Politique de confidentialité

tech.grahammiranda.com

Dernière mise à jour : Novembre 2025


1. Contrôleur (contrôleur de données)

Conformément à l'article 5 de la TMG (loi allemande sur les télémédias) et à l'article 4, paragraphe 7, du GDPR :

Graham Miranda
Hasselfelder Str. 23
38889 Blankenburg (Harz)
Allemagne

Informations de contact :

  • Téléphone : +49 15678 397267
  • Courriel : legal@grahammiranda.com

Numéro D-U-N-S® : 316 856 052
Numéro d'impôt : 117/249/02725


2. Délégué à la protection des données

Ce site Web étant exploité en tant que petite entreprise (Kleinunternehmen), aucun délégué à la protection des données n'est requis par la loi. Pour toute question concernant le traitement des données, veuillez contacter : legal@grahammiranda.com


Le traitement des données personnelles est basé sur :

  • Article 6 Para. 1 lit. a GDPR: Consentement volontaire (par exemple, inscription à un bulletin d'information)
  • Article 6 Para. 1 lit. f GDPR: Intérêts légitimes (par exemple, sécurité, amélioration de l'analyse)
  • Article 6 Para. 1 lit. c GDPR: Obligations légales (par exemple, conservation des factures)

4. Données collectées et finalités du traitement

4.1 Abonnement au bulletin d'information

Données collectées :

  • Adresse électronique (champ obligatoire)
  • Facultatif : Prénom, nom

Objet : Envoi de bulletins d'information, de nouvelles techniques et d'offres exclusives

Base juridique : Article 6 Para. 1 lit. a GDPR (Consentement)

Procédure : Double Opt-In (lien de confirmation requis par e-mail)

Stockage des données : Tant que l'abonnement à la lettre d'information est actif ; les données sont supprimées en cas de désabonnement.

Avis : Vous pouvez vous désinscrire à tout moment en cliquant sur le lien de désinscription figurant dans chaque lettre d'information.

4.2 Collecte automatique de données lors de la visite de sites web

Données collectées :

  • Adresse IP
  • Type et version du navigateur
  • Système d'exploitation
  • Date et heure d'accès
  • Référent (page visitée)
  • Pages visitées

Objet :

  • Fonctionnement du site web et analyse des erreurs
  • Sécurité et protection contre les abus
  • Améliorations analytiques (anonymes)
  • Respect des obligations légales

Durée du stockage : Les données du journal sont supprimées au bout de 7 jours, sauf si elles sont nécessaires pour des enquêtes de sécurité.

Base juridique : Article 6 Para. 1 lit. f GDPR (intérêts légitimes)

4.3 Google Analytics

Service : Google Analytics 4
Prestataire : Google LLC, 1600 Amphitheatre Parkway, Mountain View, CA 94043, USA

Données collectées :

  • Adresse IP anonymisée
  • Informations sur le navigateur
  • Type d'appareil
  • Pages consultées et temps passé
  • Evénements pour les utilisateurs

Objet : Analyse de l'utilisation du site web et du comportement des utilisateurs en vue d'améliorer le site web

Durée du stockage : 14 mois (conforme au GDPR)

Base juridique : Article 6 Para. 1 lit. a GDPR (Consentement par le biais d'une bannière de cookies)

Règles de confidentialité de Google : https://policies.google.com/privacy

Opt-Out : Extension de navigateur pour la désactivation de Google Analytics : https://tools.google.com/dlpage/gaoptout

4.4 Google Search Console

Service : Google Search Console
Prestataire : Google LLC, 1600 Amphitheatre Parkway, Mountain View, CA 94043, USA

Données collectées :

  • Indicateurs de performance du site web
  • Requêtes de recherche
  • Statut de l'indexation
  • Erreurs d'indexation

Objet : Optimisation de la visibilité du site web dans les résultats de recherche

Durée du stockage : Déterminé par Google

Base juridique : Article 6 Para. 1 lit. f GDPR (intérêts légitimes)

4.5 Services CDN de Cloudflare

Service : Réseau de diffusion de contenu (CDN) Cloudflare
Prestataire : Cloudflare, Inc. 101 Townsend St, San Francisco, CA 94107, USA

Données collectées :

  • Adresses IP
  • Informations sur le navigateur et l'appareil
  • Utilisation de la bande passante
  • Informations sur la sécurité
  • Données de visite

Objet :

  • Accélération des sites web et distribution de contenu
  • Protection DDoS et mesures de sécurité
  • Cryptage SSL/TLS (protocole QUIC)

Base juridique : Article 6 Para. 1 lit. f GDPR (intérêts légitimes : sécurité et performance du site web)

Traitement des données : Conformément à l'accord sur le traitement des données conclu avec Cloudflare Deutschland GmbH

Transfert de données : Cloudflare est certifié selon le cadre de protection des données UE-États-Unis.

