Politique de confidentialité
Version du 12 août 2026
1. Responsable du traitement
Le responsable du traitement des données sur ce site est :
CompLeadly OHG
Hauptstr. 26
51465 Bergisch Gladbach
Téléphone : 02202 1860373
E-mail : info@compleadly.de
2. Informations générales
Champ d'application
La présente politique de confidentialité s'applique à nos sites compleadly.de (offre en langue allemande) et compleadly.com (offre en langue anglaise). Les deux domaines sont exploités par le même responsable du traitement, proposent le même service dans des langues différentes et utilisent la même infrastructure, les mêmes sous-traitants et les mêmes durées de conservation. Toutes les indications de la présente politique valent donc de la même manière pour les deux domaines.
Votre décision dans les paramètres des cookies est enregistrée techniquement de façon distincte pour chaque domaine. Si vous consultez les deux offres, votre décision vous sera demandée une fois sur chaque domaine et vous pourrez l'y retirer de manière indépendante.
Finalités, bases légales et destinataires
Nous ne traitons des données à caractère personnel que dans la mesure où cela est nécessaire à la mise à disposition et à la sécurisation du site, au traitement des demandes et des candidatures, à l'envoi de notre newsletter ou sur la base de votre consentement. Les bases légales envisageables sont notamment l'art. 6 al. 1 let. a du RGPD (consentement), l'art. 6 al. 1 let. b du RGPD (contrat et mesures précontractuelles), l'art. 6 al. 1 let. c du RGPD (obligation légale) et l'art. 6 al. 1 let. f du RGPD (intérêts légitimes). Pour les accès à votre équipement terminal, nous respectons en outre le § 25 TDDDG.
Nous faisons appel à des sous-traitants notamment pour l'hébergement, la diffusion de contenus, le stockage d'objets, l'envoi d'e-mails, le CRM et la communication technique. Ils ne traitent les données que sur nos instructions et sur la base de contrats correspondants. Les composants que nous hébergeons nous-mêmes, comme Payload, MongoDB, Redis et Meilisearch, sont des éléments logiciels de notre infrastructure et non des destinataires autonomes.
Durée de conservation
Nous ne conservons les données à caractère personnel que le temps nécessaire à la finalité concernée. Nous les supprimons ou les anonymisons ensuite, sauf si des obligations légales de conservation, la constatation ou la défense de droits en justice ou d'autres motifs juridiquement admissibles imposent une conservation plus longue. Les délais plus spécifiques sont indiqués auprès de chaque traitement.
Vos droits
Dans les conditions prévues par la loi, vous disposez d'un droit d'accès, de rectification, d'effacement, de limitation du traitement et de portabilité des données. Vous pouvez retirer à tout moment un consentement donné, avec effet pour l'avenir. Lorsqu'un traitement repose sur l'art. 6 al. 1 let. e ou f du RGPD, vous pouvez vous y opposer pour des raisons tenant à votre situation particulière. Vous pouvez vous opposer à tout moment et sans motif à la prospection directe.
Vous avez en outre le droit d'introduire une réclamation auprès d'une autorité de contrôle de la protection des données. L'autorité compétente pour nous est notamment la commissaire régionale à la protection des données et à la liberté d'information de Rhénanie-du-Nord-Westphalie (Landesbeauftragte für Datenschutz und Informationsfreiheit Nordrhein-Westfalen), Kavalleriestr. 2–4, 40213 Düsseldorf, www.ldi.nrw.de.
Chiffrement
Le site est transmis de manière chiffrée via TLS. Une transmission de données sur Internet ne peut toutefois jamais être totalement protégée contre l'accès de tiers.
3. Mise à disposition, hébergement et sécurité
Hébergement et diffusion de contenus
Le site est exploité sur une infrastructure serveur externe et diffusé via les services de Cloudflare. Le prestataire de serveurs et de centre de données concerné traite, en tant que sous-traitant, notamment les adresses IP, les données de connexion, les journaux serveur ainsi que les données que vous transmettez via les formulaires. Les bases légales sont l'art. 6 al. 1 let. b du RGPD lorsque le traitement sert à la préparation d'un contrat et, pour le reste, l'art. 6 al. 1 let. f du RGPD. Notre intérêt légitime réside dans une mise à disposition sûre, rapide et fiable de notre offre en ligne.
