Politique de confidentialité

La présente traduction française est fournie à titre informatif. En cas de divergence ou de difficulté d'interprétation, la version allemande prévaut.

1. Responsable du traitement

Le responsable du traitement des données à caractère personnel est :

HANSE-CERT – Institut privé hanséatique pour la qualité des produits
Propriétaire : Fynn Schütz
An der Alster 6
20099 Hambourg
Allemagne

E-mail : support@hanse-cert.com
Téléphone : +49 40 237 24 33 002

2. Informations générales

Nous ne traitons des données à caractère personnel que dans la mesure où cela est nécessaire au fonctionnement de notre site internet, au traitement des demandes, à la gestion des commandes ainsi qu'à l'exécution et à la documentation de prestations de test et de certification.

Les données à caractère personnel sont toutes les informations se rapportant à une personne physique identifiée ou identifiable. Il peut notamment s'agir du nom, de l'adresse e-mail, de l'adresse IP, de données de compte utilisateur ainsi que de données relatives aux commandes, paiements et communications.

Le traitement repose notamment sur les bases juridiques suivantes :

  • article 6, paragraphe 1, point b) du RGPD pour l'exécution de contrats et de mesures précontractuelles ;
  • article 6, paragraphe 1, point c) du RGPD pour le respect d'obligations légales ;
  • article 6, paragraphe 1, point f) du RGPD pour la poursuite d'intérêts légitimes ;
  • article 6, paragraphe 1, point a) du RGPD lorsqu'un consentement est recueilli dans un cas particulier.

3. Mise à disposition du site et hébergement via Base44

Le présent site et l'application web associée sont exploités au moyen du service de plateforme Base44. Base44 est exploité par Wix.com Ltd et des sociétés affiliées.

Base44 fournit notamment :

  • l'hébergement et la diffusion du site ;
  • les fonctions de base de données et de backend ;
  • la connexion et l'authentification des utilisateurs ;
  • le stockage et la diffusion d'images et de fichiers ;
  • des fonctions d'envoi d'e-mails ;
  • des intégrations d'intelligence artificielle ;
  • des fonctions techniques de sécurité, d'erreur et de journalisation.

Lors de la consultation du site, des données de connexion techniquement nécessaires sont traitées, notamment :

  • adresse IP ;
  • date et heure de l'accès ;
  • page ou fichier consulté ;
  • type et version du navigateur ;
  • système d'exploitation ;
  • URL de provenance ;
  • données relatives à l'appareil, à la connexion et aux erreurs.

Ce traitement est nécessaire pour mettre le site à disposition, garantir son bon fonctionnement et détecter les utilisations abusives.

La base juridique est l'article 6, paragraphe 1, point f) du RGPD. Notre intérêt légitime réside dans l'exploitation sûre, stable et économique de notre site et de notre application web.

Dans la mesure où Base44 traite des données à caractère personnel pour notre compte, les dispositions contractuelles de protection des données et l'accord de sous-traitance mis à disposition par Base44 s'appliquent.

Base44 fait appel à des sous-traitants ultérieurs, notamment pour l'hébergement, les bases de données, l'envoi d'e-mails, la journalisation et les fonctions d'IA.

4. Traitement en dehors de l'Union européenne

L'utilisation de Base44 et de certains sous-traitants peut entraîner un traitement de données à caractère personnel en dehors de l'Union européenne ou de l'Espace économique européen, notamment aux États-Unis.

En l'absence de décision d'adéquation de la Commission européenne pour le pays destinataire, les transferts reposent sur des garanties appropriées au sens du chapitre V du RGPD, notamment les clauses contractuelles types de l'Union européenne. Lorsqu'un destinataire est valablement certifié dans le cadre du Data Privacy Framework UE–États-Unis et que le traitement concerné relève de cette certification, le transfert peut reposer sur la décision d'adéquation correspondante.

5. Journaux serveur et de sécurité

La plateforme technique peut traiter des journaux d'accès, de sécurité et d'erreur. Ceux-ci peuvent notamment contenir l'adresse IP, l'heure d'accès, l'URL consultée, le code d'état, des informations relatives au navigateur et des indications techniques d'erreur.

Le traitement est effectué afin de garantir la sécurité, la stabilité et l'analyse des erreurs, sur le fondement de l'article 6, paragraphe 1, point f) du RGPD.

