Pour les client·e·s, autres partenaires contractuels et personnes intéressées
Chèr·e client·e, fournisseur·e, intéressé·e,
Dans le cadre de ta demande, qui t’a amené·e jusqu’à nous, il est nécessaire de traiter des données personnelles te concernant. Afin d’assurer une transparence maximale concernant les opérations de traitement relatives à tes données personnelles et de respecter nos obligations d’information conformément aux articles 12 et suivants du RGPD, nous avons préparé pour toi les informations suivantes :
1. Responsable du traitement des données
La société responsable du traitement des données personnelles (désignée ci-après par « Wikando » ou « nous ») conformément au RGPD et à d’autres lois nationales sur la protection des données des États membres, ainsi que d’autres dispositions légales en matière de protection des données, est :
Wikando GmbH
Représentée par Peter Kral
Schießgrabenstraße 32
86150 Augsburg
Téléphone: +49 (0)821 66609000
E-Mail: info@fundraisingbox.com
Plus d’informations sur notre entreprise, les personnes habilitées à nous représenter et d’autres moyens de contact sont disponibles dans l’impressum de notre site internet : https://www.fundraisingbox.com/impressum.
2. Coordonnées de notre délégué à la protection des données
Nous avons désigné un délégué à la protection des données pour notre entreprise.
Andreas Mundanjohl
Zeller Straße 30
73101 Aichelberg
Téléphone: +49 (0)821 90782120
E-Mail: datenschutz@wikando.de
3. Finalités et bases légales du traitement
Nous traitons tes données personnelles en conformité avec les dispositions du RGPD et de la loi allemande sur la protection des données (BDSG), lorsque cela est nécessaire pour l’établissement, l’exécution et le respect d’un contrat, ainsi que pour la mise en œuvre de mesures précontractuelles. Si des données personnelles sont nécessaires pour initier ou exécuter un contrat, ou dans le cadre de mesures précontractuelles, le traitement est licite en vertu de l’article 6, paragraphe 1, lit. b du RGPD.
Si tu nous donnes ton consentement explicite pour le traitement de tes données personnelles à des fins spécifiques (par exemple, la transmission à des tiers, l’analyse à des fins marketing, ou la communication commerciale par e-mail), la légalité du traitement repose sur ton consentement conformément à l’article 6, paragraphe 1, lit. a du RGPD. Ce consentement peut être retiré à tout moment, avec effet pour l’avenir (voir point 10 des présentes informations sur la protection des données).
Lorsque nécessaire et légalement autorisé, nous traitons tes données au-delà de l’exécution du contrat pour respecter des obligations légales en vertu de l’article 6, paragraphe 1, lit. c du RGPD. De plus, un traitement peut avoir lieu pour protéger nos intérêts légitimes ou ceux de tiers, ainsi que pour la défense et la revendication de droits légaux conformément à l’article 6, paragraphe 1, lit. f du RGPD. Si nécessaire, nous t’informerons séparément de l’intérêt légitime, dans la mesure où la loi l’exige.
Nous traitons tes données personnelles pour atteindre les objectifs suivants dans le cadre de l’initiation et de l’exécution de la relation contractuelle ou d’autres activités dans l’intérêt de l’entreprise :
- Exécution des contrats
- Communication avec les partenaires commerciaux sur des produits, services et projets, ainsi que pour répondre aux demandes et fournir un service à la clientèle
- Publicité auprès des clients existants, utilisation comme critère de sélection pour le marketing direct, afin de te proposer un service personnalisé
- Gestion de nos relations clients
- Amélioration et développement de services intelligents et innovants
- Analyse des clients pour des études de marché et d’opinion
- Respect des exigences légales ou contractuelles
- Information sur les mises à jour de notre plateforme
- Résolution des litiges juridiques, exécution des contrats, revendication, défense et exercice des droits légaux, détection et poursuite des actes frauduleux et autres infractions juridiques
4. Catégories de données personnelles
Nous traitons les données personnelles nécessaires à l’initiation et à l’exécution de nos relations commerciales, au traitement des demandes ainsi qu’à l’inscription et à la participation à nos webinaires. Selon la situation, il s’agit notamment des données suivantes :
- Données de contact et d’organisation : nom, adresse e-mail, adresse postale, numéro de téléphone et appartenance à une organisation.
