FOTONE.NET
Agence Notre méthode Services E‑mail marketing Contact rocketEM
Démarrer un projet
de en fr
de en fr
Démarrer un projet

Politique de confidentialité

1. Qui nous sommes

Le responsable des traitements décrits ici est :

fotone.net – entreprise individuelle, propriétaire : Simon Orendi
Konrad-Adenauer-Allee 35, 86150 Augsbourg, Allemagne
Courriel : datenschutz@fotone.net

Nous n'avons pas désigné de délégué à la protection des données ; nous ne remplissons pas les conditions légales qui l'imposeraient. Simon Orendi répond aux questions relatives à la protection des données à l'adresse indiquée ci-dessus.

L'autorité de contrôle compétente est l'Office bavarois de contrôle de la protection des données (Bayerisches Landesamt für Datenschutzaufsicht, BayLDA), Promenade 18, 91522 Ansbach, Allemagne.

2. Les services couverts par la présente politique

  • www.fotone.net – le site de notre entreprise.
  • rocketem.io – le site de présentation de rocketEM, notre service d'e-mail marketing, y compris le formulaire de contact qui s'y trouve.
  • rocketem.fotone.io – l'application rocketEM, dans laquelle nos clients se connectent.

Ne sont pas couverts les sites de nos clients ni les courriels que nos clients envoient au moyen de rocketEM. Le client concerné en est le responsable du traitement et informe lui-même les personnes concernées ; pour les destinataires de ces courriels, nous avons ajouté la section 11.

3. Lorsque vous consultez nos pages

Journaux du serveur. À chaque consultation, notre serveur web enregistre une entrée contenant l'adresse IP, l'heure, l'adresse demandée, la page de provenance, le code de statut ainsi que des indications sur le navigateur et le système d'exploitation. Ces entrées nous sont nécessaires pour délivrer les pages, détecter les dysfonctionnements, repérer et repousser les attaques et pour savoir à quelle fréquence et depuis où nos pages sont consultées. Avec l'adresse IP, elles contiennent une donnée à caractère personnel ; nous ne les rapprochons pas d'autres données et ne les analysons pas pour reconnaître des visiteurs individuels. La base juridique est notre intérêt légitime à une exploitation sûre et à la mesure de l'audience (art. 6, par. 1, point f), du RGPD).

La durée de conservation d'une entrée dépend du serveur. Sur le serveur qui héberge rocketEM, les journaux font l'objet d'une rotation automatique et sont écrasés après quelques jours ; une entrée n'est conservée plus longtemps que si elle est nécessaire à l'élucidation d'un incident de sécurité précis. Les hébergeurs des deux sites conservent les journaux pendant douze mois : pour www.fotone.net avec une adresse IP tronquée de son dernier bloc, pour rocketem.io avec l'adresse IP complète. À partir de ces journaux, ils établissent une statistique de consultation indiquant le pays, la région, le navigateur et les pages consultées, que nous pouvons consulter.

Cookies. Nous-mêmes ne déposons que des cookies nécessaires au fonctionnement — aucun à des fins de mesure d'audience et aucun à des fins publicitaires. Ils ne requièrent pas de consentement au titre du § 25, al. 1, de la TDDDG (loi allemande sur la protection des données dans les télécommunications et les services numériques) ; ils sont strictement nécessaires au sens du § 25, al. 2, n° 2, de la TDDDG. S'y ajoutent les entrées que le fournisseur de la protection de nos formulaires dépose sur votre appareil lorsque celle-ci est chargée. Dans le détail :

  • Sur www.fotone.net et rocketem.io, un seul cookie (PHPSESSID). Il ne contient qu'un identifiant aléatoire de votre session, aucun contenu, et expire à la fermeture de votre navigateur. Cet identifiant nous permet de restaurer vos saisies si l'envoi du formulaire de contact échoue, par exemple parce qu'un champ obligatoire manque. À cette fin, vos nom, société, adresse électronique, sujet et message sont brièvement conservés sur notre serveur et sont supprimés dès que le formulaire vous est de nouveau affiché.
  • Dans l'application rocketem.fotone.io, un cookie pour la session connectée, un pour la protection des formulaires contre les sites tiers (jeton CSRF), un pour l'option « rester connecté » si vous la choisissez, et un pour la langue d'interface sélectionnée.
  • Dès que la protection de nos formulaires est chargée (section 4.1), Cloudflare dépose ses propres entrées sur votre appareil, dont un identifiant d'appareil déjà vérifié. Elles appartiennent au fournisseur et non à nous, et relèvent de son domaine. Sur nos pages, cela ne se produit pas à l'ouverture de la page, mais seulement lorsque vous faites défiler jusqu'à la zone de contact.

