Politique de confidentialité

Dernière mise à jour : mars 2026

Remarque : seule la version allemande de la présente politique de confidentialité fait foi juridiquement. Cette traduction française est fournie à titre purement informatif.

1. Responsable du traitement

elixxier Software GmbH
Hohnerstraße 25
D-70469 Stuttgart, Allemagne

Téléphone : +49 711 728050
E-mail : info@elixxier.com
Site web : www.elixxier.com

Gérant : Johannes Dauner
Registre du commerce : tribunal d’instance de Stuttgart (Amtsgericht Stuttgart), HRB 747501

Contact pour les demandes relatives à la protection des données : info@elixxier.com

2. Aperçu des traitements

Nous traitons les données à caractère personnel de nos utilisateurs, clients et visiteurs du site web dans le cadre de la mise à disposition de notre site web, de notre boutique en ligne, de notre logiciel set.a.light 3D ainsi que des services associés tels que la plateforme communautaire et le support client.

Les catégories de données que nous traitons comprennent les données de base (p. ex. nom, adresse), les données de contact (p. ex. adresse e-mail, numéro de téléphone), les données de contenu (p. ex. demandes de support, contributions à la communauté), les données contractuelles (p. ex. données de licence, informations d’achat), les données de paiement (p. ex. informations de facturation, identifiants de transaction), les données d’utilisation (p. ex. pages consultées, heures d’accès) ainsi que les données techniques (p. ex. adresse IP, informations sur le navigateur, informations sur l’appareil). Dans le cadre de notre logiciel, nous traitons en outre des identifiants techniques tels que les identifiants de licence et les identifiants matériels (hardware IDs).

Les principales finalités du traitement sont la mise à disposition de notre site web et de notre boutique en ligne, l’exécution des contrats d’achat et des paiements, la mise sous licence et l’activation de notre logiciel, la fourniture du support client, l’envoi de newsletters (avec consentement), l’exploitation de notre plateforme communautaire ainsi que la garantie de la sécurité informatique.

3. Bases juridiques déterminantes

Le traitement des données à caractère personnel est effectué sur la base des fondements juridiques suivants du RGPD :

Consentement (art. 6, par. 1, point a) du RGPD) : La personne concernée a donné son consentement pour une finalité de traitement déterminée, p. ex. pour la réception de newsletters ou le dépôt de cookies non essentiels.

Exécution d’un contrat (art. 6, par. 1, point b) du RGPD) : Le traitement est nécessaire à l’exécution d’un contrat ou à la mise en œuvre de mesures précontractuelles, p. ex. lors du traitement d’une commande ou de la mise sous licence du logiciel.

Obligation légale (art. 6, par. 1, point c) du RGPD) : Le traitement est nécessaire au respect d’une obligation légale, p. ex. les obligations de conservation en matière fiscale.

Intérêts légitimes (art. 6, par. 1, point f) du RGPD) : Le traitement sert nos intérêts légitimes, p. ex. la sécurité de nos systèmes informatiques, la prévention de la fraude ou l’amélioration de nos services, à condition que les intérêts ou les droits fondamentaux de la personne concernée ne prévalent pas.

4. Mesures de sécurité

Nous prenons des mesures techniques et organisationnelles afin de garantir un niveau de protection adapté au risque. Celles-ci comprennent le chiffrement de la transmission des données au moyen de TLS/SSL, des contrôles d’accès, la vérification régulière de nos mesures de sécurité ainsi que la pseudonymisation et l’anonymisation des données, dans la mesure où cela est possible au regard de la finalité du traitement.

5. Transfert et traitement dans des pays tiers

Dans le cadre de notre activité, nous faisons appel à des prestataires qui peuvent également traiter des données en dehors de l’Espace économique européen (EEE), notamment aux États-Unis. Le transfert repose sur des garanties appropriées :

EU-US Data Privacy Framework (DPF) : Depuis la décision d’adéquation de la Commission européenne du 10 juillet 2023, des données à caractère personnel peuvent être transférées à des entreprises situées aux États-Unis qui sont certifiées sous le DPF. Cela concerne plusieurs de nos prestataires (en particulier Stripe, Freshworks, Cloudflare, Google).

