Le responsable des traitements décrits ici est :
fotone.net – entreprise individuelle, propriétaire : Simon Orendi
Konrad-Adenauer-Allee 35, 86150 Augsbourg, Allemagne
Courriel : datenschutz@fotone.net
Nous n'avons pas désigné de délégué à la protection des données ; nous ne remplissons pas les conditions légales qui l'imposeraient. Simon Orendi répond aux questions relatives à la protection des données à l'adresse indiquée ci-dessus.
L'autorité de contrôle compétente est l'Office bavarois de contrôle de la protection des données (Bayerisches Landesamt für Datenschutzaufsicht, BayLDA), Promenade 18, 91522 Ansbach, Allemagne.
Ne sont pas couverts les sites de nos clients ni les courriels que nos clients envoient au moyen de rocketEM. Le client concerné en est le responsable du traitement et informe lui-même les personnes concernées ; pour les destinataires de ces courriels, nous avons ajouté la section 11.
Journaux du serveur. À chaque consultation, notre serveur web enregistre une entrée contenant l'adresse IP, l'heure, l'adresse demandée, la page de provenance, le code de statut ainsi que des indications sur le navigateur et le système d'exploitation. Ces entrées nous sont nécessaires pour délivrer les pages, détecter les dysfonctionnements, repérer et repousser les attaques et pour savoir à quelle fréquence et depuis où nos pages sont consultées. Avec l'adresse IP, elles contiennent une donnée à caractère personnel ; nous ne les rapprochons pas d'autres données et ne les analysons pas pour reconnaître des visiteurs individuels. La base juridique est notre intérêt légitime à une exploitation sûre et à la mesure de l'audience (art. 6, par. 1, point f), du RGPD).
La durée de conservation d'une entrée dépend du serveur. Sur le serveur qui héberge rocketEM, les journaux font l'objet d'une rotation automatique et sont écrasés après quelques jours ; une entrée n'est conservée plus longtemps que si elle est nécessaire à l'élucidation d'un incident de sécurité précis. Les hébergeurs des deux sites conservent les journaux pendant douze mois : pour www.fotone.net avec une adresse IP tronquée de son dernier bloc, pour rocketem.io avec l'adresse IP complète. À partir de ces journaux, ils établissent une statistique de consultation indiquant le pays, la région, le navigateur et les pages consultées, que nous pouvons consulter.
Cookies. Nous-mêmes ne déposons que des cookies nécessaires au fonctionnement — aucun à des fins de mesure d'audience et aucun à des fins publicitaires. Ils ne requièrent pas de consentement au titre du § 25, al. 1, de la TDDDG (loi allemande sur la protection des données dans les télécommunications et les services numériques) ; ils sont strictement nécessaires au sens du § 25, al. 2, n° 2, de la TDDDG. S'y ajoutent les entrées que le fournisseur de la protection de nos formulaires dépose sur votre appareil lorsque celle-ci est chargée. Dans le détail :
PHPSESSID). Il ne contient qu'un identifiant aléatoire de votre session, aucun contenu, et expire à la fermeture de votre navigateur. Cet identifiant nous permet de restaurer vos saisies si l'envoi du formulaire de contact échoue, par exemple parce qu'un champ obligatoire manque. À cette fin, vos nom, société, adresse électronique, sujet et message sont brièvement conservés sur notre serveur et sont supprimés dès que le formulaire vous est de nouveau affiché.Vous pouvez bloquer ou supprimer les cookies dans votre navigateur. Sans les cookies mentionnés ci-dessus, la connexion à rocketEM est techniquement impossible.
Si vous nous écrivez par courriel ou au moyen de l'un de nos formulaires, nous traitons vos indications afin de répondre à votre demande. La base juridique est la conclusion ou l'exécution d'un contrat (art. 6, par. 1, point b), du RGPD), à défaut notre intérêt légitime à y répondre (art. 6, par. 1, point f), du RGPD). Le sort de vos indications dépend de la voie empruntée :
Nous conservons la correspondance commerciale aussi longtemps qu'elle peut servir de preuve de la relation d'affaires. Les lettres commerciales et d'affaires sont soumises à une durée légale de conservation de six ans, les documents se rapportant à une facture de dix ans (§ 257 du HGB, code de commerce allemand, et § 147 de l'AO, code des impôts allemand).