- Données relatives aux demandes et aux inscriptions : informations sur ta demande ainsi que sur ton inscription et ta participation à nos webinaires.
- Données techniques : adresse IP et données techniques de connexion, dans la mesure où elles sont générées dans le cadre de l’opération concernée.
- Données d’identification et de paiement : numéro de compte, numéro d’identification à la TVA.
- Données de commande : chiffre d’affaires.
- Autres données : autres informations nécessaires à la relation commerciale ou fournies volontairement, ainsi que des données provenant de sources accessibles au public.
5. Sources des données
Informations fournies directement et données techniques
Nous recevons des données personnelles notamment directement de ta part, par exemple via les formulaires de contact, lors de l’inscription à des webinaires, dans les échanges par e-mail ou par téléphone ainsi que dans le cadre de notre relation commerciale. Des données techniques de connexion peuvent être générées lors de l’utilisation de nos services en ligne.
Sources accessibles au public
Lorsque nous recevons des données provenant de sources accessibles au public, nous t’informons conformément à l’article 14 du RGPD, notamment de la source concernée et des catégories de données en question.
6. Destinataires des données
Au sein de notre entreprise
Au sein de notre entreprise, seuls les services et les personnes qui ont besoin de tes données personnelles pour remplir nos obligations contractuelles ou légales ou pour préserver nos intérêts légitimes y ont accès.
Destinataires et prestataires externes
Nous faisons appel à des prestataires notamment pour la communication, la gestion de la clientèle, la planification de rendez-vous, la facturation, l’intégration des données et les opérations techniques. Lorsqu’ils traitent des données personnelles pour notre compte, ce traitement repose sur un accord de sous-traitance conformément à l’article 28 du RGPD.
Par ailleurs, nous ne transmettons des données personnelles que lorsque la loi l’autorise ou l’exige, lorsque cela est nécessaire à l’exécution d’un contrat ou à la mise en œuvre de mesures précontractuelles à ta demande, ou lorsque tu y as consenti. Les destinataires peuvent notamment être :
- Des organismes et autorités publics, tels que l’administration fiscale, les autorités de contrôle, la police ou le ministère public, en présence d’une obligation légale ou administrative.
- Des destinataires dont l’intervention est nécessaire à l’établissement ou à l’exécution du contrat.
- D’autres destinataires à l’intervention desquels tu as consenti.
Nous faisons appel aux prestataires ci-dessous pour les finalités décrites. Tu trouveras des informations sur les transferts vers des pays tiers à la section 8.
Freshworks
Finalité : Système de tickets, widget d’assistance, demandes via le formulaire de contact, données clients, softphone.
Prestataire : Freshworks, Neue Grünstraße 17, 10179 Berlin, Allemagne
Site web : https://www.freshworks.com/de/
Politique de confidentialité : https://www.freshworks.com/privacy/
Caya
Finalité : Traitement numérique du courrier postal adressé.
Prestataire : Caya GmbH Ritterstraße 24-27, 10969 Berlin
Site web : https://www.caya.com/
Politique de confidentialité : https://www.caya.com/legals/datenschutzerklarung
Calendly
Finalité : Planification de rendez-vous en ligne.
Prestataire : Calendly LLC., 271 17th St NW, Ste 1000, Atlanta, Georgia, 30363, USA
Site web : https://calendly.com/de
Politique de confidentialité : https://calendly.com/pages/privacy
Google Workspace
Finalité : Stockage de documents, sauvegarde des e-mails, organisation et planification de réunions.
