Politique de confidentialité

Version : août 2026

1. Informations générales

La présente déclaration de protection des données vous informe sur la manière dont les données personnelles sont traitées dans le cadre de la visite et de l’utilisation du portail communautaire GreenPlaces.

Le portail communautaire GreenPlaces est une plateforme communautaire fermée, à vocation professionnelle, destinée aux entreprises ainsi qu’à leurs collaboratrices et collaborateurs autorisés au sein du réseau GreenPlaces. L’inscription n’est en principe possible que sur invitation ou après autorisation de GreenPlaces.

Les données personnelles désignent toutes les informations se rapportant à une personne physique identifiée ou identifiable. Il peut notamment s’agir du nom, de l’adresse e-mail, de l’adresse IP, du compte utilisateur, des informations de profil, des contributions, commentaires, connexions avec d’autres membres et contenus de messages privés.

Le traitement de données personnelles est effectué dans le respect du règlement général sur la protection des données de l’Union européenne (« RGPD »), du droit allemand de la protection des données, notamment de la loi fédérale allemande sur la protection des données (« BDSG ») et de la loi allemande sur la protection des données dans le domaine des télécommunications et des services numériques (« TDDDG »), ainsi que, dans la mesure où elle est applicable, de la loi fédérale suisse sur la protection des données (« LPD »).

2. Responsables du traitement

Le portail communautaire GreenPlaces est exploité conjointement par :

GreenPlaces Asset Management SA
Blvd de l’Arc-en-Ciel 36
1030 Bussigny
Suisse

et

GreenPlaces Deutschland Asset Management GmbH
Elsässer Straße 14A
79189 Bad Krozingen
Allemagne

Téléphone : +49 721 909 809 00
E-mail : Info@GreenPlaces.de

Dans la mesure où les deux sociétés déterminent conjointement les finalités et les moyens de certains traitements de données au sein du portail communautaire, elles sont responsables conjointes du traitement au sens de l’art. 26 RGPD.

Les personnes concernées peuvent exercer leurs droits en matière de protection des données auprès de chacune des deux Exploitantes. Afin de simplifier la communication, l’adresse e-mail précitée de GreenPlaces Deutschland Asset Management GmbH peut notamment être utilisée comme point de contact central.

Cela ne limite en rien les droits légaux des personnes concernées.

3. Catégories de données que nous traitons en principe

Selon la manière dont le portail communautaire est utilisé, les catégories suivantes de données personnelles peuvent notamment être traitées :

  • données de base, notamment le nom et l’appartenance à une entreprise ;
  • coordonnées professionnelles, notamment l’adresse e-mail et, le cas échéant, le numéro de téléphone ;
  • données d’inscription et de compte utilisateur ;
  • nom d’utilisateur et identifiant utilisateur ;
  • informations de profil ;
  • informations relatives à l’entreprise ;
  • photos de profil, images d’entreprise et logos ;
  • informations relatives aux sites Internet et réseaux sociaux ;
  • contributions et commentaires ;
  • réactions et mentions « J’aime » ;
  • appartenances à des groupes et activités au sein de groupes ;
  • connexions entre membres ;
  • mentions @ et autres interactions communautaires ;
  • messages directs privés ;
  • images, documents et autres fichiers téléchargés ;
  • signalements de contenus ou d’utilisateurs ;
  • informations de modération ;
  • paramètres relatifs aux e-mails et notifications ;
  • données techniques de journalisation ;
  • adresses IP ;
  • données de connexion et de sécurité ;
  • informations relatives au navigateur, à l’appareil et au système d’exploitation ;
  • dates et heures d’accès et d’actions des utilisateurs ; ainsi que
  • toute autre information fournie volontairement par les utilisateurs au sein du portail communautaire.

4. Finalités et bases juridiques du traitement

Nous traitons des données personnelles notamment aux fins suivantes :

  • mise à disposition du portail communautaire GreenPlaces ;
  • création et gestion des comptes utilisateurs ;
  • vérification et gestion de l’autorisation de participation ;
  • authentification des utilisateurs ;
  • mise à disposition des profils d’entreprise et profils utilisateurs ;
  • mise à disposition des fonctionnalités communautaires et de mise en réseau ;
  • communication entre membres ;
  • mise à disposition des messages directs privés ;
  • gestion des groupes et des connexions ;
  • envoi des notifications système et communautaires nécessaires ;
  • traitement des signalements et opérations de modération ;
  • garantie du bon fonctionnement technique ;
  • prévention et détection des abus, attaques et incidents de sécurité ;
  • réalisation de sauvegardes et utilisation de systèmes de restauration ;
  • analyse des erreurs et administration technique ;
  • application des conditions d’utilisation ;
  • respect des obligations légales ; ainsi que
  • constatation, exercice ou défense de droits en justice.

Lorsque le RGPD est applicable, le traitement repose notamment, selon l’opération concernée, sur les bases juridiques suivantes :

Art. 6, al. 1, let. b RGPD

Lorsque le traitement est nécessaire à l’exécution de la relation d’utilisation du portail communautaire ou à l’exécution de mesures précontractuelles.

Cela concerne notamment l’inscription, le compte utilisateur, la connexion, les profils et les fonctionnalités communautaires activement utilisées par l’utilisateur.

Art. 6, al. 1, let. f RGPD

Lorsque le traitement est nécessaire aux fins de nos intérêts légitimes ou de ceux d’un tiers, pour autant que ne prévalent pas les intérêts ou les libertés et droits fondamentaux de la personne concernée.

Nos intérêts légitimes comprennent notamment :

  • l’exploitation sûre et fiable du portail communautaire ;
  • la protection des systèmes informatiques ;
  • la prévention des abus et cyberattaques ;
  • la modération d’une communauté professionnelle ;
  • la garantie de l’intégrité de la plateforme ;
  • la documentation des événements liés à la sécurité ;
  • l’analyse des erreurs ; et
  • la constatation, l’exercice ou la défense de droits en justice.

Art. 6, al. 1, let. c RGPD

Lorsque le traitement est nécessaire au respect d’une obligation légale.

Art. 6, al. 1, let. a RGPD

Lorsqu’un consentement explicite est recueilli dans un cas particulier.

Un consentement donné peut être révoqué à tout moment avec effet pour l’avenir.