La durée exacte de conservation des journaux au niveau de la plateforme dépend des exigences techniques et contractuelles du fournisseur concerné. Les données ne sont pas traitées plus longtemps que nécessaire aux fins indiquées.

6. Images, photos de produits et fichiers multimédias

Des images, logos, photos de produits, photos de test et autres fichiers multimédias peuvent être fournis via la plateforme Base44 ou media.base44.com.

Lors du chargement d'un fichier, une connexion aux serveurs du fournisseur est techniquement établie. L'adresse IP, les informations relatives au navigateur, les données de provenance et le fichier demandé peuvent notamment être traités.

La base juridique est l'article 6, paragraphe 1, point f) du RGPD. Notre intérêt légitime réside dans l'affichage fiable de notre site, de nos certificats et de nos rapports de test.

7. Polices de caractères

Le site fournit ses polices localement. Les labels de qualité générés intègrent les fichiers de police nécessaires directement dans le SVG. Leur affichage ou téléchargement ne nécessite donc aucune connexion à Google Fonts pour charger les polices.

8. Cookies, consentement et stockage dans le navigateur

Gestion du consentement

Lors de votre première visite, nous affichons un bandeau proposant des choix séparés pour les services nécessaires, les statistiques et la publicité. Le site reste utilisable si vous refusez tous les services facultatifs. Les services et scripts Google facultatifs ne sont chargés qu’après votre consentement explicite à la catégorie concernée.

Nous utilisons le logiciel Klaro hébergé par nos soins pour gérer le consentement. L’enregistrement de votre choix conserve le cookie techniquement nécessaire hc-consent-v2 pendant 180 jours au maximum. Il contient uniquement vos choix de services, sans identifiant de visiteur distinct. Vous pouvez modifier ou retirer votre choix à tout moment via « Paramètres de confidentialité » dans le pied de page.

Google Analytics 4

Si vous acceptez la catégorie « Statistiques », nous utilisons Google Analytics 4, fourni par Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irlande. Notre identifiant public de mesure est G-GRKRB7EG9E.

Google Analytics peut notamment traiter les pages consultées, l’adresse et le titre de la page, l’heure et la durée, les interactions, la provenance, la langue, les caractéristiques de l’appareil et du navigateur ainsi que des données techniques de connexion telles que l’adresse IP, dont peut être déduite une région approximative. Nous utilisons ces informations pour comprendre et améliorer la portée, les performances techniques et l’utilisation du site.

Notre mise en œuvre évite les doubles comptages automatiques lors de la navigation interne. Google Analytics ne dépose des cookies tels que _ga qu’après votre consentement. Leur durée est limitée dans notre configuration à 180 jours au maximum et n’est pas prolongée lors de visites ultérieures.

Les bases juridiques sont votre consentement selon l’article 6, paragraphe 1, point a) du RGPD et l’article 25, paragraphe 1, de la TDDDG. Google peut également traiter des données aux États-Unis. Une décision d’adéquation valable, notamment le cadre UE–États-Unis de protection des données, ou les clauses contractuelles types peuvent servir de fondement au transfert. Plus d’informations figurent dans la politique de confidentialité de Google.

Google Ads et mesure publicitaire

Si vous acceptez la catégorie « Publicité » et si notre compte Google Ads est associé à la propriété Analytics, la balise Google peut traiter des données afin de mesurer et d’attribuer les annonces. Il peut notamment s’agir d’identifiants publicitaires et de clic, de pages consultées et d’événements de conversion que nous déclenchons expressément. La publicité personnalisée est désactivée dans notre mise en œuvre ; ad_personalization reste sur « denied ».

Si vous refusez la publicité, ad_storage et ad_user_data restent sur « denied ». Le seul consentement aux statistiques n’active donc aucun stockage publicitaire. Avec votre consentement aux statistiques et à la publicité, nous n’envoyons un événement d’achat qu’après confirmation du paiement côté serveur et avec un identifiant de transaction unique. Un marqueur local évite les envois répétés dans le même navigateur.

Les bases juridiques sont votre consentement selon l’article 6, paragraphe 1, point a) du RGPD et l’article 25, paragraphe 1, de la TDDDG. Vous pouvez retirer votre consentement à tout moment dans les paramètres de confidentialité.

