La présente traduction française est fournie à titre informatif. En cas de divergence ou de difficulté d'interprétation, la version allemande prévaut.
Le responsable du traitement des données à caractère personnel est :
HANSE-CERT – Institut privé hanséatique pour la qualité des produits
Propriétaire : Fynn Schütz
An der Alster 6
20099 Hambourg
Allemagne
E-mail : support@hanse-cert.com
Téléphone : +49 40 237 24 33 002
Nous ne traitons des données à caractère personnel que dans la mesure où cela est nécessaire au fonctionnement de notre site internet, au traitement des demandes, à la gestion des commandes ainsi qu'à l'exécution et à la documentation de prestations de test et de certification.
Les données à caractère personnel sont toutes les informations se rapportant à une personne physique identifiée ou identifiable. Il peut notamment s'agir du nom, de l'adresse e-mail, de l'adresse IP, de données de compte utilisateur ainsi que de données relatives aux commandes, paiements et communications.
Le traitement repose notamment sur les bases juridiques suivantes :
Le présent site et l'application web associée sont exploités au moyen du service de plateforme Base44. Base44 est exploité par Wix.com Ltd et des sociétés affiliées.
Base44 fournit notamment :
Lors de la consultation du site, des données de connexion techniquement nécessaires sont traitées, notamment :
Ce traitement est nécessaire pour mettre le site à disposition, garantir son bon fonctionnement et détecter les utilisations abusives.
La base juridique est l'article 6, paragraphe 1, point f) du RGPD. Notre intérêt légitime réside dans l'exploitation sûre, stable et économique de notre site et de notre application web.
Dans la mesure où Base44 traite des données à caractère personnel pour notre compte, les dispositions contractuelles de protection des données et l'accord de sous-traitance mis à disposition par Base44 s'appliquent.
Base44 fait appel à des sous-traitants ultérieurs, notamment pour l'hébergement, les bases de données, l'envoi d'e-mails, la journalisation et les fonctions d'IA.
L'utilisation de Base44 et de certains sous-traitants peut entraîner un traitement de données à caractère personnel en dehors de l'Union européenne ou de l'Espace économique européen, notamment aux États-Unis.
En l'absence de décision d'adéquation de la Commission européenne pour le pays destinataire, les transferts reposent sur des garanties appropriées au sens du chapitre V du RGPD, notamment les clauses contractuelles types de l'Union européenne. Lorsqu'un destinataire est valablement certifié dans le cadre du Data Privacy Framework UE–États-Unis et que le traitement concerné relève de cette certification, le transfert peut reposer sur la décision d'adéquation correspondante.
La plateforme technique peut traiter des journaux d'accès, de sécurité et d'erreur. Ceux-ci peuvent notamment contenir l'adresse IP, l'heure d'accès, l'URL consultée, le code d'état, des informations relatives au navigateur et des indications techniques d'erreur.
Le traitement est effectué afin de garantir la sécurité, la stabilité et l'analyse des erreurs, sur le fondement de l'article 6, paragraphe 1, point f) du RGPD.
La durée exacte de conservation des journaux au niveau de la plateforme dépend des exigences techniques et contractuelles du fournisseur concerné. Les données ne sont pas traitées plus longtemps que nécessaire aux fins indiquées.
Des images, logos, photos de produits, photos de test et autres fichiers multimédias peuvent être fournis via la plateforme Base44 ou media.base44.com.
Lors du chargement d'un fichier, une connexion aux serveurs du fournisseur est techniquement établie. L'adresse IP, les informations relatives au navigateur, les données de provenance et le fichier demandé peuvent notamment être traités.
La base juridique est l'article 6, paragraphe 1, point f) du RGPD. Notre intérêt légitime réside dans l'affichage fiable de notre site, de nos certificats et de nos rapports de test.
Le site fournit ses polices localement. Les labels de qualité générés intègrent les fichiers de police nécessaires directement dans le SVG. Leur affichage ou téléchargement ne nécessite donc aucune connexion à Google Fonts pour charger les polices.
Lors de votre première visite, nous affichons un bandeau proposant des choix séparés pour les services nécessaires, les statistiques et la publicité. Le site reste utilisable si vous refusez tous les services facultatifs. Les services et scripts Google facultatifs ne sont chargés qu’après votre consentement explicite à la catégorie concernée.
Nous utilisons le logiciel Klaro hébergé par nos soins pour gérer le consentement. L’enregistrement de votre choix conserve le cookie techniquement nécessaire hc-consent-v2 pendant 180 jours au maximum. Il contient uniquement vos choix de services, sans identifiant de visiteur distinct. Vous pouvez modifier ou retirer votre choix à tout moment via « Paramètres de confidentialité » dans le pied de page.
