En utilisant KasLens, vous acceptez également nos Conditions d'utilisation, qui comportent d'importants avertissements, des mises en garde sur les risques et des limitations de responsabilité.
Politique de confidentialité
1. Responsable du traitement et coordonnées
Le responsable du traitement au sens de l'Art. 4 para. 7 GDPR est :
Marcel Sangals
Am Knill 152
22147 Hamburg
Allemagne
E-mail : [email protected]
La présente politique de confidentialité s'applique au site kaspa-lens.com (« Site »), à l'application mobile KasLens (« Application ») et à tous les services associés (ensemble, les « Services »). Elle vous informe de la nature, de l'étendue et de la finalité de la collecte et de l'utilisation des données personnelles, conformément au règlement général sur la protection des données (GDPR), à la loi allemande Telekommunikation-Digitale-Dienste-Datenschutz-Gesetz (TTDSG) et à la Telemediengesetz (TMG).
2. Aperçu du traitement des données
Nous ne traitons des données personnelles que dans la mesure nécessaire à la fourniture de nos Services. Voici un résumé des catégories de données que nous traitons :
Sans compte utilisateur (visiteurs anonymes) :
- Données techniques nécessaires à la diffusion du site (adresse IP, type de navigateur, informations sur l'appareil)
- Un identifiant de navigateur pseudonyme à des fins fonctionnelles (voir la section 5.1)
- Préférences de l'utilisateur (devise, thème, langue) stockées dans un cookie sur votre appareil
- Données d'analyse (uniquement avec votre consentement explicite, voir la section 6)
Avec un compte utilisateur (utilisateurs inscrits) :
- Adresse e-mail (obligatoire pour l'inscription)
- Mot de passe (stocké sous forme de hachage cryptographique irréversible : nous ne pouvons pas lire votre mot de passe)
- Nom affiché (facultatif)
- Fournisseurs d'authentification liés (par exemple l'adresse e-mail du compte Google, si vous choisissez d'en lier un)
Nous ne collectons pas :
- De données de localisation précise (coordonnées GPS)
- D'informations de paiement ou financières
- De données biométriques
- De données sur vos avoirs ou transactions en cryptomonnaies
3. Comptes utilisateurs : inscription et authentification
3.1. Inscription
Lorsque vous créez un compte KasLens, nous collectons :
- Adresse e-mail : utilisée pour la connexion, la vérification de l'adresse e-mail, la récupération du mot de passe et les communications essentielles relatives au service
- Mot de passe : stocké exclusivement sous forme de hachage BCrypt ; le mot de passe en clair n'est jamais stocké ni journalisé
- Nom affiché (facultatif) : un nom affiché dans l'interface utilisateur
Base juridique : Art. 6 para. 1 lit. b GDPR (exécution d'un contrat / fourniture du service que vous avez demandé).
3.2. Vérification de l'adresse e-mail
Après l'inscription, nous envoyons un e-mail de vérification afin de confirmer que vous êtes bien le titulaire de l'adresse e-mail. Le jeton de vérification expire au bout de 24 heures et est supprimé après utilisation.
3.3. Récupération du mot de passe
Si vous demandez une réinitialisation du mot de passe, nous envoyons un lien de réinitialisation à votre adresse e-mail enregistrée. Le jeton de réinitialisation expire au bout d'1 heure et est supprimé après utilisation. Pour des raisons de sécurité, le système répond de la même manière que l'adresse e-mail existe ou non dans notre base de données (pas d'énumération d'adresses e-mail).
3.4. Authentification et sessions
Nous utilisons le flux Authorization Code d'OAuth 2.0 avec PKCE pour l'authentification. Après une connexion réussie :
- Un jeton d'accès JSON Web Token (JWT) (durée de vie de 5 minutes) est émis pour l'authentification de l'API
- Un jeton d'actualisation opaque (durée de vie de 30 jours) est émis pour la continuité de la session
Les deux jetons sont stockés dans des cookies httpOnly (voir la section 5.2) et ne peuvent pas être lus par le JavaScript de la page. Les jetons sont renouvelés à chaque actualisation.
Base juridique : Art. 6 para. 1 lit. b GDPR (exécution du contrat : l'authentification est indispensable pour fournir le service lié au compte).