Prestataire : Google Cloud EMEA Ltd., 70 Sir John Rogerson’s Quay, D02 R296, Dublin 2, Irlande
Site web : https://google.de
Politique de confidentialité : https://policies.google.com/privacy?hl=de&gl=de
Informations de sécurité : https://cloud.google.com/security/privacy/
Asana
Finalité : Gestion de projets, organisation et gestion des équipes, groupes, flux de travail, projets et processus.
Prestataire : Asana, Inc, 1550 Bryant Street, Suite 200, San Francisco, CA 94103, USA
Site web : https://asana.com
Politique de confidentialité : https://asana.com/de/terms#privacy-policy
easybill
Finalité : Création et finalisation d’offres ainsi que facturation.
Prestataire : easybill GmbH, Düsselstr. 21, 41564 Kaarst
Site web : https://www.easybill.de
Politique de confidentialité : https://www.easybill.de/datenschutz
Elastic.co
Finalité : Stockage et traitement des données de journalisation, détection automatisée des erreurs et anomalies.
Prestataire : elasticsearch B.V., Keizersgracht 281, 1016 ED Amsterdam, Pays-Bas
Site web : https://www.elastic.co/de/
Politique de confidentialité : https://www.elastic.co/de/legal/privacy-statement
Beamer
Finalité : Informations sur les mises à jour de notre plateforme.
Prestataire : Joincube, Inc., 3800 South Dupont, Dover, DE 19901, USA
Site web : https://www.getbeamer.com/
Politique de confidentialité : https://www.getbeamer.com/privacy-policy/
n8n
Finalité : Transfert et synchronisation automatisés de nos données de contact, de prospects et d’inscription aux webinaires entre les systèmes utilisés à ces fins.
Prestataire : n8n GmbH, Novalisstr. 10, 10115 Berlin, Allemagne.
Le traitement est effectué pour notre compte sur la base d’un accord de sous-traitance conformément à l’article 28 du RGPD. Notre instance n8n Cloud est hébergée au sein de l’UE.
Site web : https://n8n.io/
Politique de confidentialité : https://n8n.io/legal/privacy/
Fivetran
Finalité : Transfert automatisé des données internes de notre CRM et de nos activités commerciales depuis les systèmes que nous utilisons vers notre entrepôt de données Snowflake. Les données personnelles nécessaires aux transferts concernés sont traitées à cette occasion. Nous avons configuré une région de traitement au sein de l’UE pour ces transferts.
Prestataire : Fivetran Inc., 1221 Broadway Street, Suite 2400 Oakland, CA 94612, USA
Site web : https://www.fivetran.com/de
Politique de confidentialité : https://www.fivetran.com/de/legal#privacy-policy
Snowflake
Finalité : Stockage et analyse des données internes de notre CRM et de nos activités commerciales dans un entrepôt de données centralisé. Les données sont stockées sur des serveurs situés dans l’UE.
Prestataire : Snowflake Computing Netherlands BV, FOZ Building, Gustav Mahlerlaan 300-314, 1082 ME Amsterdam, Pays-Bas
Site web : https://www.snowflake.com/de/
Politique de confidentialité : https://www.snowflake.com/privacy-policy/
Connexion Gmail
Finalité : Tu peux connecter ton compte Gmail à FundraisingBox via Google OAuth pour envoyer des e-mails depuis FundraisingBox par l’intermédiaire de ce compte.
Données et autorisations : Nous traitons ton nom, ton adresse e-mail et les autorisations accordées pour l’authentification et la mise à disposition de cette fonctionnalité. Cela comprend l’envoi d’e-mails en ton nom et la récupération de ton adresse Gmail principale pour identifier le compte sans ambiguïté. Nous conservons ces informations et autorisations dans FundraisingBox. La connexion et l’envoi des e-mails s’effectuent via Google.
Base légale : Ton consentement conformément à l’article 6, paragraphe 1, point a du RGPD, que tu donnes lors de la connexion du compte sur la page de consentement de Google.
