Aller au contenu principal
Informations légales

Politique de confidentialité

Mise à jour : 2 août 2026 (projet de vérification interne documenté)

Par cette politique de confidentialité, nous vous informons sur le traitement de vos données personnelles lors de l'utilisation d'Empcora. Nous attachons la plus grande importance à la protection de vos données et respectons strictement les dispositions du Règlement général sur la protection des données (RGPD), de la loi fédérale sur la protection des données (BDSG) et de la loi sur la protection des données en matière de télécommunications et de services numériques (TDDDG).

Domaine d'application

Cette politique de confidentialité s'applique à tous les domaines de la famille de marques Empcora :

  • empcora.de
  • empcora.com
  • empcora.eu
  • empco-pruefung.de
  • empco-konform.de
  • greenwashing-check.de
  • greenwashing-pruefen.de
  • greenclaim-guard.de

Tous les domaines parlants sont exploités par le même responsable du traitement (voir section 1) et sont redirigés vers le domaine principal empcora.de. Les informations suivantes conformément à l'article 13 du RGPD s'appliquent à chacun de ces domaines de la même manière.

1. Responsable du traitement

Le responsable du traitement au sens de l'article 4, point 7 du RGPD est :

Marcel Schlüter IT-Services
Empcora
Kollwitzstraße 76
10435 Berlin
Allemagne
E-mail : kontakt@empcora.de

1a. Délégué à la protection des données

En tant qu'entreprise individuelle, nous ne sommes pas tenues de nommer un délégué à la protection des données en vertu de § 38 BDSG. Pour toute question relative à la protection des données, veuillez contacter directement le responsable du traitement mentionné ci-dessus.

2. Finalités du traitement

Nous traitons vos données personnelles aux fins suivantes :

  • Fourniture du service SaaS : Inscription, authentification, gestion des comptes et des organisations, exécution des analyses de conformité
  • Traitement des paiements : Facturation des forfaits payants via Stripe
  • Analyse assistée : Classement des affirmations publicitaires au moyen de l'API Claude (Anthropic) ; pour les audits d'images payants, en outre une reconnaissance d'images (extraction de texte à partir d'images de produits/de campagnes publiquement accessibles sur le site Web analysé) via l'API Claude Vision (voir section 14c)
  • Communication par courrier électronique : Confirmations, résultats des analyses, réinitialisation de mot de passe, factures, support
  • Traitement des demandes de contact : Réponse à vos demandes via le formulaire de contact ou par courrier électronique
  • Chat Hanna : réponse aux questions concernant Empcora, la conformité EmpCo et nos prestations, et transmission à l’équipe Empcora des demandes qui ne peuvent pas être traitées automatiquement, lorsque le chat est activé
  • Journalisation et sécurité : Prévention des abus, diagnostic des erreurs, protection contre les attaques
  • Respect des obligations légales : Archivage des factures et pièces comptables (8 ans conformément au § 147 al. 3 du code fiscal allemand et au § 14b al. 1 de la loi allemande sur la TVA)

3. Fondements juridiques

Le traitement de vos données personnelles repose sur les bases juridiques suivantes :

  • Article 6, paragraphe 1, point b) du RGPD (Exécution du contrat et mesures précontractuelles) : Fourniture du service SaaS, traitement des paiements, analyse par IA en tant que service contractuellement convenu, envoi de courriers électroniques à titre contractuel, traitement des demandes de contact avec lien précontractuel
  • Article 6, paragraphe 1, point c) du RGPD (Obligation légale) : Conservation des documents pertinents à titre fiscal conformément à § 147 AO et § 14b UStG
  • Article 6, paragraphe 1, point f) du RGPD (Intérêt légitime) : Journalisation à titre de prévention des abus et de sécurité informatique, requêtes de crawler pour la fourniture du service d'analyse, traitement des demandes de contact générales sans lien précontractuel
  • Article 6, paragraphe 1, point a) du RGPD (Consentement) : Inscriptions volontaires à la lettre d'information (si disponible), communication marketing facultative
  • Article 82 de la loi Informatique et Libertés (caractère techniquement indispensable, recommandations de la CNIL) : Stockage et accès aux informations sur l'appareil terminal de l'utilisateur dans le cadre des cookies techniquement nécessaires (authentification, protection contre les robots, vérification de sécurité) — voir section 8