3.5. E-mails transactionnels
Nous envoyons les e-mails transactionnels suivants :
| Finalité | Déclencheur | |
|---|---|---|
| Vérification de l'adresse e-mail | Confirmer la propriété de l'adresse e-mail | Inscription du compte |
| Réinitialisation du mot de passe | Fournir un lien de réinitialisation sécurisé | Demande de récupération du mot de passe |
| Bienvenue | Confirmer la configuration réussie | Vérification de l'adresse e-mail terminée |
Les e-mails sont envoyés depuis [email protected] via le service SMTP Resend (voir la section 7.3). Nous n'envoyons pas d'e-mails marketing ni de lettres d'information.
4. Conservation et suppression des données
| Catégorie de données | Durée de conservation | Base |
|---|---|---|
| Données du compte utilisateur | Jusqu'à la suppression du compte | Art. 6(1)(b) |
| Jetons de vérification de l'adresse e-mail | 24 heures (suppression automatique) | Art. 6(1)(b) |
| Jetons de réinitialisation du mot de passe | 1 heure (suppression automatique) | Art. 6(1)(b) |
| Enregistrements d'autorisation OAuth2 | Jusqu'à la suppression du compte ou l'expiration du jeton | Art. 6(1)(b) |
| Données d'analyse (Google Analytics) | 14 mois | Art. 6(1)(a) |
| Données de surveillance des erreurs (Sentry) | 90 jours | Art. 6(1)(f) |
| Journaux d'accès au serveur | 30 jours | Art. 6(1)(f) |
| Cookie de préférences | 365 jours | Art. 6(1)(f) |
| Cookie de consentement | 180 jours | § 25 TTDSG |
4.1. Suppression du compte (droit à l'effacement, Art. 17 GDPR)
Vous pouvez supprimer définitivement votre compte à tout moment depuis la page Compte de l'application. La suppression du compte est immédiate et irréversible. Les données suivantes sont effacées :
- Jetons de vérification de l'adresse e-mail
- Jetons de réinitialisation du mot de passe
- Comptes d'authentification liés (par exemple Google)
- Autorisations OAuth2 et consentements accordés
- Le compte utilisateur lui-même (adresse e-mail, hachage du mot de passe, nom affiché, URL de l'avatar)
Après la suppression, aucune donnée personnelle associée à votre compte ne demeure dans nos systèmes.
4.2. Export des données (droit d'accès et droit à la portabilité, Art. 15/20 GDPR)
Vous pouvez télécharger un export lisible par machine (JSON) de toutes les données personnelles que nous conservons à votre sujet depuis la page Compte. L'export comprend :
- Les informations du compte (adresse e-mail, nom affiché, statut de vérification, rôles, horodatages)
- Les fournisseurs d'authentification liés (nom du fournisseur, adresse e-mail du fournisseur, date de liaison)
Les données internes sensibles (hachages de mots de passe, valeurs des jetons) sont exclues de l'export pour des raisons de sécurité.
5. Cookies et technologies similaires
Notre site utilise des cookies pour fournir les fonctions essentielles et, avec votre consentement, des analyses. Nous classons les cookies en deux catégories :
5.1. Cookies strictement nécessaires (aucun consentement requis)
Ces cookies sont indispensables au fonctionnement du site. Ils ne peuvent pas être désactivés sans rompre les fonctions essentielles. La base juridique de ces cookies est le § 25 para. 2 no. 2 TTDSG (strictement nécessaires) en liaison avec l'Art. 6 para. 1 lit. b/f GDPR.
| Cookie | Finalité | httpOnly | Durée de vie |
|---|---|---|---|
kaslens-uai | Identifiant de navigateur anonyme (UUID aléatoire) à des fins fonctionnelles, telles que la limitation de débit et la corrélation de session dans les diagnostics d'erreur côté serveur. Ne contient aucune information personnelle et n'est pas utilisé pour le suivi ni le profilage. | Oui | 365 jours |
kaslens-prefs | Préférences de l'utilisateur (devise, thème, langue, place de marché) : garantit un affichage correct du site dès le premier chargement. | Non | 365 jours |
kaslens-consent | Enregistre votre choix de consentement aux cookies afin que la question ne vous soit pas reposée. | Non | 180 jours |
kaslens-access-token | Jeton d'authentification JWT pour les utilisateurs connectés. | Oui | ~5 minutes |
kaslens-refresh-token | Jeton d'actualisation de session pour les utilisateurs connectés. | Oui | 30 jours |
JSESSIONID | Cookie de session côté serveur utilisé brièvement pendant le flux de connexion OAuth2. | Oui | Session |
Les cookies kaslens-access-token et kaslens-refresh-token ne sont définis que lorsque vous êtes connecté. Le cookie JSESSIONID n'est défini que pendant le processus de connexion et est effacé une fois celui-ci terminé.