L'application utilise également certains mécanismes de stockage dans le navigateur nécessaires sur le plan technique ou fonctionnel.

Choix de la langue

Lorsque vous sélectionnez une langue, celle-ci est enregistrée dans le Local Storage de votre navigateur afin que le site puisse continuer à s'afficher dans la langue souhaitée.

L'enregistrement n'intervient qu'après votre sélection active. Vous pouvez supprimer cette information à tout moment dans les paramètres de votre navigateur.

Connexion et compte utilisateur

Après connexion, des jetons d'authentification et d'application Base44 peuvent être enregistrés dans le Local Storage. Ces données sont nécessaires pour vous authentifier et fournir les fonctions protégées du compte.

Les jetons sont utilisés pour authentifier les requêtes adressées à la plateforme et sont supprimés lors de la déconnexion, à leur expiration ou lors de l'effacement du stockage du navigateur.

Le stockage ou l'accès à ces informations repose sur l'article 25, paragraphe 2, de la loi allemande TDDDG, dans la mesure où ils sont nécessaires au service de langue, de connexion ou de compte expressément demandé.

Le traitement ultérieur des données à caractère personnel repose, selon la fonction, sur l'article 6, paragraphe 1, point b) ou f) du RGPD.

9. Prise de contact

Lorsque vous nous contactez par e-mail ou via un autre moyen mis à disposition, nous traitons les informations transmises, notamment :

  • nom ;
  • adresse e-mail ;
  • entreprise ;
  • contenu du message ;
  • fichiers joints ;
  • autres informations communiquées volontairement.

Le traitement est effectué afin de répondre à votre demande.

La base juridique est l'article 6, paragraphe 1, point b) du RGPD lorsque la demande concerne la conclusion ou l'exécution d'un contrat. Dans les autres cas, le traitement repose sur l'article 6, paragraphe 1, point f) du RGPD. Notre intérêt légitime réside dans le traitement approprié des demandes.

10. Demandes de devis

Lorsque vous demandez un devis sur notre site, les données suivantes peuvent notamment être traitées :

  • prénom et nom ;
  • adresse e-mail ;
  • nom de l'entreprise ;
  • type et nombre de produits ;
  • prestations souhaitées ;
  • contenu de la demande ;
  • informations de prix et d'offre ;
  • autres informations facultatives.

Le traitement est effectué pour répondre à la demande, préparer une offre et poursuivre la communication sur le fondement de l'article 6, paragraphe 1, point b) du RGPD.

L'envoi d'une demande peut déclencher des e-mails automatisés de confirmation ou de notification.

11. Commandes et missions de test

Lors d'une commande ou d'une mission, nous traitons notamment :

  • prénom et nom ;
  • adresse e-mail ;
  • nom de l'entreprise ;
  • nom et marque du produit ;
  • formule de test ou de certification choisie ;
  • informations relatives aux bons ou remises ;
  • langue ;
  • numéro de commande et de test ;
  • état de la commande, de l'expédition et du traitement ;
  • état du paiement ;
  • informations relatives au produit et au test ;
  • communications liées à la commande.

Le traitement est nécessaire pour accepter la commande, traiter le paiement, coordonner l'envoi du produit, réaliser le test, établir le rapport et fournir le certificat.

La base juridique est l'article 6, paragraphe 1, point b) du RGPD.

Lorsque des obligations légales de conservation ou de documentation s'appliquent, le traitement ultérieur repose sur l'article 6, paragraphe 1, point c) du RGPD.

12. Vérification des adresses e-mail existantes

Pour les utilisateurs non connectés, nous pouvons vérifier pendant la commande si l'adresse e-mail saisie est déjà associée à un compte ou à une opération.

L'adresse e-mail est alors transmise à une fonction backend interne.

Le traitement vise à éviter les doubles inscriptions et à attribuer correctement les commandes existantes.

La base juridique est l'article 6, paragraphe 1, points b) et f) du RGPD.

13. Compte utilisateur et connexion

Un compte utilisateur peut être nécessaire pour certaines fonctions.

Les données suivantes peuvent être traitées dans le cadre de la connexion et de l'utilisation du compte :

  • nom ;
  • adresse e-mail ;
  • identifiant utilisateur ;
  • rôle utilisateur ;
  • données d'authentification ;
  • données techniques de sécurité ;
  • commandes, certificats et rapports attribués.