4. Catégories de données

Nous traitons les catégories suivantes de données personnelles :

  • Données maîtres : Nom, adresse électronique, nom de l'entreprise, adresse le cas échéant pour les forfaits payants
  • Données de connexion et d'authentification : Hash bcrypt du mot de passe (facteur de coût 12), jetons d'authentification JWT, cookie de session
  • Données d'utilisation : Domaines et URL analysés, affirmations trouvées, résultats des analyses, score de risque technique, classements assistés par IA
  • Données de communication : Contenu du formulaire de contact (nom, e-mail, objet, message), correspondance d'assistance
  • Données du chat Hanna : nom, adresse électronique, consentement documenté à être contacté, page d’entrée, langue, horodatage et historique du chat ; pour la prévention des abus, nous ne conservons qu’une valeur de contrôle HMAC de l’adresse IP pseudonymisée à l’aide d’une clé secrète
  • Données de paiement : ID de client Stripe, ID d'abonnement Stripe, numéro de facture, montant de la facture, statut du paiement. Les données de carte de crédit ou SEPA sont traitées exclusivement par Stripe et ne sont pas accessibles pour nous.
  • Données d'analyse de tiers : Contenu publiquement accessible du site Web que vous avez spécifié (balises méta, textes, affirmations publicitaires) ainsi que — pour les audits d'images payants — les images de produits et de campagnes publiquement accessibles de ce site Web, qui sont téléchargées et traitées aux fins d'extraction de texte (reconnaissance d'images). Les sites Web analysés et les images qui y sont intégrées peuvent contenir incidemment des données personnelles de tiers (par exemple, personnes représentées, noms d'employés sur les pages d'équipe, données du registre des sociétés). Le HTML brut complet des pages analysées ainsi que les données d'image téléchargées sont supprimés immédiatement après la conclusion de l'analyse et ne sont pas stockés de façon permanente ; seul le texte extrait de l'image sous forme d'affirmations publicitaires identifiées est conservé (voir ci-dessous). Les éléments systématiquement conservés sont exclusivement les affirmations publicitaires identifiées (« claims »), leur évaluation et une référence à l'URL source — ces ensembles de données sont conservés pendant 24 mois à compter de l'exécution de l'analyse pour assurer la reproductibilité et les analyses comparatives, puis supprimés automatiquement. Aucun enrichissement avec des données supplémentaires de tiers n'a lieu.
  • Données de fichier journal : Adresse IP, horodatage, agent utilisateur, référent, URL consultée, code de statut HTTP

5. Durée de conservation

Nous ne conservons vos données que tant que cela est nécessaire aux fins respectives ou requis par la loi :