5.2. Cookies d'analyse (consentement requis)
Ces cookies ne sont définis qu'après que vous avez donné votre consentement explicite via notre bandeau de consentement aux cookies. Voir la section 6 pour les détails.
| Cookie | Finalité | Durée de vie |
|---|---|---|
_ga | Identifiant client Google Analytics | 2 ans |
_ga_<container-id> | État de session Google Analytics | 2 ans |
_gid | Distinction de l'utilisateur Google Analytics sur 24 heures | 24 heures |
Si vous ne consentez pas aux cookies d'analyse, aucun script d'analyse n'est chargé et aucune donnée d'analyse n'est collectée.
6. Google Analytics (GA4) {#google-analytics}
Si vous avez donné votre consentement, notre site et nos applications mobiles utilisent Firebase Analytics, c'est-à-dire Google Analytics 4 intégré via la plateforme Firebase. Firebase Analytics est un service d'analyse web et d'applications fourni par Google LLC. Le responsable du traitement pour les utilisateurs de l'UE, de l'EEE et de la Suisse est Google Ireland Limited, Google Building Gordon House, 4 Barrow St, Dublin, D04 E5W5, Ireland (« Google »).
Analyses unifiées : Nous utilisons Firebase Analytics (Google Analytics 4) de la même manière sur notre site et sur nos applications mobiles. Les mêmes protections de la vie privée, accords de traitement des données et droits des utilisateurs s'appliquent, quelle que soit la plateforme par laquelle vous accédez à nos services.
Mise en œuvre technique : Firebase Analytics utilise la bibliothèque gtag.js, qui est techniquement servie depuis l'infrastructure de Google Tag Manager (googletagmanager.com). Il s'agit d'un détail de mise en œuvre technique : nous n'utilisons pas Google Tag Manager comme système de gestion de balises. L'ensemble du traitement des données et des protections de la vie privée décrits dans cette section s'applique indépendamment de ce détail technique.
Nature et finalité du traitement
Google Analytics 4 utilise des cookies (sur le site) et des technologies de suivi similaires (dans l'application mobile) qui permettent d'analyser votre utilisation de nos services. Les informations collectées au moyen de ces technologies sur votre utilisation de notre site et de notre application sont en règle générale transmises à un serveur de Google aux États-Unis et y sont stockées.
Anonymisation de l'adresse IP : Google Analytics 4 a l'anonymisation de l'adresse IP activée par défaut. En raison de cette anonymisation, votre adresse IP est raccourcie par Google au sein des États membres de l'Union européenne ou dans d'autres États parties à l'accord sur l'Espace économique européen. Ce n'est que dans des cas exceptionnels que l'adresse IP complète est transmise à un serveur de Google aux États-Unis et y est raccourcie. Selon Google, l'adresse IP transmise par votre navigateur ou votre application dans le cadre de Google Analytics n'est pas recoupée avec d'autres données de Google.
Données collectées
Au cours de votre visite, les données suivantes peuvent être enregistrées :
- Pages vues / écrans vus
- Première visite / premier lancement de l'application
- Débuts et durée des sessions
- Pages visitées / écrans consultés
- Parcours de clics et interactions
- Profondeur de défilement (seuil de 90 %)
- Clics sur des liens externes
- Requêtes de recherche interne
- Votre localisation approximative (région)
- Date et heure de votre visite
- Votre adresse IP (forme raccourcie)
- Informations techniques sur votre navigateur et votre appareil (paramètre de langue, résolution d'écran)
- Votre fournisseur d'accès à Internet
- L'URL de provenance (referrer)
Finalités du traitement des données
Pour le compte de l'exploitant, Google utilisera ces informations afin d'évaluer votre utilisation pseudonyme du site et de l'application et d'établir des rapports sur l'activité du site et de l'application.
Base juridique
La base juridique de ce traitement de données est votre consentement conformément à l'Art. 6 para. 1 p. 1 lit. a GDPR et au § 25 para. 1 p. 1 TTDSG.