Politique de confidentialité de Cloudflare : https://www.cloudflare.com/de-de/privacypolicy/

4.6 Boutons de partage social

Type de boutons : Icônes sociales pour le partage (non intégrées)

Prestataire : Divers réseaux sociaux (par exemple, Facebook, Twitter, LinkedIn, Pinterest)

Traitement : Les boutons ne sont proposés que sous forme de liens. Aucune transmission automatique de données avant le clic de l'utilisateur

Base juridique : Article 6 Para. 1 lit. f GDPR (intérêts légitimes)

Avis : Lorsque vous cliquez sur un bouton social, vous êtes redirigé vers la plateforme externe. Veuillez consulter la politique de confidentialité du fournisseur concerné

4.7 Courriel personnalisé iCloud

Service : Domaine de messagerie personnalisé iCloud
Prestataire : Apple Inc, Cupertino, CA, États-Unis

Utilisation : Courriel de contact : legal@grahammiranda.com

Vie privée : Soumis aux règles de confidentialité d'Apple

4.8 Serveur RackNerd (hébergement)

Prestataire : RackNerd LLC
Emplacement des serveurs : États-Unis, France, Pays-Bas

Traitement : Stockage des données sur des serveurs situés aux endroits indiqués

Accord sur le traitement des données : Entre Graham Miranda et RackNerd selon l'article 28 GDPR

Sécurité des données : Cryptage TLS/SSL pour toutes les transmissions de données


5. Catégories de données et destinataires

Destinataires externes des données à caractère personnel :

BénéficiaireDonnéesObjectifLocalisation
Google LLCAdresses IP anonymiséesAnalyseÉTATS-UNIS (DPF)
Google LLCDonnées sur les performances du site webConsole de rechercheÉTATS-UNIS (DPF)
Cloudflare, Inc.Adresses IP, données de visiteCDN/SécuritéUSA/EU
RackNerd LLCDonnées du site webHébergementUSA, FR, NL
iCloudDonnées du courrier électroniqueTransmission du courrier électroniqueÉTATS-UNIS

6. Stockage et conservation des données

  • Factures et documents comptables : 10 ans
  • Correspondance commerciale : 6 ans
  • Contrats et commandes de clients : 10 ans
  • Documents relatifs à la fiscalité : 10 ans

Périodes de stockage supplémentaires :

  • Abonnement à la lettre d'information : Jusqu'à la demande de désinscription ou de suppression
  • Données logiques du site web : 7 jours (sauf si la sécurité l'exige)
  • Données de Google Analytics : 14 mois
  • Données de sauvegarde : Jusqu'à 90 jours (pour la reprise après sinistre)

Principe : Les données sont supprimées dès qu'elles ne sont plus nécessaires à leur finalité et aucune obligation légale de conservation ne s'applique.


7. Accès aux données et accès du personnel

  • Personnel administratif : Seul le personnel autorisé a accès aux données des clients
  • Obligation de la NDA : Tous les membres du personnel sont soumis à des obligations de confidentialité
  • Contrôle d'accès : Zones administratives protégées par mot de passe avec authentification à deux facteurs

8. Vos droits en tant que personne concernée

En vertu du GDPR, vous disposez des droits suivants :

Article 15 du RGPD - Droit d'accès :
Vous pouvez demander une copie des données personnelles que nous conservons à votre sujet.

Article 16 du RGPD - Droit de rectification :
Vous pouvez corriger ou compléter des données erronées ou incomplètes.

Article 17 du GDPR - Droit à l'effacement (“Right to be Forgotten”) :
Vous pouvez demander la suppression de vos données personnelles, à condition qu'il n'existe pas d'obligation légale de conservation.

Article 18 du RGPD - Droit à la restriction :
Vous pouvez demander la limitation du traitement des données.

Article 20 du GDPR - Portabilité des données :
Vous pouvez recevoir vos données dans un format structuré, couramment utilisé et lisible par machine, et les transférer à d'autres.