  • Données de compte et maîtres : Jusqu'à la suppression de votre compte, suivi d'une anonymisation ou d'une suppression dans les 30 jours
  • Résultats des analyses : 24 mois à compter de l'exécution de l'analyse, suivi d'une suppression automatique
  • Adresses e-mail marketing (contenu gratuit, newsletter) : les adresses e-mail que vous nous avez communiquées pour recevoir un contenu gratuit (« lead magnet ») ou notre newsletter avec votre consentement exprès (article 6, paragraphe 1, point a) du RGPD) sont conservées jusqu’au retrait de votre consentement ou à votre désinscription. Vous pouvez retirer votre consentement à tout moment pour l’avenir — sans formalité, en répondant « désinscription » à l’un de nos e-mails ou en écrivant à kontakt@empcora.de. Après le retrait, nous retirons immédiatement l’adresse de la liste de diffusion active (plus aucun envoi) ; la preuve de la désinscription est conservée conformément à la section 12 pendant 12 mois au maximum, puis supprimée.
  • Factures et pièces comptables : 8 ans conformément au § 147 al. 3 AO et au § 14b al. 1 UStG (les livres, inventaires et comptes annuels restent soumis à 10 ans ; le délai est prolongé tant que les documents sont pertinents pour des périodes d’imposition non prescrites)
  • Journaux techniques : appels IA et événements de funnel 30 jours ; événements d'audit sécurité/admin 365 jours ; identifiants de limitation uniquement pendant leur fenêtre. Les journaux nginx/Cloudflare suivent la rotation et la configuration de produit réellement actives, pour lesquelles une preuve de configuration interne datée reste à documenter.
  • Demandes de contact : Jusqu'au traitement complet de votre demande, suivi d'une suppression sauf si des obligations légales de conservation s'appliquent
  • Chats Hanna : au maximum 12 mois après le dernier message ; un ticket de support créé lors d’une escalade relève indépendamment de la durée de conservation applicable aux tickets de support
  • Cookie d'authentification : Selon le rôle — 24 heures à compter de la connexion pour les utilisateurs ordinaires (rôles user, support), 7 jours pour les administrateurs (rôle admin). Le jeton d'actualisation associé expire en tout état de cause après 7 jours. Au moment de la déconnexion, les deux cookies sont supprimés immédiatement.
  • Cookies de sécurité Cloudflare : __cf_bm 30 minutes, _cfuvid session, cf_clearance jusqu'à 30 jours (voir section 8b)

6. Responsables du traitement et destinataires

Le rôle d'un prestataire dépend du traitement concerné. Les prestataires d'hébergement, d'infrastructure périphérique et d'IA peuvent traiter des données pour notre compte ; un prestataire de paiement peut aussi agir comme responsable du traitement pour certaines obligations réglementaires, de prévention de la fraude ou de preuve. Avant toute validation de production, les contrats effectivement conclus, les listes de sous-traitants ultérieurs et les configurations de compte doivent être vérifiés pour les destinataires suivants :

Prestataire de servicesSiège social (pas un site de traitement)Finalité
Stripe Payments Europe Ltd. et les autres entités Stripe applicables au service effectivement utiliséIrlande / autres régions possibles selon le contrat actifPaiement et prévention de la fraude ; les rôles, destinataires, transferts et durées de conservation doivent être établis service par service à partir du contrat Stripe actuel et de son Privacy Center. Stripe n'est pas automatiquement un sous-traitant ultérieur de la prestation d'analyse.
Hetzner Online GmbHGunzenhausen, AllemagneInfrastructure de serveur, base de données, cache et messagerie propre ; l'accord de traitement actuel et le site produit sélectionné constituent des justificatifs requis avant validation.
Anthropic PBCSan Francisco, États-UnisClassement des affirmations via l'API Claude et extraction facultative de texte d'images. La présence de données personnelles, y compris de données relevant de l'article 9 du RGPD, ne peut être exclue. Le DPA commercial, les CCS applicables, les sous-traitants ultérieurs actuels et la configuration effective de l'espace Empcora doivent être justifiés avant validation.
Cloudflare Inc.San Francisco, États-UnisDNS, CDN, protection DDoS et WAF. Le DPA/les CCS Cloudflare ainsi que la configuration réelle de la zone, des journaux et de la localisation des données doivent être justifiés ; la disponibilité d'une fonction ne prouve pas son activation.
Serveur de courrier électronique personnelSite produit Hetzner sélectionné ; preuve actuelle du site en attenteLes courriers transactionnels sont envoyés via Mailcow exploité par nos soins. Aucun service d'envoi distinct n'est utilisé ; l'infrastructure Hetzner, le site réel et la transmission aux serveurs des destinataires restent à prendre en compte séparément.

PostgreSQL et Redis fonctionnent sur l'infrastructure que nous exploitons au site produit Hetzner sélectionné. L'inventaire actuel des destinataires et sous-traitants ultérieurs, vérifié à partir de preuves contractuelles et de configuration datées, est déterminant ; une indication de prestataire ou de région non étayée n'est pas présentée comme une configuration de production confirmée.