Destinataires
Les destinataires des données sont ou peuvent être :
- Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Ireland (en qualité de sous-traitant au sens de l'Art. 28 GDPR)
- Google LLC, 1600 Amphitheatre Parkway, Mountain View, CA 94043, USA
- Alphabet Inc, 1600 Amphitheatre Parkway, Mountain View, CA 94043, USA
Transfert vers un pays tiers
Pour les États-Unis, la Commission européenne a adopté une décision d'adéquation le 10 juillet 2023. Google LLC est certifiée au titre de l'EU-US Data Privacy Framework. Comme les serveurs de Google sont répartis dans le monde entier et qu'un transfert vers des pays tiers ne peut être totalement exclu, nous avons également conclu les clauses contractuelles types de l'UE avec le prestataire.
Nous avons conclu un contrat de traitement des données (Auftragsverarbeitungsvertrag, AV-Vertrag) avec Google Ireland Limited conformément à l'Art. 28 GDPR.
Durée de conservation
Les données liées aux cookies (site) ou à des identifiants similaires (application) sont automatiquement supprimées au bout de 14 mois. La durée de vie maximale des cookies Google Analytics est de 2 ans. La suppression des données dont la durée de conservation est atteinte a lieu automatiquement une fois par mois.
Retrait du consentement
Vous pouvez retirer votre consentement à tout moment :
Site : Accédez aux paramètres des cookies via l'outil de consentement aux cookies dans le pied de page de notre site ou via le bandeau de consentement.
Application mobile : Retirez votre consentement dans les paramètres de l'application, où vous pouvez désactiver le suivi analytique.
Vous pouvez également empêcher la collecte de données par Google Analytics :
- En ne donnant pas votre consentement au dépôt du cookie
- En téléchargeant le module complémentaire de navigateur pour désactiver Google Analytics ici
Pour en savoir plus, consultez les Conditions d'utilisation de Google Analytics et les Règles de confidentialité de Google.
Mesures techniques supplémentaires
- Anonymisation de l'adresse IP sur des serveurs de l'UE : les adresses IP sont anonymisées sur des serveurs de l'UE avant tout transfert de données vers les États-Unis
- Consent Mode : notre outil de consentement utilise le Consent Mode v2 de Google afin qu'aucune donnée ne soit collectée avant que le consentement soit donné
- Suppression automatique des données : les données d'utilisateurs et d'événements sont automatiquement supprimées au bout de 14 mois
- Contrat de traitement des données : nous avons conclu avec Google un contrat de traitement des données juridiquement contraignant qui garantit le respect des exigences du GDPR
7. Prestataires tiers (sous-traitants)
Nous faisons appel aux prestataires tiers suivants pour exploiter nos Services. Chaque prestataire traite des données pour notre compte et est lié par un contrat de traitement des données (Art. 28 GDPR) ou par des garanties contractuelles équivalentes.
7.1. Hébergement : Netcup GmbH
Notre infrastructure backend est hébergée par Netcup GmbH, Daimlerstr. 25, 76185 Karlsruhe, Allemagne. Tous les serveurs sont situés en Allemagne. Les journaux d'accès au serveur (adresse IP, chemin de la requête, horodatage) sont conservés pendant 30 jours à des fins de sécurité et de débogage.
Base juridique : Art. 6 para. 1 lit. f GDPR (intérêt légitime à un hébergement sûr et fiable).
7.2. Surveillance des erreurs : Sentry
Nous utilisons Sentry (Functional Software, Inc.) pour la surveillance des erreurs et le traçage des performances côté serveur. Notre instance Sentry utilise la région de données UE (ingest.de.sentry.io), ce qui signifie que toutes les données d'erreur sont stockées au sein de l'Union européenne.
Données traitées :
- Traces de pile et messages d'erreur lorsqu'une erreur d'application se produit
- Métadonnées de la requête (chemin de l'URL, méthode HTTP, statut de la réponse)
- Adresse IP (incluse dans le contexte d'erreur côté serveur)
- Identifiant de navigateur pseudonyme (valeur du cookie
kaslens-uai)
Sentry est utilisé uniquement côté serveur : aucun SDK Sentry n'est livré à votre navigateur ni exécuté dans celui-ci. Les données d'erreur sont automatiquement supprimées au bout de 90 jours.
Base juridique : Art. 6 para. 1 lit. f GDPR (intérêt légitime à identifier et corriger les erreurs logicielles afin de maintenir la qualité du service).
7.3. Envoi d'e-mails : Resend
Nous utilisons Resend (Resend, Inc.) comme relais SMTP pour remettre les e-mails transactionnels (vérification de l'adresse e-mail, réinitialisation du mot de passe, e-mail de bienvenue).