Lorsque la LPD suisse s’applique, le traitement des données respecte les principes applicables, notamment ceux de licéité, proportionnalité, finalité, transparence et sécurité des données.

5. Origine des données personnelles

Nous obtenons la majorité des données personnelles directement auprès des utilisateurs.

Étant donné que la participation au portail communautaire se fait sur invitation, certaines coordonnées professionnelles peuvent également être mises à disposition par l’entreprise pour laquelle la personne concernée travaille ou par une autre société du réseau GreenPlaces.

Cela peut notamment concerner :

  • le nom ;
  • l’adresse e-mail professionnelle ;
  • l’entreprise ;
  • la fonction professionnelle ou l’appartenance à l’entreprise ; ainsi que
  • les informations nécessaires à l’invitation ou à l’attribution d’un compte utilisateur.

Certaines données sont par ailleurs générées automatiquement lors de l’utilisation du portail communautaire, par exemple les heures de connexion, les adresses IP, les données de journalisation ou les informations relatives aux fonctionnalités communautaires utilisées.

6. Hébergement et localisation des serveurs

Le portail communautaire est exploité auprès du prestataire d’hébergement suivant :

Infomaniak Network SA
Rue Eugène-Marziano 25
1227 Les Acacias (GE)
Suisse

Les serveurs du prestataire d’hébergement stockent notamment les données nécessaires au fonctionnement du site Internet et du portail communautaire.

Cela peut notamment inclure :

  • les adresses IP ;
  • les données de journaux serveur ;
  • les comptes utilisateurs ;
  • les données de profil ;
  • les contributions et commentaires ;
  • les messages directs ;
  • les images et documents ;
  • les informations relatives aux groupes ;
  • les informations relatives aux connexions ;
  • les contenus de bases de données ; ainsi que
  • les données techniques et administratives.

Infomaniak traite les données dans le cadre de la mise à disposition de l’infrastructure d’hébergement en qualité de sous-traitant ou, selon le droit suisse, de sous-traitant chargé du traitement.

Infomaniak indique que les données clients liées à ses services d’hébergement sont stockées dans ses propres centres de données en Suisse. (infomaniak.com)

Le traitement repose notamment sur l’art. 6, al. 1, let. b et f RGPD.

La Suisse est reconnue par la Commission européenne comme assurant un niveau de protection adéquat au sens de l’art. 45 RGPD. En principe, aucun mécanisme supplémentaire au titre de l’art. 46 RGPD n’est donc nécessaire pour les transferts de données de l’Union européenne vers la Suisse. (Commission européenne)

7. Fichiers journaux du serveur

Lors de l’accès au portail communautaire, le serveur web peut traiter automatiquement certaines informations techniques.

Il peut notamment s’agir :

  • de l’adresse IP ;
  • de la date et de l’heure d’accès ;
  • de l’URL consultée ;
  • du code de statut HTTP ;
  • du volume de données transféré ;
  • de l’URL de provenance ;
  • du type et de la version du navigateur ;
  • du système d’exploitation ; et
  • d’informations techniques sur l’appareil.

Le traitement a pour finalité la mise à disposition sûre et stable du site Internet, l’analyse des erreurs et la détection de tentatives d’accès non autorisées.

La base juridique est l’art. 6, al. 1, let. f RGPD.

Les données sont supprimées dès qu’elles ne sont plus nécessaires aux finalités précitées, sauf si un incident de sécurité, une obligation légale ou la constatation, l’exercice ou la défense de droits en justice justifie une conservation plus longue.

8. Chiffrement SSL/TLS

Le portail communautaire utilise un chiffrement SSL ou TLS.

Les données transmises entre l’appareil de l’utilisateur et nos serveurs sont ainsi protégées pendant leur transmission contre les accès non autorisés.

Une connexion chiffrée se reconnaît notamment au fait que l’adresse Internet utilisée commence par « https:// ».

Le chiffrement SSL/TLS ne garantit pas une protection absolue contre tous les risques de sécurité. Nous mettons en outre en œuvre des mesures techniques et organisationnelles appropriées pour protéger les données personnelles.

9. Cookies techniquement nécessaires

Le portail communautaire utilise des cookies et technologies similaires techniquement nécessaires.

Les cookies sont de petites informations qui peuvent être stockées sur l’appareil d’un utilisateur ou lues à partir de celui-ci.

Les cookies techniquement nécessaires servent notamment :

  • à vérifier si le navigateur prend en charge les cookies ;
  • à la connexion de l’utilisateur ;
  • à l’authentification ;
  • au maintien d’une session active ;
  • à la protection des comptes utilisateurs ;
  • à l’enregistrement de certains paramètres utilisateur ou d’affichage ; ainsi que
  • à la mise à disposition sécurisée des fonctionnalités communautaires.

WordPress utilise notamment, pour les utilisateurs connectés, des cookies d’authentification, de connexion et de paramètres. Sans cookies d’authentification appropriés, le maintien d’une session connectée à un compte utilisateur WordPress n’est techniquement pas possible. (WordPress Developer Resources)

Le stockage d’informations ou l’accès à des informations sur l’appareil de l’utilisateur intervient, dans la mesure où cela est strictement nécessaire à la fourniture d’un service numérique expressément demandé par l’utilisateur, conformément à l’art. 25, al. 2 TDDDG sans consentement préalable.

Le traitement ultérieur de données personnelles repose, selon la finalité, notamment sur l’art. 6, al. 1, let. b ou f RGPD.

Nous n’utilisons actuellement aucun cookie ni technologie similaire à des fins publicitaires, de remarketing ou de mesure d’audience.

En particulier, aucune technologie de suivi Google Analytics, Google Ads ou Meta Pixel n’est actuellement utilisée.

10. Inscription et compte utilisateur

L’utilisation du portail communautaire nécessite un compte utilisateur.

Une inscription libre ouverte à toute personne n’est pas prévue. Les comptes utilisateurs sont créés exclusivement pour les entreprises et personnes invitées ou autorisées par GreenPlaces.

Dans le cadre de l’inscription et du compte utilisateur, nous traitons notamment :

  • le nom ;
  • l’adresse e-mail professionnelle ;
  • l’appartenance à une entreprise ;
  • le nom d’utilisateur ;
  • l’identifiant utilisateur ;
  • les informations d’authentification stockées sous forme chiffrée ou hachée ;
  • les rôles et autorisations d’accès ;
  • la date d’inscription ;
  • le cas échéant, les informations relatives à l’invitation ;
  • les informations de connexion et de sécurité ; ainsi que
  • les paramètres du compte utilisateur.