6a. Sous-traitance en tant que sous-traitant

Lorsque vous déterminez les finalités et les moyens essentiels d'une analyse et qu'Empcora traite les données personnelles du domaine indiqué uniquement sur vos instructions documentées, vous pouvez être le responsable du traitement et Empcora le sous-traitant au sens de l'article 28 du RGPD. Cette qualification ne s'étend pas automatiquement au compte, à la sécurité, à la facturation, à l'exploitation du produit ou aux communications propres d'Empcora ; les rôles sont appréciés pour chaque traitement. Hetzner, Cloudflare et, pour les étapes d'IA, Anthropic doivent notamment être examinés dans la chaîne de sous-traitance. Le projet d'accord de sous-traitance versionné, avec ses structures de mesures techniques et organisationnelles, de sous-traitants ultérieurs et de suppression, est disponible en permanence à l'adresse empcora.de/avv. Il est inacceptable tant qu'il porte le statut REVIEW_DRAFT ; l'acceptation ne sera activée que pour une version expressément APPROVED lorsque les contrats, rôles, preuves des prestataires et configurations de production sont entièrement documentés et approuvés par le propriétaire.

7. Transferts vers des pays tiers

Des traitements dans des pays tiers hors de l'EEE sont notamment possibles dans le réseau périphérique mondial de Cloudflare, via l'API Claude d'Anthropic et, selon le service de paiement, chez Stripe. Ils ne sont utilisés que pour le service concerné et après examen documenté du transfert :

  • Anthropic PBC (États-Unis) : Des textes publicitaires sélectionnés et, pour les audits d'images, des contenus d'images sont transmis à l'API Claude. La présence de données personnelles, y compris de catégories particulières dans les images, ne peut être exclue. Anthropic décrit une suppression des entrées/sorties de l'API standard dans les 30 jours, sous réserve d'exceptions liées aux règles d'utilisation ou à la loi ; la conservation zéro ne s'applique qu'en vertu d'un accord distinct. Le contrat commercial applicable à l'espace Empcora réel et la preuve de sa conclusion doivent être vérifiés avant validation.
  • Cloudflare Inc. (États-Unis) : Acheminement des requêtes Web, résolution DNS, protection contre les attaques.
  • Stripe : Selon le service de paiement et les contrôles de fraude/conformité effectivement utilisés, d'autres entités Stripe peuvent recevoir des données. Les rôles, destinataires, régions et mécanismes de transfert doivent être établis à partir du contrat actuel et du Stripe Privacy Center.

Avant validation de production, le contrat applicable, le module CCS approprié, les mesures complémentaires, les sous-traitants ultérieurs actuels et la configuration de région/journaux en production doivent être documentés pour chaque traitement. La documentation d'un fournisseur ou la disponibilité d'une fonction ne prouvent pas qu'une option est activée ou intégrée contractuellement pour Empcora.

7a. Évaluation de l'impact du transfert (TIA)

L'évaluation des transferts constitue une condition interne de preuve et d'activation encore ouverte. Avant l'activation du traitement concerné, les catégories de données, la nécessité, le trajet du transfert, les rôles d'exportateur/importateur, les CCS, les risques d'accès par les autorités, les sous-traitants ultérieurs et les mesures complémentaires doivent être documentés au regard des contrats et configurations actuels. Ce projet ne prétend pas qu'une TIA complète a déjà été achevée.

  • Anthropic : Justifier le DPA commercial/les CCS, les sous-traitants ultérieurs actuels, l'espace API, les fonctions utilisées et la conservation réelle, y compris les exceptions documentées liées aux règles d'utilisation. Ne pas revendiquer de conservation zéro sans accord distinct approuvé.
  • Cloudflare : Vérifier le DPA/les CCS, la zone, les journaux de requêtes, de sécurité et d'analyse, Logpush, le cache et les droits de localisation des données. La Customer Metadata Boundary et les contrôles similaires ne s'appliquent qu'en cas de droit contractuel et de configuration effective ; aucune frontière UE ne peut être affirmée sans preuve.
  • Stripe : Documenter le rôle propre au service, le partenaire contractuel, les destinataires, les régions et les mécanismes de transfert à partir du contrat Stripe actif et de son Privacy Center ; ne pas utiliser d'affirmation générale sur le rôle de sous-traitant ou sur des serveurs UE.