Cloudflare
Nous utilisons Cloudflare pour le DNS, le CDN, la mise en cache, la protection contre les attaques et les accès automatisés, les fonctions edge ainsi que – selon la configuration de production – le stockage d'objets privé. Le fournisseur est Cloudflare, Inc., 101 Townsend St, San Francisco, CA 94107, USA ; le cocontractant des clients européens peut être une société européenne de Cloudflare.
Cloudflare traite notamment l'adresse IP, la date et l'heure, l'URL consultée, le référent, les en-têtes HTTP, les informations sur le navigateur et l'appareil ainsi que les événements de sécurité. Le traitement a lieu sur la base de l'art. 6 al. 1 let. f du RGPD. Notre intérêt légitime réside dans une diffusion sécurisée et une protection contre les abus.
Cloudflare peut traiter des données aux États-Unis. Dans la mesure où le destinataire est certifié au titre de l'EU-US Data Privacy Framework, la transmission s'appuie sur la décision d'adéquation de la Commission européenne conformément à l'art. 45 du RGPD ; des clauses contractuelles types peuvent être utilisées en complément. Informations complémentaires : Cloudflare Privacy Policy.
Journaux serveur, limitation de débit et rapports d'erreur
Pour l'analyse des erreurs et la prévention des abus, nous traitons des données techniques de journalisation telles que l'horodatage, le chemin, la méthode HTTP, l'identifiant de requête, les informations sur le navigateur, les messages d'erreur, les valeurs de performance et les rapports de sécurité. Les adresses IP sont hachées avec un sel changeant régulièrement dans notre logique applicative et de limitation de débit. Pour les limitations de débit, ces valeurs de hachage sont stockées temporairement dans Redis. Les rapports de sécurité du navigateur peuvent contenir l'URL concernée et des indications techniques sur la ressource bloquée.
La base légale est l'art. 6 al. 1 let. f du RGPD. Notre intérêt légitime réside dans la stabilité, la correction des erreurs et la protection des systèmes. Les journaux sont supprimés dès qu'ils ne sont plus nécessaires à ces finalités ; les données pertinentes pour la sécurité peuvent être conservées jusqu'à la clôture de l'enquête et jusqu'à la défense ou l'exercice de droits.
Mesure d'audience avec Umami (sans cookies)
Pour l'analyse statistique de l'utilisation du site, nous utilisons le logiciel d'analyse open source Umami, que nous exploitons nous-mêmes sur un serveur en Allemagne (asset.complead.ly). Umami fonctionne sans cookies et n'enregistre rien dans votre navigateur. Sont collectés les pages consultées, la page d'origine (référent), le navigateur utilisé, le système d'exploitation, le type d'appareil, la taille de l'écran, la région d'origine approximative, des valeurs techniques de performance ainsi que les interactions avec les éléments identifiés (par ex. les clics sur des boutons). Sont en outre collectées des caractéristiques de session non personnelles telles que la langue choisie, le schéma de couleurs choisi et l'état de votre sélection de cookies. Les adresses IP ne sont pas conservées durablement ; les visiteurs ne font pas l'objet d'un suivi entre sites et aucune donnée n'est transmise à des tiers.
La base légale est notre intérêt légitime à l'analyse statistique et à l'amélioration de notre offre (art. 6 al. 1 let. f du RGPD). Aucun accès soumis à consentement à votre équipement terminal au sens du § 25 TDDDG n'a lieu à cette occasion. Vous pouvez vous opposer à ce traitement à tout moment, avec effet pour l'avenir (art. 21 du RGPD) — le plus simplement directement dans les paramètres des cookies, via l'interrupteur « Désactiver la mesure d'audience sans cookies (Umami) » (ce refus est enregistré exclusivement en local dans votre navigateur), ou bien par e-mail à l'adresse indiquée à la section 1.
4. Cookies et stockage navigateur
Nous utilisons des cookies et des stockages navigateur comparables, comme le Local Storage. Les accès qui ne sont pas strictement nécessaires n'ont lieu qu'après votre consentement, conformément au § 25 al. 1 TDDDG et à l'art. 6 al. 1 let. a du RGPD. Les enregistrements nécessaires reposent sur le § 25 al. 2 n° 2 TDDDG et, lorsque des données à caractère personnel sont traitées, sur les bases légales respectivement indiquées.