Si vous acceptez la catégorie « Statistiques », nous utilisons Google Analytics 4, fourni par Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irlande. Notre identifiant public de mesure est G-GRKRB7EG9E.
Google Analytics peut notamment traiter les pages consultées, l’adresse et le titre de la page, l’heure et la durée, les interactions, la provenance, la langue, les caractéristiques de l’appareil et du navigateur ainsi que des données techniques de connexion telles que l’adresse IP, dont peut être déduite une région approximative. Nous utilisons ces informations pour comprendre et améliorer la portée, les performances techniques et l’utilisation du site.
Notre mise en œuvre évite les doubles comptages automatiques lors de la navigation interne. Google Analytics ne dépose des cookies tels que _ga qu’après votre consentement. Leur durée est limitée dans notre configuration à 180 jours au maximum et n’est pas prolongée lors de visites ultérieures.
Les bases juridiques sont votre consentement selon l’article 6, paragraphe 1, point a) du RGPD et l’article 25, paragraphe 1, de la TDDDG. Google peut également traiter des données aux États-Unis. Une décision d’adéquation valable, notamment le cadre UE–États-Unis de protection des données, ou les clauses contractuelles types peuvent servir de fondement au transfert. Plus d’informations figurent dans la politique de confidentialité de Google.
Si vous acceptez la catégorie « Publicité » et si notre compte Google Ads est associé à la propriété Analytics, la balise Google peut traiter des données afin de mesurer et d’attribuer les annonces. Il peut notamment s’agir d’identifiants publicitaires et de clic, de pages consultées et d’événements de conversion que nous déclenchons expressément. La publicité personnalisée est désactivée dans notre mise en œuvre ; ad_personalization reste sur « denied ».
Si vous refusez la publicité, ad_storage et ad_user_data restent sur « denied ». Le seul consentement aux statistiques n’active donc aucun stockage publicitaire. Avec votre consentement aux statistiques et à la publicité, nous n’envoyons un événement d’achat qu’après confirmation du paiement côté serveur et avec un identifiant de transaction unique. Un marqueur local évite les envois répétés dans le même navigateur.
Les bases juridiques sont votre consentement selon l’article 6, paragraphe 1, point a) du RGPD et l’article 25, paragraphe 1, de la TDDDG. Vous pouvez retirer votre consentement à tout moment dans les paramètres de confidentialité.
L'application utilise également certains mécanismes de stockage dans le navigateur nécessaires sur le plan technique ou fonctionnel.
Lorsque vous sélectionnez une langue, celle-ci est enregistrée dans le Local Storage de votre navigateur afin que le site puisse continuer à s'afficher dans la langue souhaitée.
L'enregistrement n'intervient qu'après votre sélection active. Vous pouvez supprimer cette information à tout moment dans les paramètres de votre navigateur.
Après connexion, des jetons d'authentification et d'application Base44 peuvent être enregistrés dans le Local Storage. Ces données sont nécessaires pour vous authentifier et fournir les fonctions protégées du compte.
Les jetons sont utilisés pour authentifier les requêtes adressées à la plateforme et sont supprimés lors de la déconnexion, à leur expiration ou lors de l'effacement du stockage du navigateur.
Le stockage ou l'accès à ces informations repose sur l'article 25, paragraphe 2, de la loi allemande TDDDG, dans la mesure où ils sont nécessaires au service de langue, de connexion ou de compte expressément demandé.
Le traitement ultérieur des données à caractère personnel repose, selon la fonction, sur l'article 6, paragraphe 1, point b) ou f) du RGPD.
Lorsque vous nous contactez par e-mail ou via un autre moyen mis à disposition, nous traitons les informations transmises, notamment :
Le traitement est effectué afin de répondre à votre demande.
La base juridique est l'article 6, paragraphe 1, point b) du RGPD lorsque la demande concerne la conclusion ou l'exécution d'un contrat. Dans les autres cas, le traitement repose sur l'article 6, paragraphe 1, point f) du RGPD. Notre intérêt légitime réside dans le traitement approprié des demandes.
Lorsque vous demandez un devis sur notre site, les données suivantes peuvent notamment être traitées :
Le traitement est effectué pour répondre à la demande, préparer une offre et poursuivre la communication sur le fondement de l'article 6, paragraphe 1, point b) du RGPD.
L'envoi d'une demande peut déclencher des e-mails automatisés de confirmation ou de notification.
Lors d'une commande ou d'une mission, nous traitons notamment :
Le traitement est nécessaire pour accepter la commande, traiter le paiement, coordonner l'envoi du produit, réaliser le test, établir le rapport et fournir le certificat.
La base juridique est l'article 6, paragraphe 1, point b) du RGPD.