Une fois la validation achevée, la documentation de transfert approuvée sera mise à disposition dans la mesure requise par la loi. D'ici là, les intégrations publiques de conformité et l'acceptation de l'accord de sous-traitance restent désactivées.

8. Cookies, stockage local et suivi

Les cookies techniquement nécessaires (sections 8a–8c) sont indispensables au fonctionnement et sont utilisés sans consentement dans les limites de la loi. Umami ainsi que les autres technologies de statistiques et de marketing ne sont chargés qu'après votre consentement exprès (article 82 de la loi Informatique et Libertés, article 6, paragraphe 1, point a) du RGPD). Voir les détails à la section 8d.

8a. Cookies propres

  • empcora_token · Domaine : empcora.de · Durée : 24 heures pour les utilisateurs ordinaires (rôles user, support), 7 jours pour les administrateurs · HttpOnly, SameSite=Lax · Finalité : Authentification des utilisateurs connectés au moyen d'un jeton Web JSON signé (JWT). Contenu : exclusivement l'ID utilisateur (aucune référence personnelle en clair, pas d'e-mail, pas de nom). De plus, il existe un cookie empcora_refresh avec une durée de 7 jours pour renouveler silencieusement la session sans nouvelle saisie du mot de passe.
  • empcora_hanna_session · Domaine : empcora.de · Durée : 24 heures · HttpOnly, SameSite=Lax · Finalité : attribution techniquement nécessaire du chat Hanna que vous avez ouvert. Le cookie ne contient qu’une valeur de session aléatoire ; notre base de données n’en conserve qu’un hachage cryptographique.

8b. Cookies via Cloudflare (sécurité/protection contre les robots)

Cloudflare protège notre infrastructure contre les attaques automatisées (DDoS, robots, scraping). Pour ce faire, les cookies suivants sont définis sur le domaine à chaque appel — tous classés comme « strictement nécessaires » :

  • __cf_bm · Cloudflare · Durée : 30 minutes · Finalité : Gestion des robots, distinction entre appels humains et automatisés. Définit un score de robot anonyme, aucune référence personnelle.
  • cf_clearance · Cloudflare · Durée : jusqu'à 30 jours · Finalité : Stocke le résultat d'une vérification de sécurité réussie (par exemple, captcha sur trafic suspect), de sorte que l'utilisateur n'a pas besoin de repasser le test à chaque appel. N'est défini que lorsque la vérification de sécurité est activée.
  • _cfuvid · Cloudflare · Durée : Session · Finalité : Lien aux règles de limitation de débit, empêche le contournement de la protection par changement de cookie. Aucune finalité publicitaire ou de suivi.

Le fondement juridique de ces cookies est l'article 82 de la loi Informatique et Libertés (nécessité inconditionnelle pour le service expressément demandé par l'utilisateur, recommandations de la CNIL) en conjonction avec l'article 6, paragraphe 1, point f) du RGPD (intérêt légitime à la protection contre les attaques).

8c. Cookies lors du processus de paiement (Stripe)

Remarque sur les cookies Stripe : Lors de la transition vers la page de paiement Stripe (processus de paiement), Stripe définit ses propres cookies sur checkout.stripe.com pour la prévention de la fraude et la gestion de session. Ces cookies sont techniquement nécessaires au traitement des paiements. Déclarations de confidentialité de Stripe : stripe.com/de/privacy.

Lors de votre première visite, une bannière de consentement s'affiche. Les technologies de statistiques et de marketing — Umami, pixel Meta, balise LinkedIn Insight et suivi Google Ads — ne sont chargées qu'avec votre consentement exprès. Votre choix peut être modifié ou retiré à tout moment via le bouton flottant et permanent « Paramètres des cookies » et, le cas échéant, le lien du pied de page. Après retrait, les états de suivi non nécessaires connus sont supprimés et la page est rechargée. Les transferts associés aux prestataires externes doivent être vérifiés service par service conformément à la section 7.