Les mots de passe ne sont pas stockés en clair.

Le traitement est nécessaire afin de vérifier l’autorisation de participation, de mettre le compte utilisateur à disposition, d’authentifier les utilisateurs et de gérer l’accès aux espaces protégés de la communauté.

La base juridique est notamment l’art. 6, al. 1, let. b RGPD. Les traitements liés à la sécurité reposent en complément sur l’art. 6, al. 1, let. f RGPD.

11. Profils d’entreprise et profils utilisateurs

Les utilisateurs peuvent gérer au sein du portail communautaire leur profil ainsi que les informations prévues pour leur entreprise.

Selon le profil mis à disposition, les données suivantes peuvent notamment être traitées :

  • nom de l’entreprise ;
  • logo de l’entreprise ;
  • nom de l’utilisateur ;
  • appartenance à une entreprise ;
  • tags ou catégories ;
  • site Internet ;
  • numéro de téléphone professionnel ;
  • profils sur les réseaux sociaux ;
  • photos de profil et images d’entreprise ; ainsi que
  • autres informations fournies volontairement.

Le numéro de téléphone et le site Internet peuvent constituer des informations facultatives lorsqu’ils ne sont pas nécessaires à certaines fonctionnalités.

Les données sont utilisées afin de présenter les membres et entreprises au sein du réseau GreenPlaces et de permettre la mise en relation professionnelle.

La base juridique est l’art. 6, al. 1, let. b RGPD ainsi que, pour les informations facultatives supplémentaires traitées dans le cadre de la finalité communautaire, l’art. 6, al. 1, let. f RGPD.

Les utilisateurs ne devraient indiquer dans leur profil que des informations personnelles appropriées à l’utilisation professionnelle du portail communautaire.

12. Visibilité des profils et contenus communautaires

Le portail communautaire est conçu pour favoriser la mise en réseau professionnelle entre ses membres.

Selon la fonctionnalité, le groupe et les paramètres techniques de visibilité concernés, les informations de profil et contenus communautaires peuvent être affichés à d’autres membres autorisés.

Les utilisateurs doivent donc tenir compte, avant chaque publication, du cercle de personnes susceptibles d’accéder au contenu concerné.

Les messages directs privés sont soumis aux règles de visibilité différentes décrites au chiffre 17.

Les pages juridiques, pages de connexion ou autres contenus expressément mis à disposition du public peuvent également être accessibles sans connexion.

13. Fil d’activité, contributions et commentaires

Les utilisateurs peuvent publier leurs propres contributions au sein du portail communautaire et commenter celles d’autres membres.

Les données suivantes peuvent notamment être traitées :

  • identité de l’utilisateur ;
  • photo de profil ;
  • appartenance à une entreprise ;
  • contenu de la contribution ou du commentaire ;
  • date de publication ;
  • images et documents joints ;
  • informations de visibilité ;
  • réactions d’autres utilisateurs ; ainsi que
  • données techniques d’attribution.

Les contributions et commentaires sont affichés aux autres utilisateurs conformément aux règles de visibilité et de groupes applicables.

Le traitement est effectué aux fins de la mise à disposition des fonctionnalités communautaires et repose sur l’art. 6, al. 1, let. b RGPD.

14. Réactions et mentions « J’aime »

Les membres peuvent réagir à certains contenus au moyen de mentions « J’aime » ou d’autres réactions.

Sont notamment enregistrés :

  • l’utilisateur concerné ;
  • le contenu concerné ;
  • le moment de la réaction ; et
  • le type de réaction.

Ces informations peuvent être visibles par d’autres membres.

Le traitement est effectué afin de mettre à disposition la fonctionnalité communautaire activement utilisée par l’utilisateur et repose sur l’art. 6, al. 1, let. b RGPD.

15. Mentions @ et notifications

Les utilisateurs peuvent mentionner d’autres membres dans des contributions, commentaires ou autres espaces pris en charge.

Une liaison technique est alors établie entre le contenu concerné et le compte utilisateur mentionné.

L’utilisateur mentionné peut en être informé au sein du portail communautaire ou, en fonction de ses paramètres, par e-mail.

Le traitement est effectué pour permettre la communication communautaire et repose sur l’art. 6, al. 1, let. b RGPD.

16. Connexions entre membres

Les membres peuvent établir des connexions avec d’autres membres.

Nous traitons notamment :

  • les comptes utilisateurs concernés ;
  • le statut et la date de la demande de connexion ; ainsi que
  • le cas échéant, l’acceptation ou le refus de cette demande.

Les connexions existantes peuvent être visibles par d’autres membres au sein du portail communautaire, dans la mesure où la configuration correspondante le prévoit.

Le traitement repose sur l’art. 6, al. 1, let. b RGPD.

17. Messages directs privés

Les membres enregistrés peuvent envoyer des messages directs privés à d’autres membres via le portail communautaire.

Nous traitons notamment :

  • l’expéditeur ;
  • le destinataire ;
  • le contenu du message ;
  • l’objet, lorsqu’il est utilisé ;
  • la date et l’heure d’envoi ;
  • l’historique des messages ;
  • l’attribution technique à un fil ou à une conversation ;
  • le cas échéant, les images, fichiers ou autres pièces jointes téléchargés ; ainsi que
  • les informations techniques nécessaires à la mise à disposition de la fonction de messagerie.

BuddyBoss prévoit notamment, dans le cadre de ses fonctions d’exportation des données, l’exportation du contenu des messages, de leur objet, de leur date d’envoi et de leurs destinataires. (BuddyBoss)

Les messages directs sont traités aux fins de la communication individuelle entre membres. La base juridique est l’art. 6, al. 1, let. b RGPD.

Les messages directs sont en principe exclusivement destinés aux utilisateurs participant à la communication concernée.

GreenPlaces n’effectue pas de surveillance systématique du contenu des messages directs privés.

Une consultation par des personnes autorisées peut toutefois intervenir lorsque :

  • un message ou un utilisateur est signalé via la fonction de signalement ;
  • il existe des indices concrets d’une violation des conditions d’utilisation ;
  • un incident de sécurité doit être examiné ;
  • GreenPlaces y est tenue par la loi ; ou
  • le traitement est nécessaire à la constatation, à l’exercice ou à la défense de droits en justice.