Vous pouvez modifier votre sélection à tout moment sous Paramètres des cookies. Vous y trouverez également une liste détaillée et à jour des services optionnels, des fournisseurs, des catégories de données et des durées de conservation.
cl_consent: statut du consentement et identifiant technique de consentement, cookie de 12 mois ; en outre, copie en Local Storage pour la synchronisation entre onglets, jusqu'à sa suppression dans le navigateur.cl_country: mémorise l'attribution de région déterminée une seule fois pour la redirection linguistique automatique (DE/EN), afin que la détection ne soit pas relancée à chaque visite. La détection du pays a lieu en périphérie du CDN à partir de votre adresse IP ; seul le code pays à deux lettres est enregistré, jamais l'adresse IP. Techniquement nécessaire (§ 25 al. 2 n° 2 TDDDG, art. 6 al. 1 let. f du RGPD). Durée de conservation : 90 jours.promo_variant: variante promotionnelle / A/B attribuée, 30 jours ; n'est déposé qu'après un consentement marketing et est supprimé en l'absence de consentement ou après son retrait.compleadly-theme: affichage expressément choisi, jusqu'à sa suppression dans le navigateur.cl_contact_wizard: brouillon du formulaire de contact enregistré localement, 24 heures ou jusqu'à l'envoi réussi.cl_recent_searchesetcl_recent_visited: derniers termes de recherche et résultats de recherche consultés, en local jusqu'à leur suppression dans le navigateur.cl_newsletter_dismissed_until: masquage de l'invitation à la newsletter, 30 jours.cl_newsletter_subscribed: mémorise localement une inscription réussie, jusqu'à sa suppression dans le navigateur.cl_promo_dismissed_<slug>: mémorise la fermeture d'une notification précise, jusqu'à sa suppression dans le navigateur.umami.disabled: enregistre votre opposition au titre de l'art. 21 à la mesure d'audience sans cookies, jusqu'à sa suppression dans le navigateur. Techniquement nécessaire (§ 25 al. 2 n° 2 TDDDG).cl_trust_dismissed: mémorise la fermeture de l'encart d'avis pour la session d'onglet en cours (Session Storage).
Le cookie cl_preview, utilisé uniquement par les rédacteurs autorisés, protège l'aperçu de contenus non publiés et est supprimé après un court laps de temps ou à la fermeture de l'aperçu.
5. Formulaires et communication
Formulaire de contact
Lorsque vous utilisez le formulaire de contact, nous traitons, selon le mode choisi, le nom, l'adresse e-mail, l'entreprise, le numéro de téléphone, le message, la demande, le type de projet, le calendrier, la taille de l'entreprise, la langue, la page d'origine et les pièces jointes téléversées volontairement. Un brouillon de formulaire en plusieurs étapes est enregistré pendant 24 heures au maximum, exclusivement dans votre navigateur, sous cl_contact_wizard.
Nous enregistrons les données transmises dans notre système de gestion de contenu et d'administration. Les pièces jointes sont déposées dans un stockage d'objets privé et vérifiées avant traitement quant aux types de fichiers autorisés. Si le système d'administration est temporairement indisponible, l'envoi peut être mis en mémoire tampon dans un stockage d'objets privé de secours, puis importé ultérieurement.
Pour un traitement structuré et un suivi de votre demande, nous transmettons les données que vous avez indiquées dans le formulaire concerné à notre système de gestion de la relation client (CRM) HubSpot et y créons un contact ou mettons à jour un contact existant. Seules les indications effectivement renseignées sont transmises — selon le formulaire, le nom, le numéro de téléphone, l'entreprise ainsi que, pour le formulaire d'analyse, l'adresse du site web et vos descriptions de l'offre et de la cible ; l'adresse e-mail sert à rattacher le contact. Le contenu de votre message est joint au contact sous forme de note, afin que votre demande puisse être traitée de manière traçable. Le fournisseur est HubSpot Ireland Limited, 2nd Floor, 30 North Wall Quay, Dublin 1, Irlande, avec des sociétés affiliées aux États-Unis (HubSpot, Inc.). La base légale est l'art. 6 al. 1 let. b du RGPD pour les demandes contractuelles et précontractuelles et, à défaut, l'art. 6 al. 1 let. f du RGPD. Notre intérêt légitime réside dans un traitement efficace. HubSpot, Inc. est certifiée au titre de l'EU-US Data Privacy Framework (vérifié le 19.08.2026, liste officielle des participants) ; des clauses contractuelles types s'appliquent en complément. Informations complémentaires : HubSpot Privacy Policy.