8d. Mesure d'audience avec Umami (auto-hébergé, consentement requis)

Pour l'analyse statistique de l'utilisation du site Web, nous utilisons une instance autogérée du logiciel open source Umami au site produit Hetzner sélectionné. Le site réel et la configuration de production doivent être justifiés avant validation. Aucun fournisseur SaaS Umami distinct n'est utilisé ; Hetzner et tout trajet edge actif restent des destinataires au sens des sections 6, 15 et 16.

Le script d'analyse Umami n'est chargé qu'après votre consentement exprès à la catégorie « Statistiques ». Sans ce consentement, aucune requête Umami n'est déclenchée. Vous pouvez retirer votre consentement à tout moment via le bouton flottant et permanent « Paramètres des cookies ».

Après activation, le chemin de page, le domaine référent, l'origine approximative, le type de navigateur/appareil et l'heure peuvent être traités. La version Umami réelle, le comportement des identifiants côté serveur et la configuration de conservation doivent être conservés comme preuve de production. Umami n'est pas chargé sur les chemins d'intégration.

Fondement juridique : votre consentement (article 6, paragraphe 1, point a) du RGPD et, le cas échéant, article 82 de la loi Informatique et Libertés).

Les signaux Do Not Track du navigateur sont respectés ; si le DNT est activé, aucune mesure n'a lieu.

9. Fichiers journaux

À chaque appel de notre site Web, les données suivantes sont enregistrées dans les fichiers journaux :

  • Adresse IP
  • Date et heure de la demande
  • Agent utilisateur (navigateur, système d'exploitation)
  • URL de référence
  • URL consultée et code de statut HTTP

Le fondement juridique est article 6, paragraphe 1, point f) du RGPD ; notre intérêt légitime réside dans la prévention des abus, le diagnostic des erreurs et la sécurité informatique. Les événements d'appel IA et de funnel sont supprimés après 30 jours, les événements d'audit sécurité/admin après 365 jours. Une preuve interne datée de la rotation nginx/Cloudflare réelle reste ouverte ; les chemins tokenisés de score/badge sont exclus du journal d'accès nginx d'origine dans la configuration cible.

10. Données de crawler

Lorsque vous entrez une URL pour examen de conformité, notre crawler accède au site Web publiquement accessible et analyse son contenu (balises méta, textes, affirmations publicitaires). Nous respectons les principes suivants :

  • Nous crawlons exclusivement les zones publiquement accessibles du domaine que vous avez spécifié
  • Nous respectons robots.txt et les délais de crawl
  • Nous ne contournons pas l'authentification ou les paywalls
  • Vous nous assurez, en tant qu'utilisateur, que vous êtes autorisé à crawler le domaine spécifié (propriété, mandat, etc.)
  • Les pages analysées peuvent contenir incidemment des données personnelles de tiers (déclarations obligatoires d'immatriculation, noms de directeurs généraux/propriétaires, profils d'équipe/employés, coordonnées). Ces données ne sont traitées que pour l'exécution du scan que vous avez commandé, ne sont pas enrichies et — pour autant qu'il s'agisse de HTML brut — sont supprimées immédiatement après la conclusion de l'analyse. Les réclamations identifiées sont conservées pendant 24 mois (section 5). Lorsque vous déterminez les finalités et moyens essentiels et qu'Empcora agit uniquement selon vos instructions documentées, vous pouvez être responsable du traitement et Empcora sous-traitant ; les rôles sont déterminés fonctionnellement pour chaque traitement (section 6a).

11. Formulaire de contact

Si vous utilisez notre formulaire de contact, nous traitons les données que vous avez saisies (nom, e-mail, objet, message) afin de répondre à votre demande. Le fondement juridique est article 6, paragraphe 1, point b) du RGPD (mesures précontractuelles) ou article 6, paragraphe 1, point f) du RGPD (intérêt légitime au traitement de votre demande).