L'authentification est assurée par Base44. Les identifiants sont transmis via une connexion chiffrée.

La base juridique est l'article 6, paragraphe 1, point b) du RGPD. Les données de sécurité sont également traitées sur le fondement de l'article 6, paragraphe 1, point f) du RGPD.

Les clients connectés n'accèdent qu'aux enregistrements internes associés à leur compte ou adresse e-mail. Les administrateurs disposent de droits plus étendus selon leur rôle.

14. Paiement via Stripe

Nous utilisons les services de Stripe pour le traitement des paiements. Selon le service utilisé, Stripe Payments Europe, Limited ainsi que d'autres entités Stripe mentionnées dans les documents contractuels et de confidentialité de Stripe peuvent intervenir.

Au début du paiement, les données suivantes peuvent notamment être transmises à Stripe :

  • nom ;
  • adresse e-mail ;
  • nom de l'entreprise ;
  • formule choisie ;
  • prix et devise ;
  • informations relatives aux remises ou bons ;
  • langue ;
  • données de commande et de référence.

Les données de carte et autres moyens de paiement sont saisies sur une page fournie par Stripe. Les numéros de carte complets, cryptogrammes et informations comparables ne sont pas enregistrés dans notre propre base de données.

Après le paiement, Stripe transmet à notre application des données de référence, de session et de statut afin d'associer le paiement à la commande.

La base juridique est l'article 6, paragraphe 1, point b) du RGPD.

Stripe traite également certaines données sous sa propre responsabilité, notamment pour le paiement, la prévention de la fraude, le respect d'obligations réglementaires et la sécurité de ses services.

Les services Stripe peuvent impliquer un traitement hors de l'UE ou de l'EEE. Stripe indique utiliser des mécanismes de transfert applicables et des garanties appropriées.

15. Envoi d'e-mails

Nous envoyons des e-mails automatisés ou manuels en lien avec les demandes, devis, commandes, expéditions, tests et certifications.

Il peut notamment s'agir de :

  • confirmations de réception et de commande ;
  • instructions d'envoi des produits ;
  • confirmation de réception du produit ;
  • messages de devis et de prix ;
  • notification de disponibilité d'un certificat ;
  • informations sur l'expiration ou le statut d'un certificat ;
  • notifications internes relatives aux demandes et commandes.

Les données traitées peuvent comprendre le nom, l'adresse e-mail, l'entreprise, le produit, le numéro de test, la formule, le statut et les informations de certificat.

L'envoi est effectué en partie au moyen des fonctions e-mail de Base44. Pour certains messages, un service SMTP IONOS peut également être utilisé.

La base juridique est l'article 6, paragraphe 1, point b) du RGPD. Les messages internes d'organisation et de sécurité peuvent également reposer sur l'article 6, paragraphe 1, point f) du RGPD.

16. Téléversement de fichiers et d'images

Dans le cadre d'une mission de test, des photos de produits, des photos de test et d'autres fichiers peuvent être téléversés.

Les données suivantes peuvent être traitées :

  • fichier téléversé ;
  • nom et type de fichier ;
  • métadonnées techniques ;
  • rattachement à une commande, un rapport ou un certificat ;
  • informations contenues dans le fichier.

Veuillez ne pas téléverser de données personnelles inutiles, de données sensibles ou de contenus illicites.

Le traitement est effectué pour l'exécution de la mission de test et de certification sur le fondement de l'article 6, paragraphe 1, point b) du RGPD.

17. Certificats et rapports de test publics

La possibilité de vérifier publiquement les certificats et résultats de test constitue un élément essentiel de nos services.

Les informations suivantes peuvent donc être rendues publiques sur notre site :

  • numéro ou code du certificat ;
  • nom du produit ;
  • marque ;
  • nom de l'entreprise ou du client ;
  • image du produit ;
  • photos de test approuvées ;
  • catégories de test et résultats individuels ;
  • note globale et appréciation ;
  • rapport public et ses versions linguistiques ;
  • date du test ;
  • date d'émission et d'expiration ;
  • statut de validité, d'expiration ou de révocation ;
  • mention « Centre de test : HANSE-CERT ».