Clauses contractuelles types (CCT) : Lorsqu’aucune décision d’adéquation n’existe ou qu’un prestataire n’est pas certifié DPF, nous fondons le transfert sur les clauses contractuelles types approuvées par la Commission européenne conformément à l’art. 46, par. 2, point c) du RGPD.

Plus d’informations sur le Data Privacy Framework : https://www.dataprivacyframework.gov

6. Cookies et gestion des consentements

Notre site web utilise des cookies et des technologies comparables. Les cookies techniquement nécessaires sont déposés sur la base de notre intérêt légitime (art. 6, par. 1, point f) du RGPD) ou pour l’exécution d’un contrat (art. 6, par. 1, point b) du RGPD). Tous les autres cookies ne sont déposés qu’avec votre consentement explicite conformément à l’art. 6, par. 1, point a) du RGPD et au § 25, al. 1 de la TDDDG (loi allemande sur la protection des données dans les services numériques de télécommunication).

Pour la gestion des consentements aux cookies, nous utilisons Borlabs Cookie (fournisseur : Borlabs – Benjamin A. Bornschein, Rübenkamp 32, 22305 Hambourg, Allemagne). Borlabs Cookie enregistre votre décision de consentement dans un cookie techniquement nécessaire au sein de votre navigateur. Les données enregistrées ne contiennent aucune donnée à caractère personnel, mais uniquement des informations sur les catégories auxquelles vous avez consenti ou non, ainsi qu’un horodatage. Vous pouvez révoquer vos consentements à tout moment via les paramètres des cookies sur notre site web.

Plus d’informations : https://de.borlabs.io/kb/welche-daten-speichert-borlabs-cookie/

7. Hébergement web et e-mail

Notre site web et nos services de messagerie sont hébergés par :

DomainFactory GmbH, c/o WeWork, Neuturmstr. 5, 80331 Munich, Allemagne (une société du groupe GoDaddy). Les centres de données sont situés à Strasbourg et à Cologne.

À chaque accès à notre site web, l’hébergeur collecte automatiquement des fichiers journaux du serveur (server log files). Ceux-ci contiennent l’adresse IP de l’appareil qui accède au site, la date et l’heure de l’accès, l’URL consultée, l’URL de référence (referrer), le navigateur et le système d’exploitation utilisés ainsi que le volume de données transféré. Ces données sont traitées afin de garantir le fonctionnement du site et de détecter et prévenir les attaques.

La base juridique est notre intérêt légitime à l’exploitation sécurisée de notre site web (art. 6, par. 1, point f) du RGPD). Les fichiers journaux sont automatiquement supprimés au bout de 30 jours, sauf si une conservation plus longue est nécessaire à des fins de preuve.

Nous avons conclu avec DomainFactory un contrat de sous-traitance (DPA) conformément à l’art. 28 du RGPD.

Politique de confidentialité de DomainFactory : https://www.df.eu/de/datenschutz/

8. Compte client et prestations commerciales

Les clients peuvent créer un compte client sur notre site web. Dans le cadre du compte client et du traitement du contrat, nous traitons le nom, l’adresse e-mail, l’adresse de facturation, les données de licence et l’historique des téléchargements. Afin de sécuriser l’inscription et de prévenir la fraude, nous enregistrons l’adresse IP et le moment de l’inscription.

La base juridique est l’exécution du contrat (art. 6, par. 1, point b) du RGPD) ainsi que notre intérêt légitime à la prévention de la fraude (art. 6, par. 1, point f) du RGPD).