Vous pouvez bloquer ou supprimer les cookies dans votre navigateur. Sans les cookies mentionnés ci-dessus, la connexion à rocketEM est techniquement impossible.

4. Lorsque vous nous écrivez

Si vous nous écrivez par courriel ou au moyen de l'un de nos formulaires, nous traitons vos indications afin de répondre à votre demande. La base juridique est la conclusion ou l'exécution d'un contrat (art. 6, par. 1, point b), du RGPD), à défaut notre intérêt légitime à y répondre (art. 6, par. 1, point f), du RGPD). Le sort de vos indications dépend de la voie empruntée :

  • Les formulaires de contact de www.fotone.net et de rocketem.io transmettent vos indications à notre boîte aux lettres sous forme de courriel, via une connexion chiffrée vers notre prestataire de messagerie. Rien n'est enregistré dans une base de données du site.
  • Le formulaire d'assistance de rocketEM, accessible également sans connexion, transmet lui aussi vos indications uniquement sous forme de courriel.
  • Une demande d'assistance émise depuis l'application connectée est en outre enregistrée dans rocketEM sous forme de dossier, avec nos réponses, afin que vous puissiez retrouver l'historique. Le dossier subsiste jusqu'à sa suppression ; avec le compte, il disparaît à l'issue du contrat (section 8).

Nous conservons la correspondance commerciale aussi longtemps qu'elle peut servir de preuve de la relation d'affaires. Les lettres commerciales et d'affaires sont soumises à une durée légale de conservation de six ans, les documents se rapportant à une facture de dix ans (§ 257 du HGB, code de commerce allemand, et § 147 de l'AO, code des impôts allemand).

4.1 Protection de nos formulaires contre les accès automatisés

Afin que nos formulaires ne soient pas détournés par des programmes, nous utilisons Cloudflare Turnstile (Cloudflare, Inc., États-Unis). Le service vérifie, sur la base de caractéristiques techniques — notamment l'adresse IP, les propriétés du navigateur et le comportement d'interaction —, si une requête provient d'un être humain. Il ne dépose aucun cookie à des fins publicitaires ou de suivi et n'établit aucun profil d'utilisateur.

Nous employons Turnstile sur les formulaires de contact de www.fotone.net et de rocketem.io ainsi que lors de la connexion à l'application. Sur les deux sites, le service n'est pas chargé à l'ouverture de la page, mais seulement lorsque vous faites défiler jusqu'à la zone de contact. La base juridique est notre intérêt légitime à nous prémunir contre les abus et le spam (art. 6, par. 1, point f), du RGPD). Sur le transfert vers les États-Unis, voir la section 7.

Sur les formulaires publics que nos clients mettent à disposition au moyen de rocketEM — inscription, désinscription, centre de préférences —, Turnstile ne fonctionne via notre compte Cloudflare que si le client concerné a choisi la protection anti-robots de rocketEM dans ses paramètres. Il peut y indiquer à la place son propre compte Cloudflare, Friendly Captcha ou Google reCAPTCHA, ou retenir un procédé sans prestataire tiers. S'il saisit ses propres identifiants, la vérification passe par son compte auprès de ce fournisseur : les données vont au fournisseur qu'il a choisi, la relation contractuelle existe entre lui et ce fournisseur, et le transfert relève de sa responsabilité. Avec un procédé sans prestataire tiers, aucun transfert à des tiers n'a lieu.

5. Comptes utilisateurs dans rocketEM

Nos clients créent dans rocketEM des comptes pour leurs collaboratrices et collaborateurs. Aucune inscription par un visiteur quelconque n'est possible. Pour ces comptes, nous sommes responsable du traitement. Sont traités le nom, l'adresse électronique, le mot de passe uniquement sous forme de valeur de hachage non réversible, les paramètres de l'authentification à deux facteurs, la langue et le rôle, ainsi que l'heure et l'adresse IP des connexions et des événements pertinents pour la sécurité.

La base juridique est l'exécution du contrat conclu avec le client concerné (art. 6, par. 1, point b), du RGPD) et, pour les journaux de sécurité, notre intérêt légitime à protéger les comptes (art. 6, par. 1, point f), du RGPD). Nous conservons les événements de sécurité pendant 90 jours. Lorsqu'un compte est supprimé, nous effaçons les données correspondantes dans un délai de 30 jours.

6. Fonctions assistées par IA dans rocketEM

rocketEM comporte des fonctions qui proposent ou transforment des textes, des objets de courriel et des mises en page à l'aide d'un modèle de langage. Lorsqu'un utilisateur active une telle fonction, nous transmettons les contenus qu'il a saisis à Anthropic PBC, aux États-Unis, et nous en recevons le résultat. Sans activation, rien n'est transmis.