Dans ces cas, la consultation est limitée à ce qui est nécessaire.

Le système de messagerie directe ne constitue pas une solution de communication bénéficiant d’un chiffrement de bout en bout garanti. Les messages sont traités et stockés côté serveur pour permettre la fourniture de la fonctionnalité. Les utilisateurs ne devraient donc pas transmettre d’informations qui seraient inappropriées pour un traitement au sein d’une plateforme communautaire professionnelle.

Lors de la suppression d’un compte utilisateur, les messages faisant partie d’une conversation avec d’autres utilisateurs peuvent, le cas échéant, subsister dans l’historique de ces derniers. Lorsque cela est nécessaire et techniquement prévu, les attributions personnelles sont supprimées ou anonymisées. BuddyBoss met à disposition à cet effet des mécanismes de confidentialité et de suppression permettant de supprimer certaines données de messagerie ou de les attribuer à un utilisateur anonymisé. (BuddyBoss)

18. Groupes

Le portail communautaire permet de participer à des groupes.

Lors de l’utilisation des fonctionnalités de groupes, les données suivantes peuvent notamment être traitées :

  • appartenance au groupe ;
  • rôle au sein du groupe ;
  • date d’adhésion ;
  • contributions et commentaires ;
  • réactions ;
  • médias et documents téléchargés ; ainsi que
  • autres activités au sein du groupe.

Selon la configuration, les groupes peuvent avoir différents paramètres d’accès et de visibilité.

Le traitement est effectué afin de mettre les fonctionnalités de groupes à disposition et repose sur l’art. 6, al. 1, let. b RGPD.

19. Téléchargement d’images, documents et autres fichiers

Dans le cadre des fonctionnalités communautaires mises à disposition, les utilisateurs peuvent télécharger des images, logos, documents et autres fichiers pris en charge.

Les fichiers sont stockés sur l’infrastructure technique utilisée pour le portail communautaire.

Les utilisateurs sont eux-mêmes responsables de ne télécharger que des données personnelles et fichiers dont ils sont autorisés à assurer le traitement et la publication.

En particulier, avant de télécharger des images représentant d’autres personnes, il convient de vérifier si leur publication est admissible au regard du droit de la protection des données et des droits de la personnalité.

Le traitement est effectué afin de mettre à disposition la fonctionnalité communautaire concernée et repose sur l’art. 6, al. 1, let. b RGPD.

20. Catégories particulières de données personnelles

Le portail communautaire n’est pas conçu pour collecter des catégories particulières de données personnelles au sens de l’art. 9 RGPD.

Cela concerne notamment les informations relatives :

  • à la santé ;
  • à l’origine ethnique ;
  • aux opinions politiques ;
  • aux convictions religieuses ou philosophiques ;
  • à l’appartenance syndicale ;
  • aux données génétiques ou biométriques utilisées aux fins d’identifier une personne de manière unique ; ainsi qu’
  • à la vie sexuelle ou à l’orientation sexuelle.

Les utilisateurs ne devraient pas fournir de telles informations dans leurs profils, contributions, fichiers ou messages directs, sauf lorsque cela est nécessaire à une finalité concrète et juridiquement admissible au regard de la protection des données.

Si de telles informations sont néanmoins mises à disposition par un utilisateur, GreenPlaces ne les traite que lorsqu’une exception prévue à l’art. 9, al. 2 RGPD ou une autre base juridique correspondante en vertu du droit applicable en matière de protection des données existe.

21. Système de signalement et modération

Les membres peuvent signaler des contenus ou d’autres utilisateurs au moyen des fonctionnalités de signalement mises à disposition au sein du portail communautaire.

Dans le cadre d’un signalement, les données suivantes peuvent notamment être traitées :

  • identité de l’utilisateur effectuant le signalement ;
  • identité de l’utilisateur signalé ;
  • contribution, commentaire, message ou autre contenu signalé ;
  • motif du signalement ;
  • date du signalement ;
  • informations complémentaires fournies par l’auteur du signalement ;
  • résultat de l’examen ;
  • notes internes de modération ; ainsi que
  • le cas échéant, mesures prises.

Un signalement n’entraîne pas automatiquement un blocage.

Les signalements sont examinés par des modérateurs ou administrateurs autorisés. Selon le résultat de cet examen, des contenus peuvent notamment être supprimés, des fonctionnalités limitées ou des comptes utilisateurs suspendus temporairement ou définitivement.

Le traitement est effectué afin de garantir une communauté sûre et conforme aux règles, d’appliquer les conditions d’utilisation et de satisfaire aux éventuelles obligations légales.

Les bases juridiques sont notamment l’art. 6, al. 1, let. f RGPD et, lorsqu’une obligation légale existe, l’art. 6, al. 1, let. c RGPD.

22. Notifications par e-mail et notifications système

Le portail communautaire envoie des e-mails nécessaires à la création, à la sécurité et à l’utilisation du compte utilisateur.

Cela peut notamment comprendre :

  • les e-mails d’inscription et d’invitation ;
  • les e-mails de confirmation ;
  • les e-mails de réinitialisation du mot de passe ;
  • les communications relatives à la sécurité ;
  • les informations concernant le compte utilisateur ;
  • les notifications relatives aux mentions @ ;
  • les notifications de groupes ;
  • les notifications de connexions ;
  • les notifications relatives aux activités de la communauté ;
  • les notifications relatives aux messages directs ; ainsi que
  • les informations administratives concernant le portail communautaire.

Lorsque cela est techniquement prévu, les utilisateurs peuvent configurer certaines notifications communautaires facultatives dans leur compte utilisateur.

Nous utilisons FluentSMTP pour l’envoi technique des e-mails WordPress.

Lors de l’envoi d’un e-mail, les données nécessaires à sa distribution sont transmises au serveur de messagerie configuré. Il peut notamment s’agir :

  • de l’adresse de l’expéditeur ;
  • de l’adresse du destinataire ;
  • de l’objet ;
  • du contenu de l’e-mail ;
  • de la date d’envoi ; ainsi que
  • des informations techniques de distribution.