Article 21 du RGPD - Droit d'opposition :
Vous pouvez vous opposer au traitement de vos données.

Article 7 Para. 3 GDPR - Droit de retirer son consentement :
Vous pouvez retirer votre consentement à tout moment.

Comment exercer vos droits :

Envoyer un courriel à legal@grahammiranda.com

Veuillez préciser :

  • Votre nom
  • Adresse électronique
  • le droit que vous souhaitez exercer (accès, rectification, suppression, etc.)
  • Justification de votre demande

Délai de traitement : Nous traiterons votre demande dans un délai de 30 jours. Pour les demandes complexes, le délai peut être porté à 60 jours.


9. Mesures de sécurité

Nous mettons en œuvre les mesures de sécurité suivantes pour protéger vos données :

  • Chiffrement SSL/TLS pour toutes les transmissions de données (HTTPS et QUIC)
  • Sécurité Cloudflare : Protection DDoS, WAF (Web Application Firewall)
  • Sauvegardes régulières : Sauvegardes quotidiennes avec stockage crypté
  • Contrôle d'accès : Zones administratives protégées par mot de passe
  • Authentification à deux facteurs : Pour les comptes administratifs
  • Firewalling (pare-feu) : Protection contre l'accès non autorisé au réseau
  • Analyses de logiciels malveillants : Contrôles réguliers des vulnérabilités en matière de sécurité
  • Suppression des données : Suppression sécurisée des données après la période de conservation

10. Violations de données et notifications

En cas de violation de données :

  1. Notification à l'autorité de surveillance : Dans les 72 heures (en cas de risque)
  2. Notification aux personnes concernées : En cas de risque élevé
  3. Documentation : Toutes les infractions sont documentées

Autorité de surveillance compétente : Office national de protection des consommateurs Saxe-Anhalt


11. Cookies et technologies de suivi

Cookies nécessaires (sans consentement) :

  • Cookies de session pour la fonctionnalité du site web
  • Jetons de protection CSRF
  • Paramètres linguistiques
  • Gestion des sessions SSL/TLS

Cookies analytiques (avec consentement) :

  • Cookies de suivi de Google Analytics
  • Contrôle des performances
  • Statistiques d'utilisation anonymes

Cookies de marketing (avec consentement) :

  • Pixels de remarketing
  • Suivi des conversions (si activé)

Conformité TTDSG/TDDDG :

Selon le § 25 Para. 1 TTDSG (loi allemande sur la protection des données des télémédias et des services numériques) :

  • Procédure Opt-In : Consentement requis pour la mise en place de cookies non nécessaires
  • Bannière de cookies : Affichage bien visible avec touches indépendantes oui/non
  • Pas de présélection : Les cookies ne sont pas présélectionnés
  • Retrait à tout moment : Les utilisateurs peuvent retirer leur consentement à tout moment
  • Contrôle granulaire : Les différentes catégories de cookies peuvent être acceptées/rejetées séparément

Ce site web contient des liens vers des sites web de tiers. Nous ne sommes pas responsables des pratiques de ces sites en matière de protection de la vie privée. Veuillez consulter les politiques de confidentialité de ces sites externes avant de fournir des données personnelles.


13. Dispositions particulières pour les enfants

Ce site web ne s'adresse pas aux personnes de moins de 16 ans. Nous ne collectons pas sciemment de données auprès d'enfants de moins de 16 ans. Si nous apprenons que nous avons collecté des données auprès d'un enfant de moins de 16 ans, nous les supprimerons immédiatement.


14. Modifications de la présente politique de protection de la vie privée

Nous nous réservons le droit de modifier cette politique de confidentialité à tout moment pour l'adapter aux nouvelles exigences légales ou technologies. La version actuelle sera toujours publiée sur cette page.

Date de la dernière mise à jour : Novembre 2025


15. Informations sur les contacts

Graham Miranda
Hasselfelder Str. 23
38889 Blankenburg (Harz)
Allemagne

Courriel : legal@grahammiranda.com
Téléphone : +49 15678 397267

Plainte auprès de l'autorité de surveillance :
Commissaire d'État à la protection des données Saxe-Anhalt
Godehard-Fuchs-Str. 1
39108 Magdeburg, Allemagne
Courriel : mailbox@lfd.sachsen-anhalt.de


La présente politique de confidentialité est conforme au GDPR, au TTDSG/TDDDG et au TMG et a été mise à jour pour la dernière fois en novembre 2025.

fr_FRFrançais