Nous envoyons les accusés de réception et les notifications internes via Resend. Le fournisseur est Resend, Inc., 235 Montgomery St, Suite 1168, San Francisco, CA 94104, USA. Resend traite en tant que sous-traitant les adresses e-mail, les noms et le contenu des messages aux fins de la remise des e-mails. La base légale est l'art. 6 al. 1 let. b ou let. f du RGPD. Pour les transferts vers les États-Unis, la décision d'adéquation EU-US Data Privacy Framework et les clauses contractuelles types peuvent être utilisées. Informations complémentaires : Resend Privacy Policy. Si la fonction de production correspondante est activée, une notification comportant le nom, l'adresse e-mail et le type de projet peut être envoyée à notre équipe compétente via Slack. Le fournisseur est Slack Technologies, LLC, 415 Mission Street, San Francisco, CA 94105, USA, une société du groupe Salesforce. La base légale est l'art. 6 al. 1 let. b ou let. f du RGPD. Pour les transferts vers les États-Unis, la décision d'adéquation EU-US Data Privacy Framework et les clauses contractuelles types peuvent être utilisées. Informations complémentaires : Slack Privacy Policy.
Nous conservons les demandes de contact, y compris les pièces jointes téléversées, pendant 24 mois à compter de leur réception, puis nous les supprimons, sauf si des motifs contractuels, probatoires ou légaux de conservation imposent une conservation plus longue. Si la demande donne lieu à une relation contractuelle, les données nécessaires à cette fin sont conservées selon les délais légaux du droit commercial et fiscal.
Cloudflare Turnstile
Le formulaire de contact et le formulaire de partenariat sont protégés contre les saisies automatisées par Cloudflare Turnstile. Lors du chargement et de la vérification du widget, Cloudflare traite notamment l'adresse IP, les signaux de navigateur et d'appareil, des caractéristiques d'interaction et de sécurité ainsi que le résultat de la vérification. Notre serveur transmet à Cloudflare le jeton généré et l'adresse IP à des fins de vérification. Les bases légales sont le § 25 al. 2 n° 2 TDDDG et l'art. 6 al. 1 let. f du RGPD. Notre intérêt légitime réside dans la protection de nos formulaires et de nos systèmes contre le spam et les abus. Les indications relatives à Cloudflare et aux transferts vers des pays tiers figurent à la section 3.
Candidature au programme d'affiliation
Lors d'une candidature au programme d'affiliation, nous traitons le nom, l'adresse e-mail, la taille de l'audience, les canaux sélectionnés, le message et le statut de traitement interne. Les données sont enregistrées dans notre système d'administration et transmises à l'équipe compétente via Resend. Si la fonction de production correspondante est activée, une notification Slack comportant le nom et l'adresse e-mail peut être envoyée en plus.
La base légale est l'art. 6 al. 1 let. b du RGPD lorsque la candidature vise à préparer un partenariat et, pour le reste, l'art. 6 al. 1 let. f du RGPD. Nous conservons les candidatures au programme d'affiliation pendant 24 mois à compter de leur réception, puis nous les supprimons, sauf si des motifs probatoires ou de défense de nos droits imposent une conservation plus longue. En cas de partenariat, les délais de conservation contractuels et légaux s'appliquent.
Newsletter
Pour la newsletter, nous traitons votre adresse e-mail, la langue, la page d'inscription, le statut de confirmation ainsi que les dates de confirmation et de désinscription. L'inscription se fait selon la procédure du double opt-in. Le jeton de confirmation aléatoire est conservé sept jours dans Redis. Les e-mails de confirmation et de newsletter sont envoyés via Resend. Au stade actuel de développement, aucune base de contacts newsletter externe supplémentaire, comme Brevo ou Listmonk, n'est synchronisée.
La base légale de l'envoi est votre consentement au titre de l'art. 6 al. 1 let. a du RGPD. La conservation des données d'inscription et de confirmation aux fins de la preuve du consentement repose sur l'art. 6 al. 1 let. c et f du RGPD. Les inscriptions qui ne sont pas confirmées dans un délai de 30 jours sont supprimées automatiquement. Vous pouvez vous désinscrire via le lien de désinscription présent dans chaque e-mail. Après une désinscription, nous conservons celle-ci pendant trois ans à titre de preuve ; nous ne traitons alors plus l'adresse que dans la mesure nécessaire à la preuve du consentement antérieur ou à la garantie de la désinscription.