Les e-mails liés à la sécurité ou à la relation contractuelle sont traités sur la base de l’art. 6, al. 1, let. b ou f RGPD.

Le portail communautaire n’utilise actuellement aucun service de newsletter à des fins publicitaires.

23. Wordfence Security

Nous utilisons Wordfence Security afin de protéger le portail communautaire contre les cyberattaques, les accès non autorisés, les logiciels malveillants et autres abus.

Le fournisseur du service est :

Defiant, Inc.
1700 Westlake Ave N, Suite 200
Seattle, WA 98109
États-Unis

Wordfence met notamment à disposition des fonctions de pare-feu, d’analyse de logiciels malveillants et de sécurité.

Les données suivantes peuvent notamment être traitées :

  • adresse IP ;
  • URL demandée ;
  • date et heure de l’accès ;
  • informations relatives aux tentatives de connexion ;
  • informations techniques relatives au navigateur et à la requête ;
  • événements liés à la sécurité ; ainsi que
  • informations relatives aux accès considérés comme suspects.

Wordfence a notamment besoin des adresses IP pour fournir certaines fonctions de sécurité, telles que la détection et le blocage des attaques, et peut conserver des informations relatives à des attaques. (Wordfence)

Selon la configuration de Wordfence, certaines informations de sécurité peuvent être communiquées aux serveurs de Defiant. Wordfence fournit notamment des services de sécurité et de renseignement sur les menaces basés sur le cloud. (Wordfence)

Le traitement repose sur notre intérêt légitime à assurer la sécurité et l’intégrité du portail communautaire conformément à l’art. 6, al. 1, let. f RGPD.

Lorsque des données personnelles sont transférées vers les États-Unis ou vers des sous-traitants qui y sont établis, ce transfert intervient uniquement dans le respect des conditions prévues aux art. 44 ss RGPD. Pour les traitements concernés par la législation sur la protection des données, Defiant met notamment à disposition un Data Processing Addendum comprenant des clauses contractuelles types. (Wordfence)

Wordfence indique notamment recourir à des sous-traitants de services cloud et d’infrastructure établis aux États-Unis. (Wordfence)

24. Journalisation des opérations administratives avec Simple History

Nous utilisons l’extension WordPress Simple History afin de journaliser certaines opérations au sein de l’installation WordPress.

Cette journalisation sert notamment :

  • à retracer les modifications administratives ;
  • à assurer la sécurité informatique ;
  • à analyser les erreurs ;
  • à détecter les accès non autorisés ; ainsi qu’
  • à documenter les opérations liées à la sécurité.

Selon l’opération concernée, les données suivantes peuvent notamment être enregistrées :

  • identifiant utilisateur ;
  • nom d’utilisateur ;
  • date et heure de l’action ;
  • type d’action ;
  • modifications apportées aux contenus ou aux paramètres du système ;
  • connexions ou tentatives de connexion échouées ; ainsi que
  • informations relatives aux adresses IP.

Les données sont stockées dans la base de données WordPress. Simple History indique que les données de journalisation sont, par défaut, stockées localement dans la base de données WordPress et ne sont pas transmises à un service externe. (Simple History)

Le traitement repose sur notre intérêt légitime à assurer la sécurité, la traçabilité et l’analyse des erreurs conformément à l’art. 6, al. 1, let. f RGPD.

Les données de journalisation sont supprimées automatiquement conformément à la durée de conservation configurée dans le système. Selon la version ou la configuration utilisée, Simple History prévoit une durée automatique limitée de conservation de l’historique. (WordPress.org)

25. Sauvegardes avec UpdraftPlus

Nous utilisons UpdraftPlus pour la sauvegarde et la restauration du portail communautaire.

Les sauvegardes peuvent contenir des copies des données personnelles enregistrées dans le portail communautaire, notamment :

  • contenus de bases de données ;
  • comptes utilisateurs ;
  • contributions ;
  • commentaires ;
  • messages directs ;
  • informations de profil ;
  • fichiers multimédias ; ainsi que
  • configurations.

Le traitement est effectué afin de garantir la disponibilité, la restaurabilité et l’intégrité du portail communautaire et repose sur l’art. 6, al. 1, let. f RGPD.

Les sauvegardes ne sont conservées que pendant la durée nécessaire à la sauvegarde, à la restauration, à la stabilité technique ou au respect d’obligations légales de preuve, puis sont écrasées ou supprimées dans le cadre du cycle de sauvegarde prévu.

Une restauration à partir d’une sauvegarde peut avoir pour conséquence que des données entre-temps supprimées du système actif soient temporairement de nouveau présentes dans une sauvegarde. Ces données ne sont pas réutilisées à d’autres fins et sont à nouveau écrasées ou supprimées dans le cadre du cycle de sauvegarde prévu.

26. Mise en cache et optimisation technique

Afin d’améliorer la vitesse, la stabilité et les performances du serveur, nous utilisons notamment :

  • Redis Object Cache ;
  • WP Super Cache ; et
  • WP-Optimize.

Ces systèmes peuvent traiter temporairement des copies ou éléments mis en cache du site Internet et de la base de données.

La finalité du traitement est d’assurer une mise à disposition techniquement efficace et stable du portail communautaire.

Aucune utilisation à des fins publicitaires ou de suivi n’a lieu.

La base juridique est l’art. 6, al. 1, let. f RGPD.

Les données mises en cache sont automatiquement écrasées, invalidées ou supprimées dans le cadre d’opérations de maintenance ou de vidage du cache.

27. Protection contre le spam avec WP Armour

Nous utilisons WP Armour – Honeypot Anti Spam afin de protéger les formulaires et champs de saisie contre les soumissions automatisées de spam.

La technologie dite de « honeypot » sert à distinguer les saisies automatisées de celles effectuées par de véritables utilisateurs.

Certaines informations techniques peuvent être traitées dans la mesure où cela est nécessaire à la détection des accès automatisés.

Le traitement repose sur notre intérêt légitime à prévenir le spam et les utilisations abusives conformément à l’art. 6, al. 1, let. f RGPD.

28. Elementor

Nous utilisons Elementor et Elementor Pro pour la conception et la mise à disposition technique de certaines pages.

Elementor sert principalement de système de création de pages et de mise en page au sein de notre portail communautaire.

Nous n’utilisons pas Elementor pour analyser le comportement des utilisateurs et nous ne transmettons pas les contenus communautaires à des fins d’entraînement de modèles d’intelligence artificielle.