Données traitées :
- Adresse e-mail du destinataire
- Contenu de l'e-mail (liens de vérification ou de réinitialisation, nom affiché)
Resend traite les données d'e-mail uniquement aux fins de la remise et ne les utilise pas pour le marketing ni le profilage. Les serveurs de Resend sont situés aux États-Unis. Le transfert est couvert par l'EU-US Data Privacy Framework.
Base juridique : Art. 6 para. 1 lit. b GDPR (exécution du contrat : l'envoi d'e-mails est nécessaire pour fournir les fonctions d'inscription et de récupération du mot de passe que vous avez demandées).
7.4. Notifications push : Firebase Cloud Messaging (application mobile uniquement)
Notre application mobile utilise Firebase Cloud Messaging (FCM) de Google pour envoyer des notifications push. Un jeton d'appareil anonyme est généré afin de remettre les messages sur votre appareil. Ce jeton ne contient aucun identifiant personnel et n'est pas utilisé pour le suivi ni le profilage.
Données traitées :
- Jeton d'appareil FCM anonyme
- Contenu des notifications (titres, corps des messages)
- Abonnements à des sujets (par exemple alertes de prix, actualités)
Base juridique : Art. 6 para. 1 lit. a GDPR (consentement : vous devez autoriser explicitement les notifications push sur votre appareil).
Vous pouvez consulter les politiques de confidentialité des services Firebase :
8. Liens externes
Notre site peut contenir des liens vers des plateformes tierces telles que YouTube. Lorsque vous cliquez sur un tel lien, vous êtes redirigé vers un site externe. Ces tiers peuvent collecter des données personnelles telles que votre adresse IP ou suivre votre activité au moyen de cookies, en particulier si vous êtes connecté à leurs services.
Nous n'avons aucune influence sur les pratiques de traitement des données de ces plateformes externes. Veuillez vous reporter à leurs politiques de confidentialité respectives :
8.1. Liens d'affiliation
Notre site et nos applications mobiles peuvent contenir des liens d'affiliation. Les liens d'affiliation nous permettent de percevoir une commission si vous effectuez un achat ou une action déterminée après avoir cliqué dessus. Cela n'a pas d'incidence sur le prix que vous payez.
Identification : Les liens d'affiliation sont signalés par des mentions d'information (par exemple « Lien d'affiliation » ou « Publicité »), des paramètres de lien particuliers ou des déclarations d'information dans le contenu.
Traitement des données : Lorsque vous cliquez sur un lien d'affiliation, le partenaire d'affiliation peut recevoir des informations de provenance (par exemple le fait que vous veniez de notre site) et peut déposer des cookies pour suivre votre visite. Nous n'avons ni accès ni contrôle sur les données que les partenaires d'affiliation collectent. Le partenaire d'affiliation est seul responsable de son propre traitement des données.
Base juridique : Art. 6 para. 1 lit. f GDPR (intérêt légitime à générer des revenus pour soutenir le service gratuit).
Vous avez le droit de vous opposer à ce traitement à tout moment. Le fait de cliquer sur des liens d'affiliation est entièrement volontaire.
9. Sécurité des données
Nous mettons en œuvre des mesures techniques et organisationnelles appropriées pour protéger vos données personnelles contre l'accès non autorisé, la perte ou l'altération (Art. 32 GDPR), notamment :
- Chiffrement en transit : toutes les communications entre votre navigateur et nos serveurs sont chiffrées au moyen de TLS (HTTPS). La sécurité stricte du transport HTTP (HSTS) est appliquée.
- Hachage des mots de passe : les mots de passe sont stockés au moyen de BCrypt, un algorithme de hachage irréversible. Nous ne pouvons ni récupérer ni lire votre mot de passe.
- Cookies httpOnly : les jetons d'authentification sont stockés dans des cookies httpOnly qui ne peuvent pas être lus par JavaScript, ce qui protège contre les attaques de script intersite (XSS).
- Renouvellement des jetons : les jetons d'actualisation sont renouvelés à chaque utilisation, ce qui limite l'impact d'un jeton compromis.
- PKCE : le flux d'authentification OAuth2 utilise Proof Key for Code Exchange (PKCE) afin d'empêcher l'interception du code d'autorisation.