Afin que nos formulaires ne soient pas détournés par des programmes, nous utilisons Cloudflare Turnstile (Cloudflare, Inc., États-Unis). Le service vérifie, sur la base de caractéristiques techniques — notamment l'adresse IP, les propriétés du navigateur et le comportement d'interaction —, si une requête provient d'un être humain. Il ne dépose aucun cookie à des fins publicitaires ou de suivi et n'établit aucun profil d'utilisateur.
Nous employons Turnstile sur les formulaires de contact de www.fotone.net et de rocketem.io ainsi que lors de la connexion à l'application. Sur les deux sites, le service n'est pas chargé à l'ouverture de la page, mais seulement lorsque vous faites défiler jusqu'à la zone de contact. La base juridique est notre intérêt légitime à nous prémunir contre les abus et le spam (art. 6, par. 1, point f), du RGPD). Sur le transfert vers les États-Unis, voir la section 7.
Sur les formulaires publics que nos clients mettent à disposition au moyen de rocketEM — inscription, désinscription, centre de préférences —, Turnstile ne fonctionne via notre compte Cloudflare que si le client concerné a choisi la protection anti-robots de rocketEM dans ses paramètres. Il peut y indiquer à la place son propre compte Cloudflare, Friendly Captcha ou Google reCAPTCHA, ou retenir un procédé sans prestataire tiers. S'il saisit ses propres identifiants, la vérification passe par son compte auprès de ce fournisseur : les données vont au fournisseur qu'il a choisi, la relation contractuelle existe entre lui et ce fournisseur, et le transfert relève de sa responsabilité. Avec un procédé sans prestataire tiers, aucun transfert à des tiers n'a lieu.
Nos clients créent dans rocketEM des comptes pour leurs collaboratrices et collaborateurs. Aucune inscription par un visiteur quelconque n'est possible. Pour ces comptes, nous sommes responsable du traitement. Sont traités le nom, l'adresse électronique, le mot de passe uniquement sous forme de valeur de hachage non réversible, les paramètres de l'authentification à deux facteurs, la langue et le rôle, ainsi que l'heure et l'adresse IP des connexions et des événements pertinents pour la sécurité.
La base juridique est l'exécution du contrat conclu avec le client concerné (art. 6, par. 1, point b), du RGPD) et, pour les journaux de sécurité, notre intérêt légitime à protéger les comptes (art. 6, par. 1, point f), du RGPD). Nous conservons les événements de sécurité pendant 90 jours. Lorsqu'un compte est supprimé, nous effaçons les données correspondantes dans un délai de 30 jours.
rocketEM comporte des fonctions qui proposent ou transforment des textes, des objets de courriel et des mises en page à l'aide d'un modèle de langage. Lorsqu'un utilisateur active une telle fonction, nous transmettons les contenus qu'il a saisis à Anthropic PBC, aux États-Unis, et nous en recevons le résultat. Sans activation, rien n'est transmis.
Les données à caractère personnel enregistrées dans rocketEM, telles que les listes de destinataires et les données d'analyse, ne sont pas transmises. Les variables servant à la formule d'appel personnalisée ne sont remplacées qu'au moment de l'envoi, donc après le traitement par le modèle de langage. La base juridique est l'exécution du contrat conclu avec le client (art. 6, par. 1, point b), du RGPD). Le client peut à tout moment désactiver lui-même cette fonction dans les paramètres de son compte ; aucune transmission n'a lieu ensuite. Sur le transfert vers les États-Unis, voir la section 7.
Nous n'exploitons pas nos services sur nos propres équipements, mais dans les centres de données de prestataires. Avec les prestataires qui traitent des données pour notre compte, des contrats de sous-traitance au sens de l'art. 28 du RGPD ont été conclus.
Polices de caractères. Les polices utilisées sur nos pages sont chargées via bunny.net (BunnyWay d.o.o., Slovénie). Votre navigateur transmet à cette occasion son adresse IP au service afin que la police puisse être délivrée.