Dans la mesure où des données techniques sont traitées dans le cadre d’une vérification de licence, de la gestion des mises à jour ou d’opérations de support initiées volontairement, ce traitement est limité à ce qui est nécessaire à ces finalités.

Le partage facultatif de données d’utilisation et de comportement avec Elementor ne fait pas partie de l’analyse communautaire décrite ici. Elementor indique lui-même qu’un partage facultatif de données d’utilisation peut être désactivé. (Elementor)

29. Yoast SEO

Nous utilisons Yoast SEO pour l’optimisation technique pour les moteurs de recherche des parties du site Internet accessibles au public.

Yoast SEO n’est pas utilisé pour créer des profils utilisateurs ni pour analyser le comportement des membres connectés à la communauté.

Nous ne transmettons pas à Yoast les contenus communautaires ou données personnelles des membres à des fins d’entraînement de modèles d’intelligence artificielle.

L’utilisation de cette extension sert exclusivement à la gestion technique et éditoriale du site Internet.

30. Autres extensions WordPress et outils d’administration

Pour l’exploitation, l’administration et le développement du portail communautaire, nous utilisons en outre notamment :

  • BuddyBoss Addons ;
  • BuddyBoss Platform ;
  • BuddyBoss Platform Pro ;
  • BuddyBoss Tools ;
  • Duplicate Page ;
  • Easy HTTPS (SSL) Redirection ;
  • Loco Translate ;
  • Members ;
  • WPCode Lite ; ainsi que
  • d’autres fonctions d’administration directement nécessaires à WordPress.

Ces outils servent notamment :

  • à mettre à disposition les fonctionnalités communautaires ;
  • à gérer les rôles utilisateurs et autorisations ;
  • à l’administration technique ;
  • à traduire les textes du système ;
  • à effectuer les redirections HTTPS ;
  • à créer et modifier des pages ; ainsi qu’
  • à mettre en œuvre les ajustements techniques nécessaires.

Lorsque ces extensions traitent les données exclusivement au sein de notre installation WordPress, aucune transmission autonome de données personnelles de la communauté aux fabricants respectifs des extensions n’a lieu.

Des communications techniquement nécessaires liées aux licences, mises à jour ou au support peuvent toutefois intervenir entre l’installation WordPress et le fournisseur de l’extension concernée. Aucun contenu communautaire n’est alors transmis de manière ciblée à des fins publicitaires ou d’entraînement.

31. BuddyBoss Platform

Les principales fonctionnalités communautaires sont mises à disposition techniquement au moyen de BuddyBoss Platform, BuddyBoss Platform Pro et des extensions BuddyBoss utilisées.

Il s’agit notamment :

  • des profils de membres ;
  • du fil d’activité ;
  • des contributions et commentaires ;
  • des réactions ;
  • des groupes ;
  • des connexions ;
  • des mentions @ ;
  • des messages directs ;
  • des fonctions de fichiers et médias ;
  • des notifications ; ainsi que
  • des fonctions de protection des données et d’exportation des données.

Les données communautaires générées dans ce cadre sont en principe traitées dans la base de données WordPress et l’infrastructure d’hébergement utilisées pour le portail communautaire.

BuddyBoss prend en charge les fonctions de protection des données de WordPress pour l’exportation de données personnelles et comprend notamment des mécanismes d’exportation pour les activités, connexions, groupes, notifications et messages directs. (BuddyBoss)

32. Google Fonts

Nous utilisons Google Fonts exclusivement de manière locale afin d’assurer un affichage uniforme des polices.

Les fichiers de police nécessaires sont fournis via notre propre infrastructure d’hébergement.

Aucune connexion aux serveurs de Google n’est donc établie lors du chargement d’une page du seul fait de l’affichage des polices.

33. Liens vers les réseaux sociaux

Des liens vers des offres externes de réseaux sociaux peuvent être intégrés aux profils d’entreprise ou profils utilisateurs.

Ces liens constituent uniquement des renvois vers des sites Internet externes.

La simple représentation d’un tel lien n’est pas destinée à entraîner une transmission de données au fournisseur du réseau social concerné.

Ce n’est que lorsqu’un utilisateur ouvre un lien externe correspondant qu’il quitte le portail communautaire GreenPlaces. À partir de ce moment, le fournisseur externe concerné peut traiter des données personnelles conformément à sa propre déclaration de protection des données.

Nous n’utilisons actuellement aucun plugin social Facebook ou Instagram intégré à des fins de suivi.

34. Absence d’analyse web et de suivi publicitaire

Le portail communautaire n’utilise actuellement aucun service tel que :

  • Google Analytics ;
  • Google Ads ;
  • Meta Pixel ;
  • Facebook Pixel ;
  • WP Statistics ; ou
  • services comparables d’analyse externe des utilisateurs et de suivi publicitaire.

Aucun profil publicitaire personnalisé n’est créé et aucun suivi intersites n’est effectué à des fins marketing.

Si de tels systèmes devaient être utilisés à l’avenir, les informations relatives à la protection des données seraient adaptées avant leur mise en œuvre et, lorsque la loi l’exige, le consentement nécessaire serait recueilli.

35. Destinataires des données personnelles

Au sein des deux entités GreenPlaces responsables, seules les personnes ayant besoin d’accéder aux données personnelles pour accomplir leurs tâches respectives y ont accès.

Cela peut notamment inclure :

  • les collaboratrices et collaborateurs compétents ;
  • les administrateurs ;
  • les responsables de communauté ;
  • les modérateurs ; ainsi que
  • les responsables informatiques.

Des données personnelles peuvent également être transmises à des destinataires externes lorsque cela est nécessaire et juridiquement admissible au regard de la protection des données.

Cela peut notamment inclure :

  • les fournisseurs d’hébergement et d’infrastructure ;
  • l’infrastructure e-mail ou SMTP ;
  • les fournisseurs de sécurité informatique ;
  • les prestataires informatiques ;
  • les prestataires de support et de maintenance ;
  • les conseillers juridiques et fiscaux ;
  • les autorités ou tribunaux lorsqu’une obligation légale existe ; ainsi que
  • d’autres sous-traitants.

Lorsque des prestataires externes traitent des données personnelles pour notre compte, ils sont contractuellement soumis aux obligations légales applicables.