E-mail, téléphone et WhatsApp
Lorsque vous nous contactez par e-mail ou par téléphone, nous traitons vos coordonnées et le contenu de la communication afin de traiter votre demande. La base légale est l'art. 6 al. 1 let. b du RGPD pour les communications liées à un contrat et, à défaut, l'art. 6 al. 1 let. f du RGPD.
Nous proposons en outre une prise de contact facultative via WhatsApp Business. Le fournisseur est WhatsApp Ireland Limited, Merrion Road, Dublin 4, D04 X2K5, Irlande, une société du groupe Meta. Outre les contenus de communication chiffrés, WhatsApp traite notamment des métadonnées de communication. N'utilisez WhatsApp que si vous acceptez ce traitement ; l'e-mail, le téléphone et le formulaire de contact restent disponibles en alternative. Informations complémentaires : Politique de confidentialité de WhatsApp.
6. Recherche et preuves de consentement
Recherche sur le site
Les termes de recherche sont transmis à notre propre API de recherche et au logiciel de recherche auto-hébergé Meilisearch afin d'afficher les contenus pertinents. Les derniers termes de recherche et les pages ouvertes depuis la recherche peuvent être enregistrés en local dans votre navigateur. Cet historique local n'est pas transmis à un prestataire de recherche externe. La base légale est l'art. 6 al. 1 let. f du RGPD ; notre intérêt légitime réside dans une accessibilité conviviale de nos contenus.
Journal des consentements
Afin de prouver votre sélection de cookies et de services, nous tenons un journal des consentements. Il contient l'ID de consentement, l'horodatage, la version des informations, la sélection actuelle et la précédente, la langue, l'action et la source de la décision, un hachage de l'adresse IP, un hachage du user-agent et le chemin du référent situé sur notre domaine. Le journal est conservé trois ans, puis supprimé automatiquement. Les bases légales sont l'art. 6 al. 1 let. c du RGPD en liaison avec l'art. 7 al. 1 du RGPD ainsi que l'art. 6 al. 1 let. f du RGPD. Notre intérêt légitime réside dans la preuve d'un consentement dûment recueilli ou retiré.
7. Services soumis à consentement
Umami Session Replay et cartes de chaleur (Statistiques & analyse d'utilisation)
Avec votre consentement à la catégorie « Statistiques & analyse d'utilisation », notre instance Umami auto-hébergée (serveur situé en Allemagne) enregistre votre visite (session replay) et en établit des cartes de chaleur agrégées de clics et de défilement. Sont enregistrés les mouvements de souris, les clics, le comportement de défilement, les changements de page et le contenu visible de la page. Les saisies dans les champs de formulaire sont masquées techniquement et ne sont pas enregistrées. Aucun cookie n'est déposé ; l'enregistrement a lieu exclusivement sur notre propre serveur et n'est pas transmis à des tiers. Les enregistrements sont supprimés automatiquement au bout de 30 jours.
Les bases légales sont le § 25 al. 1 TDDDG et l'art. 6 al. 1 let. a du RGPD (consentement). Sans votre consentement, aucun enregistrement n'a lieu ; le script nécessaire à cette fin n'est alors pas chargé. Vous pouvez retirer votre consentement à tout moment, avec effet pour l'avenir, via les paramètres des cookies — l'enregistrement cesse alors immédiatement.
Meta Pixel et Google Ads
Le site est techniquement préparé pour utiliser Meta Pixel et le suivi des conversions Google Ads. Les scripts correspondants ne sont chargés que si l'identifiant concerné est activé dans l'environnement de production et si vous avez préalablement consenti à la catégorie « Marketing et mesure de performance ». Sans ce consentement, ces services ne sont pas chargés et un cookie promo_variant existant est supprimé.
En cas d'utilisation, des données d'utilisation, d'appareil, de navigateur, de référent et de campagne ainsi que des identifiants en ligne peuvent être transmis à Meta Platforms Ireland Limited ou à Google Ireland Limited et à des sociétés affiliées aux États-Unis. Les bases légales sont le § 25 al. 1 TDDDG et l'art. 6 al. 1 let. a du RGPD. Vous pouvez retirer votre consentement à tout moment via les paramètres des cookies. Informations des fournisseurs : Meta Privacy Policy et Google Privacy Policy.