Lorsque des obligations légales de conservation ou de documentation s'appliquent, le traitement ultérieur repose sur l'article 6, paragraphe 1, point c) du RGPD.
Pour les utilisateurs non connectés, nous pouvons vérifier pendant la commande si l'adresse e-mail saisie est déjà associée à un compte ou à une opération.
L'adresse e-mail est alors transmise à une fonction backend interne.
Le traitement vise à éviter les doubles inscriptions et à attribuer correctement les commandes existantes.
La base juridique est l'article 6, paragraphe 1, points b) et f) du RGPD.
Un compte utilisateur peut être nécessaire pour certaines fonctions.
Les données suivantes peuvent être traitées dans le cadre de la connexion et de l'utilisation du compte :
L'authentification est assurée par Base44. Les identifiants sont transmis via une connexion chiffrée.
La base juridique est l'article 6, paragraphe 1, point b) du RGPD. Les données de sécurité sont également traitées sur le fondement de l'article 6, paragraphe 1, point f) du RGPD.
Les clients connectés n'accèdent qu'aux enregistrements internes associés à leur compte ou adresse e-mail. Les administrateurs disposent de droits plus étendus selon leur rôle.
Nous utilisons les services de Stripe pour le traitement des paiements. Selon le service utilisé, Stripe Payments Europe, Limited ainsi que d'autres entités Stripe mentionnées dans les documents contractuels et de confidentialité de Stripe peuvent intervenir.
Au début du paiement, les données suivantes peuvent notamment être transmises à Stripe :
Les données de carte et autres moyens de paiement sont saisies sur une page fournie par Stripe. Les numéros de carte complets, cryptogrammes et informations comparables ne sont pas enregistrés dans notre propre base de données.
Après le paiement, Stripe transmet à notre application des données de référence, de session et de statut afin d'associer le paiement à la commande.
La base juridique est l'article 6, paragraphe 1, point b) du RGPD.
Stripe traite également certaines données sous sa propre responsabilité, notamment pour le paiement, la prévention de la fraude, le respect d'obligations réglementaires et la sécurité de ses services.
Les services Stripe peuvent impliquer un traitement hors de l'UE ou de l'EEE. Stripe indique utiliser des mécanismes de transfert applicables et des garanties appropriées.
Nous envoyons des e-mails automatisés ou manuels en lien avec les demandes, devis, commandes, expéditions, tests et certifications.
Il peut notamment s'agir de :
Les données traitées peuvent comprendre le nom, l'adresse e-mail, l'entreprise, le produit, le numéro de test, la formule, le statut et les informations de certificat.
L'envoi est effectué en partie au moyen des fonctions e-mail de Base44. Pour certains messages, un service SMTP IONOS peut également être utilisé.
La base juridique est l'article 6, paragraphe 1, point b) du RGPD. Les messages internes d'organisation et de sécurité peuvent également reposer sur l'article 6, paragraphe 1, point f) du RGPD.
Dans le cadre d'une mission de test, des photos de produits, des photos de test et d'autres fichiers peuvent être téléversés.
Les données suivantes peuvent être traitées :
Veuillez ne pas téléverser de données personnelles inutiles, de données sensibles ou de contenus illicites.
Le traitement est effectué pour l'exécution de la mission de test et de certification sur le fondement de l'article 6, paragraphe 1, point b) du RGPD.
La possibilité de vérifier publiquement les certificats et résultats de test constitue un élément essentiel de nos services.
Les informations suivantes peuvent donc être rendues publiques sur notre site :
Ne sont notamment pas publiés :
La publication vise à documenter les résultats de manière transparente, à vérifier l'authenticité d'un certificat, à prévenir l'usage abusif du label et à informer partenaires, revendeurs et clients finaux.
Lorsque la publication fait partie de la mission convenue, le traitement repose sur l'article 6, paragraphe 1, point b) du RGPD. Il repose également sur l'article 6, paragraphe 1, point f) du RGPD. Nos intérêts légitimes sont la transparence, la vérifiabilité, la prévention des abus et la crédibilité de nos services.
Les certificats ont en principe une durée minimale de douze mois et peuvent ensuite être renouvelés annuellement.
Les données publiques restent en principe disponibles pendant la période de validité. Elles peuvent être conservées et affichées au-delà avec une indication d'expiration ou de révocation lorsque cela est nécessaire pour empêcher une utilisation trompeuse ou abusive et documenter le statut du certificat.
Les demandes de rectification, d'effacement ou d'opposition sont examinées au cas par cas. Des obligations légales et des intérêts légitimes de documentation et de prévention des abus peuvent s'opposer à un effacement immédiat et complet.