Aucune transmission de données personnelles à des tiers à des fins publicitaires propres n’a lieu.

36. Transferts de données entre l’Allemagne et la Suisse

Étant donné que le portail communautaire est exploité conjointement par une société allemande et une société suisse et que l’infrastructure d’hébergement se trouve en Suisse, des données personnelles peuvent être traitées ou rendues accessibles entre l’Allemagne et la Suisse.

Du point de vue de l’Union européenne, la Suisse bénéficie d’un niveau de protection des données reconnu comme adéquat par la Commission européenne conformément à l’art. 45 RGPD. (Commission européenne)

37. Autres transferts vers des pays tiers

En dehors des opérations expressément décrites dans la présente déclaration de protection des données, le transfert de données personnelles vers des États situés en dehors de l’Union européenne, de l’Espace économique européen ou de la Suisse ne constitue pas une finalité du portail communautaire.

Dans la mesure où certains prestataires techniques, notamment des prestataires de sécurité informatique tels que Wordfence, traitent des données dans un pays tiers, un tel transfert n’intervient que dans le respect des conditions prévues aux art. 44 ss RGPD.

Selon le destinataire, cela peut notamment intervenir sur la base :

  • d’une décision d’adéquation de la Commission européenne au sens de l’art. 45 RGPD ;
  • des clauses contractuelles types de la Commission européenne conformément à l’art. 46, al. 2, let. c RGPD ; ou
  • d’une autre garantie appropriée prévue par la loi.

38. Durée de conservation

Les données personnelles ne sont en principe conservées que pendant la durée nécessaire à la finalité du traitement concerné.

Pour les comptes utilisateurs et données de profil, cela signifie en principe qu’ils sont conservés pendant toute la durée de la participation au portail communautaire.

Après la fermeture du compte utilisateur, les données personnelles sont supprimées ou anonymisées, sauf si :

  • des obligations légales de conservation s’appliquent ;
  • les données demeurent nécessaires à la constatation, à l’exercice ou à la défense de droits en justice ;
  • des intérêts légitimes liés à la sécurité ou à la preuve justifient une conservation limitée dans le temps ; ou
  • la conservation de certains contenus dans le cadre de communications communautaires demeure nécessaire pour d’autres motifs licites.

Des durées de conservation différentes peuvent s’appliquer à certaines catégories de données, notamment :

  • journaux de sécurité ;
  • historiques administratifs ;
  • sauvegardes ;
  • opérations de modération ; et
  • documents devant être conservés en vertu de la loi.

Lorsqu’une durée précise ne peut être déterminée à l’avance, la conservation prend fin lorsque la finalité du traitement concerné disparaît.

39. Suppression du compte utilisateur

Lorsque la fonction correspondante est disponible, les utilisateurs ou entreprises participantes peuvent supprimer eux-mêmes leur compte utilisateur ou en demander la suppression.

La suppression du compte utilisateur met fin à l’accès au portail communautaire.

Les données personnelles du profil sont ensuite en principe supprimées ou anonymisées, sauf si des motifs légaux ou autres motifs admissibles justifient leur conservation.

Certains contenus communautaires peuvent éventuellement être conservés, notamment lorsque leur suppression complète nuirait à la communication d’autres membres.

Cela peut par exemple concerner :

  • des contributions ;
  • des commentaires ; ou
  • des messages directs dans l’historique de conversation d’autres participants.

Lorsque cela est nécessaire, les attributions personnelles sont supprimées ou anonymisées dans de tels cas.

40. Exportation des données

Dans le cadre des fonctionnalités de protection des données disponibles, les utilisateurs peuvent demander la mise à disposition d’une copie de certaines données enregistrées à leur sujet.

BuddyBoss intègre à cet effet les fonctionnalités d’exportation de données de WordPress. Les utilisateurs peuvent demander une exportation de leurs données qui, après confirmation et traitement, peut leur être mise à disposition. (BuddyBoss)

Indépendamment de ces fonctions techniques, les droits légaux d’accès et de portabilité des données demeurent pleinement applicables.

41. Décisions automatisées et profilage

Nous n’utilisons pas les données personnelles traitées au sein du portail communautaire pour prendre des décisions exclusivement automatisées produisant des effets juridiques ou des effets comparables significatifs au sens de l’art. 22 RGPD.

Aucun profilage personnalisé n’est effectué à des fins publicitaires, de solvabilité ou d’analyse comportementale.

Les mesures techniques automatisées de sécurité, par exemple le blocage d’adresses IP suspectes par un pare-feu, servent exclusivement à protéger l’infrastructure technique et ne constituent pas une décision automatisée au sens précité.

42. Mineurs

Le portail communautaire s’adresse exclusivement à des personnes majeures dans un contexte professionnel ou commercial.

L’utilisation du portail communautaire n’est pas destinée aux personnes âgées de moins de 18 ans.

Nous ne collectons pas sciemment de données personnelles de mineurs aux fins d’une adhésion à la communauté.

43. Droit d’accès

Dans les limites prévues par la loi, les personnes concernées ont le droit d’obtenir des informations sur le point de savoir si nous traitons des données personnelles les concernant et, le cas échéant, lesquelles.

Lorsque le RGPD est applicable, ce droit découle notamment de l’art. 15 RGPD.

44. Droit de rectification

Les personnes concernées peuvent demander la rectification de données personnelles inexactes ainsi que le complément de données incomplètes.

Lorsque le RGPD est applicable, ce droit découle notamment de l’art. 16 RGPD.

45. Droit à l’effacement

Les personnes concernées peuvent demander, dans les conditions prévues par la loi, l’effacement de leurs données personnelles.

Lorsque le RGPD est applicable, ce droit découle notamment de l’art. 17 RGPD.

Le droit à l’effacement ne s’applique notamment pas sans restriction lorsqu’un traitement ultérieur est nécessaire en raison d’obligations légales, de motifs légitimes prépondérants ou aux fins de constatation, d’exercice ou de défense de droits en justice.

46. Droit à la limitation du traitement

Dans les conditions prévues à l’art. 18 RGPD, les personnes concernées peuvent demander la limitation du traitement de leurs données personnelles.