Durée de conservation : Les données du compte client sont conservées pendant la durée de la relation commerciale. Après la fin de la relation commerciale, nous conservons les données dans le cadre des délais légaux de conservation : les données pertinentes sur le plan fiscal (factures, pièces comptables) pendant 10 ans (§ 147 du code fiscal allemand, AO), les données pertinentes sur le plan commercial (correspondance commerciale) pendant 6 ans (§ 257 du code de commerce allemand, HGB). En outre, nous conservons les données dans la mesure où cela est nécessaire à la constatation, à l’exercice ou à la défense de droits en justice (délai de prescription général : 3 ans conformément au § 195 du code civil allemand, BGB).

9. Prestataires de services de paiement

Pour le traitement des paiements, nous faisons appel aux prestataires suivants :

Stripe

Fournisseur : Stripe Technology Europe, Limited, 1 Wilton Park, Wilton Place, Dublin 2, D02 FX04, Irlande. Stripe traite les paiements par carte de crédit (Visa, MasterCard, JCB), virement bancaire et Alipay.

Lors d’une transaction de paiement, les données de paiement nécessaires (p. ex. nom, numéro de carte, adresse de facturation, montant de la transaction) sont transmises directement à Stripe. Nous ne recevons ni ne conservons de données complètes de carte de crédit.

Stripe traite les données sous le EU-US Data Privacy Framework. La base juridique est l’exécution du contrat (art. 6, par. 1, point b) du RGPD).

Politique de confidentialité : https://stripe.com/privacy

PayPal

Fournisseur : PayPal (Europe) S.à r.l. et Cie, S.C.A., 22-24 Boulevard Royal, L-2449 Luxembourg.

Lorsque PayPal est choisi comme méthode de paiement, les données nécessaires au traitement du paiement sont transmises à PayPal. Dans ce cadre, PayPal agit en tant que responsable de traitement indépendant. La base juridique est l’exécution du contrat (art. 6, par. 1, point b) du RGPD).

Politique de confidentialité : https://www.paypal.com/de/legalhub/paypal/privacy-full

Paiement sur facture

Pour certains clients professionnels et établissements d’enseignement, nous proposons le paiement sur facture sur demande individuelle. Dans ce cas, nous traitons les données de commande et de facturation dans le cadre de l’exécution du contrat (art. 6, par. 1, point b) du RGPD). Aucune vérification automatisée de solvabilité n’est effectuée.

10. Newsletter (Brevo)

Pour l’envoi de notre newsletter, nous utilisons le service Brevo (anciennement Sendinblue).

Fournisseur : Sendinblue GmbH, Köpenicker Str. 126, 10179 Berlin, Allemagne. Les données sont stockées sur des serveurs situés en Allemagne.

Lorsque vous vous inscrivez à notre newsletter, nous traitons votre adresse e-mail et, le cas échéant, votre nom. L’inscription s’effectue selon la procédure du double opt-in : après avoir saisi votre adresse e-mail, vous recevez un e-mail de confirmation. Votre inscription ne devient active qu’après avoir cliqué sur le lien de confirmation.

Brevo nous permet d’analyser nos campagnes de newsletter (p. ex. si la newsletter a été ouverte et quels liens ont été cliqués). Cette analyse sert à optimiser notre communication.

La base juridique est votre consentement (art. 6, par. 1, point a) du RGPD). Vous pouvez vous désabonner de la newsletter à tout moment via le lien de désinscription figurant à la fin de chaque message. Le traitement des données effectué jusqu’au moment de la désinscription n’en est pas affecté. Après la désinscription, votre adresse e-mail peut être conservée dans une liste de blocage afin d’empêcher de futurs envois.

Nous avons conclu avec Brevo un contrat de sous-traitance (intégré à ses CGU en tant qu’annexe 3).

Politique de confidentialité : https://www.brevo.com/de/legal/privacypolicy/

11. Support client (Freshdesk)

Pour le traitement des demandes de support, nous utilisons le système de tickets Freshdesk.

Fournisseur : Freshworks, Inc., 2950 S. Delaware St., Suite 201, San Mateo, CA 94403, États-Unis.