Ne sont notamment pas publiés :

  • adresse e-mail du client ;
  • identifiant interne de commande ;
  • références de paiement et Stripe ;
  • noms personnels des testeurs ;
  • notes internes ;
  • fichiers non destinés à la publication ;
  • données de compte et d'accès.

La publication vise à documenter les résultats de manière transparente, à vérifier l'authenticité d'un certificat, à prévenir l'usage abusif du label et à informer partenaires, revendeurs et clients finaux.

Lorsque la publication fait partie de la mission convenue, le traitement repose sur l'article 6, paragraphe 1, point b) du RGPD. Il repose également sur l'article 6, paragraphe 1, point f) du RGPD. Nos intérêts légitimes sont la transparence, la vérifiabilité, la prévention des abus et la crédibilité de nos services.

Les certificats ont en principe une durée minimale de douze mois et peuvent ensuite être renouvelés annuellement.

Les données publiques restent en principe disponibles pendant la période de validité. Elles peuvent être conservées et affichées au-delà avec une indication d'expiration ou de révocation lorsque cela est nécessaire pour empêcher une utilisation trompeuse ou abusive et documenter le statut du certificat.

Les demandes de rectification, d'effacement ou d'opposition sont examinées au cas par cas. Des obligations légales et des intérêts légitimes de documentation et de prévention des abus peuvent s'opposer à un effacement immédiat et complet.

18. Vérification des certificats et codes QR

Les certificats peuvent être vérifiés à l'aide d'un code public ou d'un code QR.

Les requêtes publiques ne fournissent que les données de certificat et de rapport destinées à la publication. Les données clients internes, notamment les adresses e-mail, identifiants internes et références de paiement, ne font pas partie de la réponse publique.

Le traitement repose sur l'article 6, paragraphe 1, point b) du RGPD lorsque la vérification fait partie du service, et également sur l'article 6, paragraphe 1, point f) du RGPD.

19. Chat IA

Un chat fondé sur l'intelligence artificielle est disponible sur notre site.

Lorsque vous envoyez un message, sont notamment traités :

  • le texte saisi ;
  • les derniers messages de la conversation en cours ;
  • une instruction système contenant des informations générales sur HANSE-CERT ;
  • des données techniques de requête et de connexion.

Pour générer une réponse, le contenu est transmis via Base44 à un fournisseur de modèle linguistique utilisé par Base44. Le fournisseur peut varier lorsque la plateforme sélectionne automatiquement le modèle.

Dans notre application, les messages ne sont conservés que temporairement dans la mémoire de la page ouverte. Nous ne stockons pas la conversation dans une base de données de chat propre à HANSE-CERT. Un traitement ou une journalisation technique par Base44, le fournisseur d'IA ou des sous-traitants techniques ne peut toutefois pas être exclu et dépend des règles de la plateforme.

Le traitement ne commence que lorsque vous envoyez un message.

La base juridique est l'article 6, paragraphe 1, point b) du RGPD lorsque le chat sert à traiter une demande précontractuelle ou contractuelle. Dans les autres cas, il repose sur l'article 6, paragraphe 1, point f) du RGPD. Notre intérêt légitime est de répondre rapidement et de manière conviviale aux questions générales.

Veuillez ne pas transmettre d'identifiants, données de paiement, données de santé, secrets d'affaires ou autres informations inutiles.

Les réponses générées par l'IA peuvent être incomplètes ou erronées et ne remplacent pas un conseil juridique, technique ou professionnel personnalisé.

20. Lien WhatsApp

Un lien vers WhatsApp peut être proposé sur le site.

Aucune connexion à WhatsApp n'est établie par la simple consultation du site. Elle n'est établie que lorsque vous cliquez sur le lien. Vous quittez alors notre site et êtes redirigé vers WhatsApp ou wa.me.

L'adresse IP, les informations relatives à l'appareil et le fait que vous proveniez de notre site peuvent notamment être traités.

Le fournisseur WhatsApp concerné est responsable du traitement ultérieur.

La base juridique de la mise à disposition du lien facultatif est l'article 6, paragraphe 1, point f) du RGPD.