Cela peut notamment être le cas lorsque :

  • l’exactitude des données est contestée ;
  • le traitement est illicite et une limitation est demandée à la place de l’effacement ;
  • nous n’avons plus besoin des données, mais celles-ci restent nécessaires à la personne concernée pour faire valoir ses droits ; ou
  • une opposition au traitement a été formulée et la mise en balance des intérêts n’est pas encore achevée.

47. Droit à la portabilité des données

Lorsque les conditions légales sont remplies, les personnes concernées disposent, conformément à l’art. 20 RGPD, du droit de recevoir les données personnelles qu’elles nous ont fournies et qui sont traitées de manière automatisée sur la base d’un consentement ou d’un contrat, dans un format structuré, couramment utilisé et lisible par machine.

Lorsque cela est techniquement possible, une transmission directe à un autre responsable du traitement peut également être demandée.

48. Droit d’opposition selon l’art. 21 RGPD

DANS LA MESURE OÙ NOUS TRAITONS DES DONNÉES PERSONNELLES SUR LA BASE DE L’ART. 6, AL. 1, LET. E OU F RGPD, LES PERSONNES CONCERNÉES ONT LE DROIT DE S’OPPOSER À TOUT MOMENT AU TRAITEMENT POUR DES RAISONS TENANT À LEUR SITUATION PARTICULIÈRE.

Après une opposition, nous ne traitons plus les données personnelles concernées, sauf si nous pouvons démontrer l’existence de motifs légitimes impérieux pour le traitement qui prévalent sur les intérêts, droits et libertés de la personne concernée, ou si le traitement sert à la constatation, à l’exercice ou à la défense de droits en justice.

DANS LA MESURE OÙ DES DONNÉES PERSONNELLES SERAIENT TRAITÉES À DES FINS DE PROSPECTION DIRECTE, LA PERSONNE CONCERNÉE DISPOSE À TOUT MOMENT D’UN DROIT D’OPPOSITION À CE TRAITEMENT. APRÈS OPPOSITION, LES DONNÉES NE SONT PLUS UTILISÉES À DES FINS DE PROSPECTION DIRECTE.

49. Retrait du consentement

Lorsqu’un traitement repose sur un consentement, celui-ci peut être retiré à tout moment avec effet pour l’avenir.

La licéité du traitement effectué jusqu’au retrait du consentement n’est pas affectée.

50. Droit de réclamation

Les personnes concernées ont le droit d’introduire une réclamation auprès d’une autorité de contrôle compétente en matière de protection des données.

Lorsque le RGPD est applicable, une réclamation peut notamment être introduite auprès d’une autorité de contrôle du lieu de résidence habituelle, du lieu de travail ou du lieu de l’infraction présumée en matière de protection des données.

Pour l’Exploitante allemande, l’autorité de contrôle compétente est notamment l’autorité de protection des données du Land de Bade-Wurtemberg.

En vertu du droit suisse de la protection des données, le Préposé fédéral à la protection des données et à la transparence (PFPDT) peut notamment être compétent.

Le droit à d’autres recours administratifs ou judiciaires demeure réservé.

51. Droits selon le droit suisse de la protection des données

Dans la mesure où la LPD suisse s’applique, les personnes concernées disposent également des droits prévus par cette législation.

Sous réserve des conditions légales applicables, ces droits comprennent notamment :

  • l’accès aux informations concernant le traitement de données personnelles ;
  • la rectification de données inexactes ;
  • l’effacement ou la destruction de données personnelles ;
  • la limitation ou l’interdiction de traitements illicites ; ainsi que
  • la remise ou la transmission de certaines données personnelles dans un format électronique courant.

52. Sécurité des données

Nous mettons en œuvre des mesures techniques et organisationnelles appropriées afin de protéger les données personnelles notamment contre les risques suivants :

  • accès non autorisé ;
  • perte ;
  • manipulation ;
  • destruction ;
  • divulgation illicite ; et
  • tout autre traitement illicite.

Selon le système concerné, ces mesures comprennent notamment :

  • le chiffrement de la transmission des données ;
  • des restrictions d’accès ;
  • des autorisations basées sur les rôles ;
  • des mécanismes de sécurité et de pare-feu ;
  • des mises à jour régulières des logiciels ;
  • la journalisation des événements liés à la sécurité ;
  • des procédures de sauvegarde et de restauration ; ainsi que
  • des règles organisationnelles en matière d’accès.

Une sécurité totale des systèmes électroniques ne peut être techniquement garantie.

53. Obligation de fournir des données personnelles

Certaines données personnelles sont nécessaires à la création et à l’utilisation d’un compte utilisateur.

Sans les données d’inscription et d’authentification nécessaires, aucun accès au portail communautaire ne peut être fourni.

D’autres informations, notamment certaines données de profil et coordonnées, peuvent être facultatives.

Le caractère obligatoire ou facultatif d’une donnée ressort du formulaire de saisie concerné ou du contexte concret d’utilisation.

54. Modification de la présente déclaration de protection des données

Nous pouvons adapter la présente déclaration de protection des données lorsque :

  • les exigences légales changent ;
  • de nouvelles fonctionnalités communautaires sont introduites ;
  • des fonctionnalités existantes sont modifiées de manière substantielle ;
  • de nouveaux prestataires ou technologies sont utilisés ; ou
  • des modifications de l’infrastructure technique le rendent nécessaire.

La version actuelle publiée dans le portail communautaire fait foi.

En cas de modifications importantes concernant le traitement des données personnelles des membres, les utilisateurs seront informés de manière appropriée.

55. Contact pour les questions relatives à la protection des données

Pour toute question concernant le traitement de données personnelles ou l’exercice de droits en matière de protection des données, les personnes concernées peuvent nous contacter :

GreenPlaces Deutschland Asset Management GmbH
Elsässer Straße 14A
79189 Bad Krozingen
Allemagne

Téléphone : +49 721 909 809 00
E-mail : Info@GreenPlaces.de

ou :

GreenPlaces Asset Management SA
Blvd de l’Arc-en-Ciel 36
1030 Bussigny
Suisse

L’exercice d’un droit en matière de protection des données auprès de l’un des responsables conjoints est suffisant.

GreenPlaces Asset Management SA
Blvd de l’Arc-en-Ciel 36
1030 Bussigny
Suisse

GreenPlaces Deutschland Asset Management GmbH
Elsässer Straße 14A
79189 Bad Krozingen
Allemagne