Lorsque vous nous contactez via notre formulaire de contact ou par e-mail, votre demande et les données de contact que vous fournissez (nom, adresse e-mail et, le cas échéant, d’autres informations) sont enregistrées et traitées dans Freshdesk. Freshworks est certifié sous le EU-US Data Privacy Framework et utilise en outre les clauses contractuelles types.

La base juridique est l’exécution du contrat ou la mise en œuvre de mesures précontractuelles (art. 6, par. 1, point b) du RGPD) ainsi que notre intérêt légitime au traitement efficace des demandes des clients (art. 6, par. 1, point f) du RGPD).

Nous avons conclu un Data Processing Addendum (DPA) avec Freshworks.

Politique de confidentialité : https://www.freshworks.com/privacy/

12. Logiciel set.a.light 3D

Notre logiciel set.a.light 3D traite les données suivantes dans le cadre de son utilisation :

Vérification et activation de la licence

Au démarrage et à intervalles réguliers, le logiciel communique avec notre propre serveur de licences afin de vérifier la validité de la licence. À cette occasion, l’identifiant de licence, un identifiant matériel spécifique à l’appareil (hardware ID) et l’adresse IP sont transmis. Le serveur de licences est exploité par nos soins et hébergé chez DomainFactory.

L’identifiant matériel (hardware ID) est généré à partir de caractéristiques de l’appareil (p. ex. identifiant du processeur, numéro de série de la carte mère) et sert exclusivement à associer la licence aux appareils autorisés. Nous n’utilisons pas l’identifiant matériel à des fins de profilage ou de publicité.

Informations matérielles

Au démarrage du logiciel, des informations techniques sur l’appareil utilisé sont collectées (p. ex. carte graphique, mémoire vive, système d’exploitation). Ces données servent à garantir la compatibilité et à optimiser le logiciel.

Vérification des mises à jour

Au démarrage, le logiciel vérifie si une nouvelle version est disponible. À cette occasion, une connexion à notre serveur est établie.

Rapports d’incident (crash reports)

En cas de plantage du programme, le logiciel peut envoyer un rapport d’incident à notre serveur. Celui-ci contient des informations techniques sur l’erreur (p. ex. trace de la pile, système d’exploitation, version du logiciel) et sert exclusivement à la correction des erreurs.

Aucune télémétrie

Nous ne transmettons aucune donnée sur votre comportement d’utilisation au sein du logiciel. Il n’y a aucun suivi des flux de travail, des fonctions utilisées ou d’informations similaires.

La base juridique de la vérification de la licence est l’exécution du contrat (art. 6, par. 1, point b) du RGPD). La collecte des informations matérielles, la vérification des mises à jour et les rapports d’incident reposent sur notre intérêt légitime à garantir le bon fonctionnement du logiciel (art. 6, par. 1, point f) du RGPD).

13. Community (community.elixxier.com)

Nous exploitons une plateforme communautaire à l’adresse community.elixxier.com, sur laquelle les utilisateurs peuvent partager et télécharger des configurations d’éclairage. La plateforme repose sur une solution que nous avons développée nous-mêmes (basée sur le framework Vaadin) et est hébergée chez DomainFactory.

L’utilisation de la communauté nécessite une inscription avec un compte client. Lors de l’utilisation, le nom d’utilisateur, l’adresse e-mail, les contenus téléversés, l’adresse IP et les horodatages des accès sont traités. L’authentification est assurée par notre propre serveur.

Les utilisateurs du logiciel set.a.light 3D peuvent téléverser des configurations d’éclairage directement depuis le logiciel vers la communauté et en télécharger depuis celle-ci. Cela implique une communication entre le logiciel et le serveur de la communauté, au cours de laquelle des données d’authentification sont transmises.

La base juridique est l’exécution du contrat (art. 6, par. 1, point b) du RGPD).