21. Destinataires des données

Lorsque cela est nécessaire, les données peuvent notamment être transmises aux destinataires ou catégories suivants :

  • Base44, Wix.com Ltd et les sociétés affiliées participantes ;
  • sous-traitants pour l'hébergement, les bases de données, l'e-mail, la journalisation, la sécurité et l'IA ;
  • Stripe et les prestataires de paiement concernés ;
  • IONOS pour certains envois d'e-mails ;
  • banques et réseaux de paiement ;
  • conseillers fiscaux, comptables et autres conseillers professionnels ;
  • prestataires informatiques, de maintenance et de support ;
  • autorités ou juridictions lorsque la loi l'exige.

22. Durée de conservation

Nous conservons les données uniquement pendant la durée nécessaire à la finalité concernée ou imposée par la loi.

En particulier :

  • les demandes et communications sont conservées aussi longtemps que nécessaire à leur traitement et aux éventuelles questions de suivi ;
  • les données contractuelles, de commande, de paiement et de facturation sont conservées conformément aux obligations légales ;
  • les données de compte sont en principe conservées pendant la durée du compte ou de la relation commerciale ;
  • le choix de langue reste dans le navigateur jusqu'à son remplacement ou sa suppression ;
  • les jetons d'authentification sont utilisés jusqu'à la déconnexion, leur expiration ou la suppression du stockage ;
  • les données de certificat et de rapport sont conservées pendant la validité et, le cas échéant, au-delà afin de documenter l'expiration, la révocation ou la validité passée et de prévenir les abus ;
  • les images et fichiers sont conservés aussi longtemps que nécessaire pour le test, la certification, la documentation publique ou des preuves légales.

Lorsque la finalité disparaît et qu'aucune autre base juridique ne subsiste, les données sont effacées ou leur traitement est limité.

23. Sécurité des données

Nous mettons en œuvre des mesures techniques et organisationnelles appropriées, notamment :

  • transmission chiffrée HTTPS/TLS ;
  • droits d'accès fondés sur les rôles ;
  • espaces clients et administrateurs protégés ;
  • séparation des données publiques de certificat et des données internes ;
  • limitation des interfaces publiques aux données autorisées ;
  • contrôles d'authentification et d'autorisation.

Une transmission totalement exempte de risque sur internet ne peut être garantie.

24. Absence de décision exclusivement automatisée

Aucune décision produisant des effets juridiques ou vous affectant de manière similaire de façon significative n'est prise exclusivement sur la base d'un traitement automatisé au sens de l'article 22 du RGPD.

Le chat IA ne décide notamment pas de l'acceptation d'une mission, du résultat du test ou de la délivrance d'un certificat.

25. Vos droits

Sous réserve des conditions légales, vous disposez notamment des droits suivants :

  • accès, article 15 RGPD ;
  • rectification, article 16 RGPD ;
  • effacement, article 17 RGPD ;
  • limitation, article 18 RGPD ;
  • portabilité, article 20 RGPD ;
  • opposition, article 21 RGPD ;
  • retrait du consentement pour l'avenir ;
  • réclamation auprès d'une autorité de contrôle.

Pour exercer vos droits : support@hanse-cert.com

26. Droit d'opposition

Lorsque le traitement repose sur l'article 6, paragraphe 1, point f) du RGPD, vous pouvez vous y opposer pour des raisons tenant à votre situation particulière.

Nous cesserons alors le traitement, sauf motifs légitimes impérieux prévalant sur vos intérêts, droits et libertés, ou nécessité pour constater, exercer ou défendre des droits en justice.

27. Droit de réclamation

Vous pouvez introduire une réclamation auprès d'une autorité de contrôle.

Autorité compétente pour notre siège :

Commissaire de Hambourg à la protection des données et à la liberté d'information
Ludwig-Erhard-Straße 22
20459 Hambourg
Allemagne

E-mail : mailbox@datenschutz.hamburg.de

Vous pouvez également vous adresser à toute autre autorité compétente.

28. Obligation de fournir des données

Certaines données sont nécessaires à la conclusion et à l'exécution d'un contrat de test ou de certification.

Sans les données de contact, de commande, de produit et de paiement nécessaires, nous pouvons ne pas être en mesure d'accepter ou d'exécuter la mission.

Les contenus publics généraux peuvent en principe être utilisés sans fournir de nom ni d'adresse e-mail.

29. Modifications de la politique

Nous pouvons modifier cette politique si les exigences légales, nos services, les prestataires utilisés ou la conception technique du site évoluent.

La version publiée sur le site s'applique.

Mise à jour : septembre 2026