmes).
Lors de l'accès au site web, Vercel traite automatiquement des données de connexion (en particulier l'adresse IP) pour la fourniture technique et la sécurité IT. La base juridique est l'Art. 6 (1)(f) RGPD (intérêt légitime).
Vercel est certifiée selon l'EU-US Data Privacy Framework (DPF). Avec Vercel existe un contrat de sous-traitance (Data Processing Addendum) incl. Clauses Contractuelles Types UE (CCT) comme garanties complémentaires pour d'éventuels transferts de données aux États-Unis. Plus d'informations sur vercel.com/legal/privacy-policy et vercel.com/legal/dpa.
6. Contact et demandes de démo
6.1 Email et formulaire de contact
Lorsque vous nous contactez par email ou demandez une démo (rendez-vous Calendly ou demande directe), nous traitons les données suivantes :
- Nom
- Entreprise / brand
- Demande / message
- Le cas échéant, numéro de téléphone
La base juridique est l'Art. 6 (1)(b) RGPD (initiation d'une relation contractuelle) ou Art. 6 (1)(f) RGPD (intérêt légitime à une réponse efficace). Les données sont supprimées dès que la demande a été définitivement traitée et que les obligations légales de conservation ne s'y opposent pas (conservation commerciale/fiscale des documents contractuels jusqu'à 10 ans).
6.2 Réservation de rendez-vous via Google Calendar / Calendly
Pour la réservation de rendez-vous, nous utilisons Google Calendar (Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irlande) ou Calendly. Les données transmises (nom, email, rendez-vous souhaité) sont utilisées exclusivement pour la coordination des rendez-vous.
7. Cookies, local storage et tracking
Nous utilisons sur notre site web des cookies et des technologies comparables (local storage). Le stockage techniquement nécessaire se fait sur la base de l'Art. 6 (1)(f) RGPD ou § 25 (2) TDDDG.
7.1 Stockage techniquement nécessaire
mds_cookie_consent– stocke vos paramètres de cookies (local storage, permanent)mds_utm_attribution– paramètres UTM first-touch pour conversion attribution (local storage)
7.2 Analytics : Google Tag Manager et Google Analytics 4
Nous utilisons Google Tag Manager et Google Analytics 4 de Google Ireland Limited (Gordon House, Barrow Street, Dublin 4, Irlande) pour évaluer statistiquement l'utilisation de notre site web. Un transfert de données vers les États-Unis à Google LLC est possible. Google est certifiée selon l'EU-US Data Privacy Framework.
Ce faisant, les données suivantes sont traitées entre autres : pages visitées, temps passé, référent, informations sur le navigateur et l'appareil, adresse IP raccourcie, ID utilisateur pseudonymisé. Durée de conservation : max. 14 mois.
Base juridique : Art. 6 (1)(a) RGPD et § 25 (1) TDDDG.
8. Login client (Magic Link)
Sur notre site web, vous pouvez vous connecter à votre espace client via un magic-link login sans mot de passe (saisie de votre email, confirmation via un login link envoyé). Pour la fourniture du login et le stockage de votre account, nous utilisons Supabase Inc. (970 Toa Payoh North #07-04, Singapour 318992) comme sous-traitant.
Données traitées : adresse email, session token, moment des connexions, adresse IP au login (sécurité technique).
Base juridique : Art. 6 (1)(b) RGPD (initiation / exécution du contrat), pour le traitement de l'IP pour la prévention d'abus en outre Art. 6 (1)(f) RGPD (intérêt légitime).
Résidence des données : Nous exploitons notre projet Supabase dans la région UE Frankfurt (eu-central-1). Les contenus de base de données (accounts, sessions) sont traités et stockés là-bas. Supabase Inc. elle-même est une entreprise US/Singapour ; l'accès administratif depuis des pays tiers est possible. Nous avons conclu avec Supabase un contrat de sous-traitance incl. Clauses Contractuelles Types UE.
Envoi du login link : Le login link est envoyé via le service email transactionnel utilisé par Supabase (sous-traitant ; voir Supabase Subprocessor List).
Durée de conservation : Les données d'account sont conservées aussi longtemps que la relation client existe. Les sessions sont automatiquement terminées après inactivité. À votre demande, nous supprimons votre account ; les obligations légales de conservation restent intactes.
Plus d'informations sur supabase.com/privacy et supabase.com/legal/dpa.