14. Protection contre les bots

Afin de protéger nos formulaires contre les usages abusifs automatisés, nous utilisons les services suivants :

Google reCAPTCHA

Fournisseur : Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irlande. reCAPTCHA analyse le comportement du visiteur du site à partir de différentes caractéristiques afin de déterminer s’il s’agit d’un être humain. Des données telles que l’adresse IP et les informations sur le navigateur peuvent être transmises à Google. Google est certifié sous le EU-US Data Privacy Framework.

Cloudflare Turnstile

Fournisseur : Cloudflare, Inc., 101 Townsend St., San Francisco, CA 94107, États-Unis. Turnstile utilise des signaux du navigateur (p. ex. adresse IP, empreinte TLS, User-Agent) afin de déterminer si un accès est effectué par un être humain. Cloudflare est certifié sous le EU-US Data Privacy Framework.

La base juridique pour ces deux services est notre intérêt légitime à protéger nos services en ligne contre une utilisation automatisée abusive et le spam (art. 6, par. 1, point f) du RGPD). L’intégration peut également reposer sur votre consentement (art. 6, par. 1, point a) du RGPD / § 25, al. 1 de la TDDDG), dans la mesure où un accès à des informations stockées sur le terminal a lieu.

Nous avons conclu un contrat de sous-traitance avec Cloudflare.

Politique de confidentialité de Google : https://policies.google.com/privacy
Politique de confidentialité de Cloudflare Turnstile : https://www.cloudflare.com/turnstile-privacy-policy/

15. Contenus intégrés

YouTube

Nous intégrons des vidéos YouTube en mode de confidentialité avancé (youtube-nocookie.com).

Fournisseur : Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irlande.

Grâce à l’utilisation du mode de confidentialité avancé, aucun cookie de YouTube n’est déposé lors du simple chargement de la page. Des données ne sont transmises à YouTube que lors de la lecture d’une vidéo (p. ex. adresse IP, quelle vidéo a été visionnée). Si vous êtes connecté à votre compte YouTube/Google, YouTube peut associer la visite à votre compte.

La base juridique est votre consentement (art. 6, par. 1, point a) du RGPD / § 25, al. 1 de la TDDDG).

Politique de confidentialité : https://policies.google.com/privacy

Contenus de Meta (Facebook)

Notre site web peut intégrer des contenus de la plateforme Meta Facebook (p. ex. plugins sociaux ou publications intégrées). Ces contenus ne sont chargés qu’après votre consentement explicite. Sans votre accord, seul un espace réservé est affiché et aucune connexion à Meta n’est établie.

Fournisseur : Meta Platforms Ireland Limited, Merrion Road, Dublin 4, D04 X2K5, Irlande.

Après l’octroi du consentement, une connexion aux serveurs de Meta est établie, au cours de laquelle des données telles que l’adresse IP et les informations sur le navigateur peuvent être transmises.

La base juridique est votre consentement (art. 6, par. 1, point a) du RGPD / § 25, al. 1 de la TDDDG).

Politique de confidentialité : https://www.facebook.com/privacy/policy/

16. Présences sur les réseaux sociaux

Nous entretenons des profils accessibles au public sur les réseaux sociaux suivants :

Instagram et Facebook : Meta Platforms Ireland Limited, Merrion Road, Dublin 4, D04 X2K5, Irlande. Dans le cadre de l’utilisation de Facebook, il existe une responsabilité conjointe conformément à l’art. 26 du RGPD pour le traitement des « données Insights » (statistiques de page). Les détails sont régis par l’accord disponible à l’adresse https://www.facebook.com/legal/terms/page_controller_addendum. Vous pouvez faire valoir vos droits en tant que personne concernée aussi bien auprès de nous qu’auprès de Meta. Politique de confidentialité : https://www.facebook.com/privacy/policy/

YouTube : Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irlande. Politique de confidentialité : https://policies.google.com/privacy

Pinterest : Pinterest Europe Ltd., 2nd Floor, Palmerston House, Fenian Street, Dublin 2, Irlande. Politique de confidentialité : https://policy.pinterest.com/en/privacy-policy

TikTok : TikTok Technology Limited, 10 Earlsfort Terrace, Dublin 2, D02 T380, Irlande. Politique de confidentialité : https://www.tiktok.com/legal/privacy-policy-eea

La base juridique de l’exploitation de nos profils sur les réseaux sociaux est notre intérêt légitime aux relations publiques et à la communication avec les utilisateurs (art. 6, par. 1, point f) du RGPD).