L’utilisation et le transfert des informations obtenues via Google OAuth sont conformes à la politique de Google relative aux données utilisateur des services API, y compris aux exigences d’utilisation limitée.
7. E-mail et formulaire de contact
Nous utilisons le système de tickets “Freshdesk” pour traiter les demandes des clients, ainsi que le système de gestion de la relation client (“CRM”) “FreshSales” pour répondre aux questions générales. Le fournisseur des deux systèmes est Freshworks Inc., 1250 Bayhill Drive, Suite 315, San Bruno, CA 94066 USA (ci-après : Freshworks). Pour l’espace européen, l’entreprise responsable est Freshworks, Neue Grünstraße 17, 10179 Berlin, Allemagne.
Toutes les demandes de support qui nous sont adressées sont converties en tickets de support au sein de Freshdesk, et les données que vous avez saisies sont transmises à Freshdesk. La base légale pour le traitement des données est, en présence du consentement de l’utilisateur, l’article 6, paragraphe 1, lettre a) du RGPD. Si l’enregistrement sert à l’exécution d’un contrat dont l’utilisateur est partie, ou à la mise en œuvre de mesures précontractuelles, la base légale supplémentaire pour le traitement des données est l’article 6, paragraphe 1, lettre b) du RGPD. Notre intérêt économique légitime réside dans l’optimisation de la gestion des demandes de contact et l’amélioration de l’assistance à la clientèle pour la fourniture de nos services.
Les données personnelles suivantes peuvent être transmises à FreshSales ainsi qu’à Freshdesk et y être stockées : données de base (par exemple, nom, numéro de téléphone, adresses e-mail) et données de contenu.
Freshdesk nous aide dans le traitement des demandes des clients à l’aide de cookies. Grâce à l’intégration des cookies, Freshdesk obtient des informations sur votre navigateur, votre système d’exploitation, votre fournisseur de services Internet ainsi que votre adresse IP, qui peuvent également être transmises aux États-Unis. Freshdesk utilise ces informations pour nous fournir les services décrits ci-dessus. La base légale pour le traitement des données personnelles par l’utilisation de cookies est l’article 6, paragraphe 1, lettre f) du RGPD.
Freshworks transmet ces données à des prestataires externes afin de pouvoir offrir ses services.
De plus, nous avons conclu un contrat avec Freshworks (contrat de traitement des données pour les clients européens) dans lequel Freshworks s’engage à traiter les données des utilisateurs uniquement conformément à nos instructions et à respecter le niveau de protection des données de l’UE. Par ce contrat, Freshworks garantit qu’elle traite les données conformément au règlement général sur la protection des données (RGPD) et veille à la protection des droits des personnes concernées. Freshworks, Inc. est certifiée dans le cadre du EU–US Data Privacy Framework. Lorsque des données personnelles sont transférées à Freshworks aux États-Unis dans le cadre de cette certification, le transfert repose sur la décision d’adéquation de la Commission européenne conformément à l’article 45 du RGPD.
Nous utilisons vos données uniquement pour traiter votre demande et pouvons prendre contact avec vous à cette fin via les coordonnées fournies. L’utilisation de ces données à des fins publicitaires ou leur transmission à des tiers n’aura lieu que si vous avez expressément consenti à ce traitement ; dans ce cas, la base légale est votre consentement, article 6, paragraphe 1, lettre a) du RGPD. Les données seront supprimées dès qu’elles ne seront plus nécessaires pour atteindre l’objectif de leur collecte.
Pour en savoir plus sur Freshworks et la protection des données, vous pouvez consulter la politique de confidentialité de Freshworks.
8. Transferts vers un pays tiers
Notre instance n8n Cloud est hébergée au sein de l’UE. Lorsque des sous-traitants ultérieurs de n8n effectuent un traitement en dehors de l’Espace économique européen, les mécanismes de transfert requis par les articles 44 et suivants du RGPD s’appliquent, notamment les décisions d’adéquation ou les clauses contractuelles types. Tu trouveras plus d’informations dans la liste des sous-traitants ultérieurs de n8n.