Attribution de campagne first-party
Après votre consentement à « Marketing et mesure de performance », nous enregistrons les identifiants de clic publicitaire (Google, Meta, LinkedIn, Microsoft et TikTok), les paramètres UTM, le référent, l'horodatage et un identifiant de session pseudonyme sous compleadly_attribution dans le Local Storage. En cas de passage vers l'application CompLeadly, ces paramètres de campagne sont ajoutés à l'URL de l'application. Lors d'un clic sur un téléchargement, le système d'exploitation et l'identifiant de navigateur peuvent en outre être transmis à notre backend applicatif avec les données de campagne. Les données expirent au plus tard au bout de douze mois et sont supprimées en cas de retrait du consentement. Les bases légales sont le § 25 al. 1 TDDDG et l'art. 6 al. 1 let. a du RGPD.
Vidéo produit sur la page d'accueil
La vidéo de démonstration produit sur notre page d'accueil est hébergée sur notre propre domaine média et diffusée par notre prestataire CDN, avec lequel un contrat de sous-traitance a été conclu. Aucune donnée n'est transmise à des plateformes vidéo tierces, aucun cookie n'est déposé et aucun identifiant n'est enregistré dans votre navigateur.
La vidéo démarre sans son, tourne en boucle sans son et peut être mise en pause à tout moment. Si vous avez activé « Réduire les animations » ou le mode d'économie de données dans votre système, elle ne démarre pas d'elle-même. Aucun consentement n'est requis à cet effet, car aucun accès à des informations présentes dans votre équipement terminal n'a lieu et aucun autre destinataire n'est impliqué.
YouTube et Loom
Les contenus rédactionnels peuvent inclure des vidéos de YouTube en mode de confidentialité avancé ou de Loom. Un iFrame externe n'est chargé qu'après votre consentement à la catégorie « Intégrations externes ». Google Ireland Limited ou Loom, Inc. (Atlassian), 350 Bush Street, Floor 13, San Francisco, CA 94104, USA reçoivent alors notamment l'adresse IP, les informations sur le navigateur et l'appareil, la page consultée et les données d'utilisation de la vidéo, et peuvent utiliser des cookies ou le Local Storage. Si vous êtes connecté chez le fournisseur, la consultation peut être rattachée à votre compte.
Les bases légales sont le § 25 al. 1 TDDDG et l'art. 6 al. 1 let. a du RGPD. Les garanties expliquées à la section 3 s'appliquent aux éventuels transferts vers les États-Unis. Informations des fournisseurs : Google Privacy Policy et Loom Privacy Policy.
Prise de rendez-vous (Calendly)
Sur nos pages de prestations, vous pouvez convenir d'un rendez-vous avec nous. La gestion des rendez-vous est assurée par Calendly LLC, 1315 Peachtree St NE, Atlanta, GA 30309, USA, en tant que sous-traitant, sur la base d'un contrat conforme à l'art. 28 al. 3 du RGPD. La prise de rendez-vous dispose d'une catégorie propre dans nos paramètres des cookies (« Prise de rendez-vous ») et n'est délibérément pas regroupée avec les intégrations vidéo — vous pouvez décider des deux indépendamment l'une de l'autre.
Il existe deux voies de réservation. Premièrement, le lien direct : il est toujours disponible et n'établit aucune connexion avec Calendly lors du chargement de notre page. Ce n'est que votre clic qui ouvre calendly.com dans un nouvel onglet. Deuxièmement, la fenêtre de réservation intégrée : elle n'est chargée que si vous avez consenti à la catégorie « Prise de rendez-vous » et cliqué ensuite sur « Charger le rendez-vous ». Les deux conditions doivent être réunies ; un consentement donné ne suffit pas à lui seul à charger la fenêtre.