Pour nous protéger contre les robots de spam, nous utilisons un champ piège et une limitation de débit basée sur l'adresse IP (maximum 3 demandes par heure par IP). Vos demandes sont conservées jusqu'au traitement complet et ensuite supprimées sauf si des obligations légales de conservation s'appliquent.

12. Lettre d'information

Nous envoyons environ 1× par mois une lettre d'information avec des mises à jour EmpCo, des jugements de la Cour fédérale de justice/de cours régionales et des avis de conformité. L'envoi se fait exclusivement après un consentement explicite dans le processus d'acceptation double (Double Opt-In) (confirmation de l'inscription via un lien dans un e-mail de confirmation séparé).

  • Fondement juridique : Article 6, paragraphe 1, point a) du RGPD (consentement) en conjonction avec § 7, paragraphe 2, point 3 UWG.
  • Données traitées : Adresse électronique, statut de confirmation (en attente / actif / désabonné), jeton DOI (valide 24 h), jeton de désinscription permanent, source d'inscription, hachage IP (SHA-256 abrégé, à titre de protection contre le spam, non rétrocédable à l'IP), agent utilisateur (max. 200 caractères), horodatage.
  • Finalité : Envoi de la lettre d'information ; preuve du consentement (article 7, paragraphe 1 du RGPD) ; protection contre le spam/les abus.
  • Durée de conservation : Abonnements actifs illimités (jusqu'à la désinscription). Après la désinscription, le statut « désinscrit » avec horodatage est conservé pendant au moins 12 mois pour prouver l'exercice du droit de rétractation ; l'anonymisation ou la suppression se fait ensuite. Les demandes DOI non confirmées sont automatiquement supprimées après expiration du jeton (24 h).
  • Retrait (article 7, paragraphe 3 du RGPD) : Vous pouvez retirer votre consentement à tout moment et sans justification — soit via le lien de désinscription personnel qui figure dans chaque e-mail de lettre d'information, soit par e-mail à kontakt@empcora.de. Le retrait prend effet immédiatement ; les e-mails déjà envoyés ne sont pas affectés.
  • Infrastructure d'envoi : l'envoi se fait via notre propre serveur de messagerie (Mailcow) au site produit Hetzner sélectionné. La preuve actuelle du site et de la configuration du compte doit être documentée avant validation de production ; aucun service d'envoi électronique distinct n'est utilisé.

13. Traitement des paiements via Stripe

Pour le traitement des forfaits payants, nous utilisons le prestataire de services de paiement Stripe Payments Europe Ltd., 1 Grand Canal Street Lower, Grand Canal Dock, Dublin, Irlande. Stripe est un prestataire de services de paiement certifié PCI-DSS.

Lors du paiement, les données de paiement (numéro de carte de crédit, IBAN, etc.) sont transmises directement à Stripe et traitées exclusivement par ses soins. Nous n'avons accès à vos données de carte ni à votre IBAN. Nous stockons uniquement l'ID de client attribué par Stripe, l'ID d'abonnement, le numéro de facture et le statut du paiement.

Le fondement juridique est article 6, paragraphe 1, point b) du RGPD (exécution du contrat). Vous trouverez la politique de confidentialité de Stripe à l'adresse suivante : https://stripe.com/de/privacy

14. Analyse par IA via l'API Claude d'Anthropic

Pour le classement assisté par IA des affirmations publicitaires problématiques — c'est-à-dire le classement automatisé des occurrences selon des catégories abstraites de critères légaux (aucune appréciation juridique du cas d'espèce) — nous utilisons l'API Claude d'Anthropic PBC, San Francisco, États-Unis. Nous utilisons des modèles Claude d'Anthropic ; la version de modèle employée est consignée pour chaque scan. Aucune reformulation ni réécriture assistée par IA des affirmations publicitaires n'a lieu. Seuls les éléments suivants sont transmis :