10. Vos droits au titre du GDPR
Au titre du règlement général sur la protection des données (GDPR), vous disposez des droits suivants :
- Droit d'accès (Art. 15 GDPR) : vous pouvez obtenir la confirmation que des données personnelles vous concernant sont ou non traitées et accéder à ces données. Vous pouvez également télécharger un export lisible par machine depuis la page Compte de l'application.
- Droit de rectification (Art. 16 GDPR) : vous pouvez corriger des données personnelles inexactes (par exemple mettre à jour votre nom affiché sur la page Compte).
- Droit à l'effacement (Art. 17 GDPR) : vous pouvez supprimer votre compte et toutes les données associées à tout moment depuis la page Compte. Voir la section 4.1.
- Droit à la limitation du traitement (Art. 18 GDPR) : vous pouvez demander la limitation du traitement de vos données personnelles dans certaines circonstances.
- Droit à la portabilité des données (Art. 20 GDPR) : vous pouvez recevoir vos données personnelles dans un format structuré, couramment utilisé et lisible par machine (JSON). Voir la section 4.2.
- Droit d'opposition (Art. 21 GDPR) : vous pouvez vous opposer au traitement de vos données personnelles fondé sur des intérêts légitimes. En particulier, vous pouvez retirer votre consentement aux analyses à tout moment (voir la section 6).
- Droit de retirer votre consentement (Art. 7 GDPR) : lorsque le traitement est fondé sur votre consentement, vous pouvez le retirer à tout moment. Cela n'affecte pas la licéité du traitement effectué avant le retrait.
- Droit d'introduire une réclamation (Art. 77 GDPR) : vous pouvez introduire une réclamation auprès d'une autorité de contrôle. En Allemagne, l'autorité compétente pour Hambourg est l'Hamburgische Beauftragte für Datenschutz und Informationsfreiheit (HmbBfDI), le Commissaire fédéral à la protection des données (BfDI) étant un contact alternatif.
Exercice de vos droits : Pour exercer l'un de ces droits, contactez-nous à [email protected]. Nous répondrons dans un délai d'un mois (Art. 12 para. 3 GDPR). La suppression du compte et l'export des données sont disponibles en libre-service dans l'application.
11. Transferts vers des pays tiers
Certains de nos prestataires sont situés en dehors de l'Espace économique européen (EEE). Nous veillons à ce que des garanties appropriées soient en place pour tout transfert de ce type :
| Prestataire | Pays | Garantie |
|---|---|---|
| Google (Analytics, FCM) | États-Unis | EU-US Data Privacy Framework + clauses contractuelles types |
| Resend (e-mail) | États-Unis | EU-US Data Privacy Framework |
| Sentry (surveillance des erreurs) | UE (de.sentry.io) | Pas de transfert vers un pays tiers (région de données UE) |
12. Fourniture des données personnelles
La fourniture de votre adresse e-mail et de votre mot de passe est nécessaire pour créer un compte utilisateur. Sans ces données, nous ne pouvons pas fournir le service lié au compte. Vous pouvez utiliser le site sans créer de compte ; dans ce cas, seules les données décrites à la section 2 (« Sans compte utilisateur ») sont traitées.
Tout autre traitement de données, y compris les analyses (section 6) et les notifications push (section 7.4), est facultatif et fondé sur votre consentement explicite.
13. Décision automatisée
Nous ne procédons pas à une prise de décision automatisée ni à un profilage au sens de l'Art. 22 GDPR. Aucune décision produisant des effets juridiques ou des effets significatifs similaires n'est prise sur le seul fondement d'un traitement automatisé de vos données personnelles.
14. Âge minimum
Nos Services ne s'adressent pas aux personnes de moins de 16 ans. Nous ne collectons pas sciemment de données personnelles d'enfants de moins de 16 ans. Si nous apprenons que nous avons collecté des données personnelles d'un enfant de moins de 16 ans sans le consentement parental, nous supprimerons ces données sans délai.
15. Modifications de la présente politique de confidentialité
Nous pouvons mettre à jour la présente politique de confidentialité de temps à autre. Les modifications seront publiées sur cette page avec une date de « Dernière mise à jour » actualisée. Nous vous recommandons de consulter cette page périodiquement.
16. Contact
Si vous avez des questions concernant la présente politique de confidentialité ou si vous souhaitez exercer vos droits, veuillez nous contacter :
Marcel Sangals
Am Knill 152
22147 Hamburg
Allemagne
E-mail : [email protected]