Lors du chargement de la fenêtre de réservation, Calendly reçoit notamment votre adresse IP ainsi que des données de navigateur et d'appareil, et enregistre des cookies et des entrées de Local Storage sur votre équipement terminal. Nous les avons mesurés le 13.08.2026 : cal_anonymous_id (365 jours), _calendly_session (21 jours), referrer_user_id (14 jours), __cf_bm (30 minutes) et _cfuvid (session) pour la protection anti-bots, __stripe_mid (365 jours), __stripe_sid (30 minutes) et m (400 jours, domaine m.stripe.com) pour la prévention de la fraude par Stripe ainsi que _dd_s (15 minutes) pour l'analyse des erreurs par Datadog. Dans le Local Storage, Calendly dépose les entrées _cache et page_analytics_page_type. Stripe et Datadog sont intégrés par Calendly au sein de sa propre fenêtre de réservation ; nous n'avons aucune influence sur cette intégration.
Si vous réservez un rendez-vous — quelle que soit la voie choisie —, Calendly traite votre nom, votre adresse e-mail et les données du rendez-vous pour notre compte ; nous recevons ces données afin de réaliser le rendez-vous. La base légale à cet égard est l'art. 6 al. 1 let. b du RGPD (exécution de mesures précontractuelles à votre demande). Pour l'enregistrement et la lecture d'informations sur votre équipement terminal par la fenêtre intégrée, votre consentement au titre du § 25 al. 1 TDDDG est en outre requis ; vous pouvez le retirer à tout moment, avec effet pour l'avenir, via les paramètres des cookies — seul le lien direct reste alors disponible.
Le traitement a lieu aux États-Unis. Nous fondons la transmission sur la décision d'adéquation EU-US Data Privacy Framework (art. 45 du RGPD), au titre de laquelle Calendly LLC est autocertifiée, complétée par les clauses contractuelles types de la Commission européenne (art. 46 al. 2 let. c du RGPD), qui font partie de notre contrat de sous-traitance. Malgré ces garanties, un accès des autorités américaines ne peut pas être totalement exclu. Informations complémentaires : Calendly Privacy Policy.
8. Liens externes et systèmes rédactionnels
Liens externes et réseaux sociaux
Notre site contient des liens ordinaires vers des services externes, par exemple LinkedIn, Facebook, Instagram, YouTube, X, ProvenExpert, Trustpilot et WhatsApp. Le simple chargement de notre site n'établit, via ces liens, aucune connexion avec ces fournisseurs. Ce n'est que lorsque vous cliquez sur un lien que votre navigateur consulte la page externe et transmet à cette occasion notamment votre adresse IP et des données techniques de connexion. À partir de ce moment, le fournisseur concerné est responsable de son propre traitement.
Le lien direct vers la prise de rendez-vous constitue une exception : si vous y réservez un rendez-vous, cela ne relève pas de la seule responsabilité de Calendly, mais se fait pour notre compte et pour notre finalité — nous en restons responsables. Les détails figurent à la section « Prise de rendez-vous (Calendly) » ci-dessus.
Traduction rédactionnelle assistée par IA
Pour la traduction des contenus rédactionnels du CMS, il peut être fait appel à Anthropic, PBC, 548 Market Street, San Francisco, CA 94104, USA. Les textes à traduire sont alors transmis à Anthropic. Les saisies de formulaire, les données de newsletter et les journaux de consentement ne sont pas destinés à cette fonction de traduction. Les contenus à caractère personnel ne sont transmis que si cela est nécessaire à la finalité rédactionnelle et juridiquement admissible. La base légale est l'art. 6 al. 1 let. f du RGPD ou, en cas de caractère personnel correspondant, la base légale applicable au contenu source. Pour les transferts vers les États-Unis, la décision d'adéquation EU-US Data Privacy Framework et les clauses contractuelles types peuvent être utilisées. Informations complémentaires : Anthropic Privacy Policy.
9. Transferts vers des pays tiers et modifications
Chez certains fournisseurs, un traitement peut avoir lieu en dehors de l'Espace économique européen. Nous fondons les transferts – selon le destinataire – sur une décision d'adéquation au titre de l'art. 45 du RGPD, en particulier l'EU-US Data Privacy Framework pour les entreprises américaines certifiées, ou sur des garanties appropriées telles que les clauses contractuelles types de la Commission européenne au titre de l'art. 46 du RGPD. Malgré ces garanties, un accès des autorités étrangères ne peut pas être totalement exclu. Le mécanisme applicable à chaque service est indiqué dans la section correspondante ci-dessus.
Nous mettons à jour la présente politique de confidentialité lorsque notre site, les services utilisés ou la situation juridique évoluent. La version publiée sur cette page fait foi.