Les certificats peuvent être vérifiés à l'aide d'un code public ou d'un code QR.
Les requêtes publiques ne fournissent que les données de certificat et de rapport destinées à la publication. Les données clients internes, notamment les adresses e-mail, identifiants internes et références de paiement, ne font pas partie de la réponse publique.
Le traitement repose sur l'article 6, paragraphe 1, point b) du RGPD lorsque la vérification fait partie du service, et également sur l'article 6, paragraphe 1, point f) du RGPD.
Un chat fondé sur l'intelligence artificielle est disponible sur notre site.
Lorsque vous envoyez un message, sont notamment traités :
Pour générer une réponse, le contenu est transmis via Base44 à un fournisseur de modèle linguistique utilisé par Base44. Le fournisseur peut varier lorsque la plateforme sélectionne automatiquement le modèle.
Dans notre application, les messages ne sont conservés que temporairement dans la mémoire de la page ouverte. Nous ne stockons pas la conversation dans une base de données de chat propre à HANSE-CERT. Un traitement ou une journalisation technique par Base44, le fournisseur d'IA ou des sous-traitants techniques ne peut toutefois pas être exclu et dépend des règles de la plateforme.
Le traitement ne commence que lorsque vous envoyez un message.
La base juridique est l'article 6, paragraphe 1, point b) du RGPD lorsque le chat sert à traiter une demande précontractuelle ou contractuelle. Dans les autres cas, il repose sur l'article 6, paragraphe 1, point f) du RGPD. Notre intérêt légitime est de répondre rapidement et de manière conviviale aux questions générales.
Veuillez ne pas transmettre d'identifiants, données de paiement, données de santé, secrets d'affaires ou autres informations inutiles.
Les réponses générées par l'IA peuvent être incomplètes ou erronées et ne remplacent pas un conseil juridique, technique ou professionnel personnalisé.
Un lien vers WhatsApp peut être proposé sur le site.
Aucune connexion à WhatsApp n'est établie par la simple consultation du site. Elle n'est établie que lorsque vous cliquez sur le lien. Vous quittez alors notre site et êtes redirigé vers WhatsApp ou wa.me.
L'adresse IP, les informations relatives à l'appareil et le fait que vous proveniez de notre site peuvent notamment être traités.
Le fournisseur WhatsApp concerné est responsable du traitement ultérieur.
La base juridique de la mise à disposition du lien facultatif est l'article 6, paragraphe 1, point f) du RGPD.
Lorsque cela est nécessaire, les données peuvent notamment être transmises aux destinataires ou catégories suivants :
Nous conservons les données uniquement pendant la durée nécessaire à la finalité concernée ou imposée par la loi.
En particulier :
Lorsque la finalité disparaît et qu'aucune autre base juridique ne subsiste, les données sont effacées ou leur traitement est limité.
Nous mettons en œuvre des mesures techniques et organisationnelles appropriées, notamment :
Une transmission totalement exempte de risque sur internet ne peut être garantie.
Aucune décision produisant des effets juridiques ou vous affectant de manière similaire de façon significative n'est prise exclusivement sur la base d'un traitement automatisé au sens de l'article 22 du RGPD.
Le chat IA ne décide notamment pas de l'acceptation d'une mission, du résultat du test ou de la délivrance d'un certificat.
Sous réserve des conditions légales, vous disposez notamment des droits suivants :
Pour exercer vos droits : support@hanse-cert.com
Lorsque le traitement repose sur l'article 6, paragraphe 1, point f) du RGPD, vous pouvez vous y opposer pour des raisons tenant à votre situation particulière.
Nous cesserons alors le traitement, sauf motifs légitimes impérieux prévalant sur vos intérêts, droits et libertés, ou nécessité pour constater, exercer ou défendre des droits en justice.
Vous pouvez introduire une réclamation auprès d'une autorité de contrôle.
Autorité compétente pour notre siège :
Commissaire de Hambourg à la protection des données et à la liberté d'information
Ludwig-Erhard-Straße 22
20459 Hambourg
Allemagne
E-mail : mailbox@datenschutz.hamburg.de
Vous pouvez également vous adresser à toute autre autorité compétente.
Certaines données sont nécessaires à la conclusion et à l'exécution d'un contrat de test ou de certification.
Sans les données de contact, de commande, de produit et de paiement nécessaires, nous pouvons ne pas être en mesure d'accepter ou d'exécuter la mission.
Les contenus publics généraux peuvent en principe être utilisés sans fournir de nom ni d'adresse e-mail.
Nous pouvons modifier cette politique si les exigences légales, nos services, les prestataires utilisés ou la conception technique du site évoluent.
La version publiée sur le site s'applique.
Mise à jour : septembre 2026