9. Destinataires et sous-traitants
Nous utilisons les sous-traitants et prestataires suivants. Avec tous existe – si nécessaire – un contrat de sous-traitance conformément à l'Art. 28 RGPD :
- Vercel Inc. (USA) – Hosting du site web ; DPF-certifié
- Supabase Inc. (Singapour / USA) – Authentication & base de données account (région UE Frankfurt) ; garanties CCT
- Google Ireland Limited (Irlande) ou Google LLC (USA) – Tag Manager, Analytics, Google Calendar ; DPF-certifié
- Calendly LLC (USA) – Réservation de rendez-vous ; DPF-certifié
10. Vos droits en tant que personne concernée
Vous avez à tout moment les droits suivants à notre encontre concernant les données personnelles vous concernant :
- Information (Art. 15 RGPD) – si et quelles données nous traitons à votre sujet
- Rectification (Art. 16 RGPD) – de données inexactes
- Effacement (Art. 17 RGPD) – « droit à l'oubli »
- Limitation (Art. 18 RGPD) – du traitement
- Portabilité des données (Art. 20 RGPD) – export lisible par machine de vos données
- Opposition (Art. 21 RGPD) – contre les traitements basés sur des intérêts légitimes
- Retrait d'un consentement (Art. 7 (3) RGPD) – avec effet pour l'avenir
Pour exercer ces droits, veuillez contacter info@michailidou-services.de ou notre représentant UE (voir section 3). Les titulaires de compte peuvent en outre supprimer leur account directement dans l'espace connecté. Nous traitons votre demande sans délai, au plus tard dans un délai d'un mois.
11. Droit de réclamation auprès de l'autorité de contrôle
Sans préjudice de tout autre recours administratif ou judiciaire, vous avez le droit de déposer une plainte auprès d'une autorité de contrôle de la protection des données (Art. 77 RGPD), en particulier dans l'État membre UE de votre résidence habituelle, de votre lieu de travail ou du lieu de la violation présumée. Une liste des autorités allemandes de protection des données se trouve sur : bfdi.bund.de.
12. Sécurité des données
Nous utilisons pour la transmission de vos données un chiffrement SSL/TLS. Nous prenons des mesures techniques et organisationnelles pour protéger vos données contre toute manipulation accidentelle ou intentionnelle, perte, destruction ou accès non autorisé.
13. Actualité et modifications de cette politique de confidentialité
Cette politique de confidentialité date de juin 2026. En raison du développement de notre site web ou de modifications des exigences légales ou réglementaires, il peut s'avérer nécessaire de modifier cette politique de confidentialité. La politique de confidentialité actuellement en vigueur peut être consultée à tout moment sur michailidou-services.de/datenschutz.
14. Suppression du compte et des données (concept de suppression)
(1) Suppression sur demande. Via la fonction « Supprimer le compte et les données » du tableau de bord client, le client peut demander la suppression de son compte et de toutes les données personnelles associées (Art. 17 RGPD).
(2) Délai de 30 jours. Une fois déclenchée, la suppression est programmée et exécutée de façon définitive et irréversible après 30 jours. Durant ce délai, le client peut révoquer la suppression en réactivant son compte.
(3) Étendue de la suppression. Sont supprimées en particulier les données de profil et de compte, les réglages, les exécutions des agents et leurs résultats, les fichiers téléversés ainsi que les données d'accès et d'intégration liées au compte.
(4) Conservation légale. Les factures et justificatifs de paiement sont conservés même après la suppression pendant la durée des délais de conservation commerciale et fiscale (notamment § 257 HGB, § 147 AO — jusqu'à dix ans) et supprimés à l'expiration du délai correspondant. Dans cette mesure, le traitement repose sur l'Art. 6 (1) (c) RGPD (obligation légale). Les justificatifs de paiement sont fournis via notre prestataire de paiement (Stripe).
(5) Confirmation. Le client reçoit une confirmation de la suppression effectuée par e-mail à l'adresse enregistrée en dernier lieu.
15. E-mails transactionnels
(1) Dans le cadre de l'exécution du contrat, nous envoyons uniquement des e-mails transactionnels (p. ex. confirmations d'achat et de résiliation, avis concernant des exécutions d'agents terminées ou échouées, et notifications de paiement et de suppression).
(2) Ces e-mails sont nécessaires à l'exécution du contrat ; le traitement repose sur l'Art. 6 (1) (b) RGPD (ou (c), lorsqu'une obligation légale s'applique). Aucun consentement n'est requis à cet effet.
(3) Nous ne pratiquons aucun marketing par e-mail (pas de newsletters, de publicité ni d'envois de réactivation).