Les données à caractère personnel enregistrées dans rocketEM, telles que les listes de destinataires et les données d'analyse, ne sont pas transmises. Les variables servant à la formule d'appel personnalisée ne sont remplacées qu'au moment de l'envoi, donc après le traitement par le modèle de langage. La base juridique est l'exécution du contrat conclu avec le client (art. 6, par. 1, point b), du RGPD). Le client peut à tout moment désactiver lui-même cette fonction dans les paramètres de son compte ; aucune transmission n'a lieu ensuite. Sur le transfert vers les États-Unis, voir la section 7.

7. Prestataires et transferts vers des pays tiers

Nous n'exploitons pas nos services sur nos propres équipements, mais dans les centres de données de prestataires. Avec les prestataires qui traitent des données pour notre compte, des contrats de sous-traitance au sens de l'art. 28 du RGPD ont été conclus.

  • OVH GmbH / OVH SAS – serveurs pour rocketem.io, pour l'application rocketEM, pour l'envoi et pour les bases de données. Francfort-sur-le-Main et Gravelines (France).
  • Amazon Web Services EMEA SARL – stockage des images et documents téléversés dans rocketEM ainsi que, lorsque cela est configuré pour un client, l'envoi des courriels. Francfort-sur-le-Main et Dublin.
  • Hetzner Online GmbH – système de secours pour l'enregistrement des clics et des ouvertures ainsi que sauvegardes secondaires chiffrées. Falkenstein (Allemagne).
  • Ploi B.V. – administration et maintenance de nos serveurs. Pays-Bas ; les serveurs administrés se trouvent à Francfort-sur-le-Main et à Gravelines.
  • 3W-SERVICE Internet Solutions e.K. – serveurs pour www.fotone.net ainsi que voie de secours pour l'extraction de données depuis les systèmes de boutique et de site web de nos clients. Allemagne.

Polices de caractères. Les polices utilisées sur nos pages sont chargées via bunny.net (BunnyWay d.o.o., Slovénie). Votre navigateur transmet à cette occasion son adresse IP au service afin que la police puisse être délivrée.

Transferts vers les États-Unis. Deux services traitent des données en dehors de l'Union européenne, tous deux décrits ci-dessus : Cloudflare (section 4.1) et Anthropic (section 6). Pour Cloudflare, nous fondons le transfert sur le cadre de protection des données UE–États-Unis (EU-U.S. Data Privacy Framework) et, à titre complémentaire, sur des clauses contractuelles types ; pour Anthropic, sur des clauses contractuelles types au sens de l'art. 46, par. 2, point c), du RGPD. Nous avons documenté les bases de ces transferts et les mesures complémentaires et les présentons sur demande.

8. Durées de conservation

Nous ne conservons les données à caractère personnel que le temps requis par la finalité concernée ou prescrit par une obligation légale. Dans le détail :

  • Journaux du serveur : quelques jours sur le serveur de l'application ; douze mois pour les sites, chez l'hébergeur concerné (section 3).
  • Journaux de l'application : 14 jours.
  • Événements pertinents pour la sécurité dans rocketEM (connexions, modifications de droits) : 90 jours.
  • Comptes utilisateurs : 30 jours après la suppression du compte.
  • Demandes et correspondance commerciale : aussi longtemps qu'elles peuvent servir de preuve de la relation d'affaires ; les lettres commerciales et d'affaires au moins six ans, celles se rapportant à une facture dix ans (§ 257 du HGB, § 147 de l'AO). Les dossiers d'assistance dans l'application subsistent jusqu'à leur suppression, au plus tard jusqu'à la suppression du compte.
  • Données d'un client après la fin du contrat : 30 jours après la cessation ; les données contenues dans les sauvegardes sont écrasées au plus tard 30 jours après.
  • Factures et documents contractuels : selon les délais du droit commercial et fiscal, en règle générale de six à dix ans.

Les données de réaction relatives aux courriels de nos clients — ouvertures et clics avec adresse IP et identifiant du logiciel client — sont anonymisées automatiquement à l'expiration du délai réglé par le client concerné ; les indicateurs statistiques subsistent, sans lien avec une personne.

9. Informations que vous devez fournir

Pour lire nos pages, vous n'avez rien à nous communiquer.

Dans nos formulaires de contact, les champs nom, adresse électronique et message sont obligatoires ; la société et le sujet sont facultatifs. Sans les champs obligatoires, le formulaire ne peut pas être envoyé.

Pour un contrat, nous avons besoin de la société, de l'adresse, d'un interlocuteur et de l'adresse de facturation, et en cas de prélèvement également des coordonnées bancaires. Sans ces indications, le contrat ne peut être ni conclu ni facturé.