Lors de l’utilisation de notre service de prise de rendez-vous en ligne via Calendly, des données personnelles sont transférées à Calendly LLC aux États-Unis et y sont traitées. Selon ses propres déclarations, Calendly est certifiée dans le cadre du EU–US Data Privacy Framework. Dans la mesure où le transfert est couvert par cette certification, il repose sur la décision d’adéquation de la Commission européenne conformément à l’article 45 du RGPD. Si ce mécanisme de transfert cesse de s’appliquer, l’accord de sous-traitance de Calendly prévoit des clauses contractuelles types. Tu trouveras plus d’informations dans l’accord de sous-traitance de Calendly.
9. Durée de conservation des données
Dans la mesure où cela est nécessaire, nous traitons et conservons vos données personnelles pendant la durée de notre relation commerciale ou pour l’accomplissement des objectifs contractuels. Cela comprend notamment la négociation et l’exécution d’un contrat. En outre, nous sommes soumis à diverses obligations de conservation et de documentation, qui découlent, entre autres, du Code de commerce allemand (HGB) et du Code fiscal allemand (AO). Les délais de conservation ou de documentation prescrits par ces lois varient entre deux et dix ans. Enfin, la durée de conservation dépend également des délais de prescription légaux, qui, par exemple, selon les §§ 195 et suivants du Code civil allemand (BGB), sont généralement de trois ans, mais dans certains cas peuvent aller jusqu’à trente ans.
10. Vos droits
Toute personne concernée a le droit d’obtenir des informations conformément à l’article 15 du RGPD, le droit de rectification conformément à l’article 16 du RGPD, le droit à l’effacement conformément à l’article 17 du RGPD, le droit à la limitation du traitement conformément à l’article 18 du RGPD, le droit à la notification conformément à l’article 19 du RGPD, ainsi que le droit à la portabilité des données conformément à l’article 20 du RGPD. De plus, vous avez le droit de déposer une plainte auprès d’une autorité de contrôle en matière de protection des données conformément à l’article 77 du RGPD si vous estimez que le traitement de vos données personnelles n’est pas effectué conformément à la législation. Le droit de plainte existe indépendamment de tout autre recours administratif ou judiciaire. Si le traitement des données est basé sur votre consentement, vous avez le droit, conformément à l’article 7 du RGPD, de retirer votre consentement à tout moment. Veuillez noter que ce retrait n’a d’effet que pour l’avenir. Les traitements effectués avant le retrait ne sont pas affectés. Veuillez également noter que certaines données doivent être conservées pendant une période déterminée afin de respecter des obligations légales (voir point 8 de cette information sur la protection des données).
11. Droit d’opposition
Dans la mesure où le traitement de vos données personnelles est effectué conformément à l’article 6, paragraphe 1, point f du RGPD afin de préserver des intérêts légitimes, vous avez le droit, en vertu de l’article 21 du RGPD, de vous opposer à tout moment au traitement de ces données pour des raisons tenant à votre situation particulière. Nous ne traiterons alors plus ces données personnelles, sauf si nous pouvons démontrer qu’il existe des motifs légitimes et impérieux pour ce traitement qui prévalent sur vos intérêts, droits et libertés, ou si ce traitement sert à la constatation, à l’exercice ou à la défense de droits en justice.
Dans certains cas, nous traitons vos données personnelles à des fins de publicité directe. Vous avez le droit de vous opposer à tout moment à ce traitement à des fins de publicité directe. Cela s’applique également au profilage dans la mesure où il est lié à cette publicité directe. Si vous vous opposez au traitement de vos données à des fins de publicité directe, nous ne les traiterons plus à ces fins.
Pour faire valoir vos droits, vous pouvez nous contacter aux coordonnées indiquées au point 1.