Transferts vers les États-Unis. Deux services traitent des données en dehors de l'Union européenne, tous deux décrits ci-dessus : Cloudflare (section 4.1) et Anthropic (section 6). Pour Cloudflare, nous fondons le transfert sur le cadre de protection des données UE–États-Unis (EU-U.S. Data Privacy Framework) et, à titre complémentaire, sur des clauses contractuelles types ; pour Anthropic, sur des clauses contractuelles types au sens de l'art. 46, par. 2, point c), du RGPD. Nous avons documenté les bases de ces transferts et les mesures complémentaires et les présentons sur demande.
Nous ne conservons les données à caractère personnel que le temps requis par la finalité concernée ou prescrit par une obligation légale. Dans le détail :
Les données de réaction relatives aux courriels de nos clients — ouvertures et clics avec adresse IP et identifiant du logiciel client — sont anonymisées automatiquement à l'expiration du délai réglé par le client concerné ; les indicateurs statistiques subsistent, sans lien avec une personne.
Pour lire nos pages, vous n'avez rien à nous communiquer.
Dans nos formulaires de contact, les champs nom, adresse électronique et message sont obligatoires ; la société et le sujet sont facultatifs. Sans les champs obligatoires, le formulaire ne peut pas être envoyé.
Pour un contrat, nous avons besoin de la société, de l'adresse, d'un interlocuteur et de l'adresse de facturation, et en cas de prélèvement également des coordonnées bancaires. Sans ces indications, le contrat ne peut être ni conclu ni facturé.
Vous disposez à notre égard des droits suivants et pouvez les exercer sans motif et gratuitement.
Un simple message à datenschutz@fotone.net suffit, ou un courrier à l'adresse figurant à la section 1. Nous répondons dans les meilleurs délais et au plus tard dans un délai d'un mois ; si une demande est exceptionnellement complexe, ce délai est prolongé de deux mois au maximum et nous vous en informons, avec les motifs, au cours du premier mois. En cas de doute raisonnable sur votre identité, nous demandons des informations supplémentaires.
Droit d'introduire une réclamation (art. 77 du RGPD) : indépendamment de ce qui précède, vous pouvez à tout moment introduire une réclamation auprès d'une autorité de contrôle en matière de protection des données, en particulier dans l'État membre de votre résidence, de votre lieu de travail ou du lieu de la violation supposée. L'autorité compétente pour nous est l'Office bavarois de contrôle de la protection des données (BayLDA), Promenade 18, 91522 Ansbach, Allemagne.
Nous ne prenons pas de décision individuelle automatisée au sens de l'art. 22 du RGPD et ne procédons à aucun profilage.
Avec rocketEM, nous mettons à la disposition de clients professionnels un logiciel leur permettant de concevoir et d'envoyer des courriels à leurs propres contacts : lettres d'information aussi bien que courriels transactionnels, envois déclenchés automatiquement et automatisations. Le responsable d'un tel courriel est exclusivement l'expéditeur qui y est nommé, et non fotone.net. Nous agissons à cet égard en qualité de sous-traitant au sens de l'art. 28 du RGPD et exclusivement sur instruction de notre client ; la base en est, dans chaque cas, un contrat de sous-traitance.
Veuillez donc adresser toute demande relative à un tel courriel à son expéditeur — en particulier l'accès, la rectification, l'effacement, la limitation et l'opposition. Si une demande nous parvient et peut être rattachée à un client, nous la lui transmettons sans délai et vous indiquons le responsable du traitement.
Pour le compte de nos clients, nous traitons en particulier : les données d'adresse des destinataires, les preuves des consentements donnés, y compris l'heure et l'adresse IP de la confirmation dans la procédure de double opt-in, les caractéristiques transmises par le client pour former des groupes de destinataires, le contenu des courriels envoyés ainsi que les données relatives à l'envoi et aux réactions. C'est le client concerné qui décide si les courriels contiennent un pixel de suivi et des liens dotés d'un identifiant permettant de mesurer les résultats, et sur quelle base juridique cela a lieu.
Les données des destinataires de chaque client se trouvent dans une base de données qui lui est propre, séparée de celle des autres clients, sur des serveurs situés en Allemagne et en France.
Seule fait foi la version publiée ici à un moment donné.
Version du 28 septembre 2026
Ceci est une traduction de l'original allemand. En cas de divergence, la version allemande disponible sur www.fotone.net/datenschutz prévaut.