10. Vos droits

Vous disposez à notre égard des droits suivants et pouvez les exercer sans motif et gratuitement.

  • Droit d'accès (art. 15 du RGPD) : savoir si et quelles données vous concernant nous traitons, à quelle fin, à qui nous les communiquons, combien de temps nous les conservons et d'où elles proviennent — avec une copie si vous le souhaitez.
  • Rectification (art. 16 du RGPD) : faire rectifier des données inexactes et compléter des données incomplètes.
  • Effacement (art. 17 du RGPD) : notamment lorsque les données ne sont plus nécessaires, que vous retirez un consentement ou que vous vous opposez au traitement. Les obligations légales de conservation priment ; dans ce cas, nous limitons le traitement au lieu d'effacer.
  • Limitation (art. 18 du RGPD) : tant que nous vérifions par exemple l'exactitude de données que vous contestez, nous ne pouvons plus que les conserver.
  • Portabilité des données (art. 20 du RGPD) : les données que vous nous avez fournies sur la base d'un consentement ou d'un contrat vous sont remises dans un format couramment utilisé et lisible par machine ; sur demande, nous les transmettons directement, dans la mesure où cela est techniquement possible.
  • Opposition (art. 21 du RGPD) : aux traitements que nous fondons sur un intérêt légitime, pour des raisons tenant à votre situation particulière. Nous cessons alors le traitement, à moins de démontrer des motifs légitimes impérieux.
  • Retrait du consentement (art. 7, par. 3, du RGPD) : à tout moment pour l'avenir ; la licéité du traitement effectué jusque-là n'en est pas affectée.

Un simple message à datenschutz@fotone.net suffit, ou un courrier à l'adresse figurant à la section 1. Nous répondons dans les meilleurs délais et au plus tard dans un délai d'un mois ; si une demande est exceptionnellement complexe, ce délai est prolongé de deux mois au maximum et nous vous en informons, avec les motifs, au cours du premier mois. En cas de doute raisonnable sur votre identité, nous demandons des informations supplémentaires.

Droit d'introduire une réclamation (art. 77 du RGPD) : indépendamment de ce qui précède, vous pouvez à tout moment introduire une réclamation auprès d'une autorité de contrôle en matière de protection des données, en particulier dans l'État membre de votre résidence, de votre lieu de travail ou du lieu de la violation supposée. L'autorité compétente pour nous est l'Office bavarois de contrôle de la protection des données (BayLDA), Promenade 18, 91522 Ansbach, Allemagne.

Nous ne prenons pas de décision individuelle automatisée au sens de l'art. 22 du RGPD et ne procédons à aucun profilage.

11. Pour les destinataires des courriels de nos clients

Avec rocketEM, nous mettons à la disposition de clients professionnels un logiciel leur permettant de concevoir et d'envoyer des courriels à leurs propres contacts : lettres d'information aussi bien que courriels transactionnels, envois déclenchés automatiquement et automatisations. Le responsable d'un tel courriel est exclusivement l'expéditeur qui y est nommé, et non fotone.net. Nous agissons à cet égard en qualité de sous-traitant au sens de l'art. 28 du RGPD et exclusivement sur instruction de notre client ; la base en est, dans chaque cas, un contrat de sous-traitance.

Veuillez donc adresser toute demande relative à un tel courriel à son expéditeur — en particulier l'accès, la rectification, l'effacement, la limitation et l'opposition. Si une demande nous parvient et peut être rattachée à un client, nous la lui transmettons sans délai et vous indiquons le responsable du traitement.

Pour le compte de nos clients, nous traitons en particulier : les données d'adresse des destinataires, les preuves des consentements donnés, y compris l'heure et l'adresse IP de la confirmation dans la procédure de double opt-in, les caractéristiques transmises par le client pour former des groupes de destinataires, le contenu des courriels envoyés ainsi que les données relatives à l'envoi et aux réactions. C'est le client concerné qui décide si les courriels contiennent un pixel de suivi et des liens dotés d'un identifiant permettant de mesurer les résultats, et sur quelle base juridique cela a lieu.

Les données des destinataires de chaque client se trouvent dans une base de données qui lui est propre, séparée de celle des autres clients, sur des serveurs situés en Allemagne et en France.

12. Modifications de la présente politique

Seule fait foi la version publiée ici à un moment donné.

Version du 28 septembre 2026

Ceci est une traduction de l'original allemand. En cas de divergence, la version allemande disponible sur www.fotone.net/datenschutz prévaut.

© 2026 FOTONE^NET
Mentions légales Confidentialité rocketEM