Nous attirons votre attention sur le fait que les exploitants des plateformes concernées disposent de leurs propres dispositions en matière de protection des données et peuvent traiter des données à caractère personnel en dehors de l’EEE. Nous vous recommandons de lire les politiques de confidentialité des plateformes concernées.

17. Programme d’affiliation

Nous exploitons un programme d’affiliation à l’adresse affiliate.elixxier.com. À cette fin, nous utilisons le logiciel Post Affiliate Pro, hébergé sur notre propre serveur chez DomainFactory. Aucune donnée d’affiliation n’est transmise à des prestataires tiers.

Dans le cadre du programme d’affiliation, nous traitons les données d’inscription des affiliés (nom, adresse e-mail, informations de paiement), les données de suivi permettant d’attribuer les recommandations (clics, conversions) ainsi que les données de commission.

La base juridique est l’exécution du contrat (art. 6, par. 1, point b) du RGPD).

18. Sous-traitance

Nous avons conclu des contrats de sous-traitance (DPA) conformément à l’art. 28 du RGPD avec les prestataires suivants : DomainFactory (hébergement web, e-mail), Brevo (newsletter), Freshworks (support client), Stripe (paiements), Cloudflare (protection contre les bots). Ces contrats garantissent que les prestataires ne traitent les données à caractère personnel que sur nos instructions et dans le respect du RGPD.

19. Droits des personnes concernées

Dans le cadre du RGPD, vous disposez des droits suivants :

Droit d’accès (art. 15 du RGPD) : Vous avez le droit d’obtenir des informations sur les données à caractère personnel que nous traitons à votre sujet.

Droit de rectification (art. 16 du RGPD) : Vous pouvez demander la rectification de données inexactes.

Droit à l’effacement (art. 17 du RGPD) : Vous pouvez demander l’effacement de vos données, dans la mesure où aucune obligation légale de conservation ne s’y oppose.

Droit à la limitation du traitement (art. 18 du RGPD) : Vous pouvez demander la limitation du traitement, p. ex. lorsque l’exactitude des données est contestée.

Droit à la portabilité des données (art. 20 du RGPD) : Vous avez le droit de recevoir vos données dans un format structuré, couramment utilisé et lisible par machine.

Droit d’opposition (art. 21 du RGPD) : Vous pouvez vous opposer aux traitements fondés sur des intérêts légitimes. Nous cesserons le traitement, sauf s’il existe des motifs légitimes impérieux.

Droit de retirer son consentement (art. 7, par. 3 du RGPD) : Vous pouvez retirer à tout moment un consentement donné, avec effet pour l’avenir.

Droit d’introduire une réclamation (art. 77 du RGPD) : Vous avez le droit d’introduire une réclamation auprès d’une autorité de contrôle en matière de protection des données. L’autorité de contrôle compétente pour nous est le Commissaire régional à la protection des données et à la liberté d’information du Bade-Wurtemberg (Landesbeauftragter für den Datenschutz und die Informationsfreiheit Baden-Württemberg), Lautenschlagerstraße 20, 70173 Stuttgart, Allemagne (https://www.baden-wuerttemberg.datenschutz.de).

20. Modifications de la présente politique de confidentialité

Nous nous réservons le droit de modifier la présente politique de confidentialité afin de l’adapter à une évolution de la situation juridique ou à des modifications de nos services ou du traitement des données. La version en vigueur est toujours disponible à l’adresse /fr/privacy/.