  • le texte publicitaire à examiner (par exemple, « neutre en carbone », « durable »)
  • le contexte de l'affirmation publicitaire (par exemple, secteur, type de page)

Dans le parcours textuel, l'affirmation publicitaire et un contexte technique succinct sont transmis ; pour les audits d'images payants, des fichiers image sont en outre transmis aux fins d'extraction de texte (section 14c). Nous ne transmettons pas activement de champs maîtres ou de coordonnées tels que l'e-mail, l'ID de compte ou l'adresse IP. Des données personnelles contenues dans le texte ou l'image fourni peuvent néanmoins faire partie de l'entrée API. Les conditions commerciales d'Anthropic indiquent que le contenu client n'est pas utilisé pour entraîner les modèles. Le DPA commercial actuel, le module CCS applicable, les sous-traitants ultérieurs, la configuration de l'espace de travail et la conservation réelle constituent des preuves contractuelles et de configuration à documenter ; aucune conservation zéro n'est revendiquée sans accord particulier. Les rôles sont déterminés fonctionnellement comme indiqué à la section 6a.

Politique de confidentialité d'Anthropic : https://www.anthropic.com/legal/privacy

Aucune décision automatisée dans un cas d'espèce (article 22 du RGPD) : Ni l'évaluation algorithmique de la conformité (statut feu tricolore ROUGE/ORANGE/VERT, score A à F, badge de conformité) ni le classement assisté par IA ne constituent une décision automatisée dans un cas d'espèce au sens de l'article 22, paragraphe 1 du RGPD.

Justification : (i) Les évaluations n'ont aucun effet juridique vis-à-vis de l'utilisateur ou de tiers — ce sont des indices techniques basés sur des sources juridiques publiques. (ii) D'un score ou d'un classement par IA ne découlent aucunes sanctions automatiques, blocages ou autres restrictions comparables ; en particulier, le badge de conformité n'a aucun effet externe ayant une force obligatoire. (iii) La décision finale sur l'utilisation d'une affirmation publicitaire relève exclusivement de l'utilisateur ; Empcora ne prend aucune décision juridique individuelle.

À ce sujet, nous vous renvoyons également à l'avis RDG dans § 1, paragraphe 5 des conditions générales ainsi que la clarification concernant le caractère des résultats de l'outil dans § 10 des conditions générales (évaluation de la conformité : caractère, limites et exclusion de responsabilité).

Droit à la participation d'une personne : Si vous considérez néanmoins une évaluation comme une restriction de nature comparable, vous pouvez contacter kontakt@empcora.de à tout moment. Nous examinerons votre cas manuellement et vous communiquerons le résultat par écrit (article 22, paragraphe 3 du RGPD).

14a. PDF du rapport d'audit

Après la conclusion d'une analyse payante, nous générons un rapport d'audit au format PDF qui est mis à disposition pour téléchargement via le tableau de bord de compte et, si vous le souhaitez, est envoyé par e-mail à l'adresse enregistrée dans votre compte. Le rapport contient l'URL analysée, les affirmations publicitaires identifiées avec évaluation et fondement juridique ainsi qu'un horodatage de création et un ID de scan en pied de page pour l'attribution. Aucune transmission à des tiers n'a lieu ; le fichier PDF est stocké avec l'ensemble de données d'analyse pendant 24 mois et ensuite automatiquement supprimé (voir section 5). Le fondement juridique est article 6, paragraphe 1, point b) du RGPD (exécution du contrat).

14b. Widget de vérification du greenwashing (Embed)

Nous fournissons un mini-widget intégrable (« Widget de vérification du greenwashing ») qui peut être intégré par des tiers via <iframe> à l'URL https://empcora.de/embed/widget. Si vous utilisez ce widget, les avis de confidentialité suivants s'appliquent :

  • Responsable du traitement : Marcel Schlüter IT-Services (Empcora), Kollwitzstraße 76, 10435 Berlin (voir section 1).
  • Données collectées : l'URL que vous entrez dans le widget ainsi que votre adresse IP, qui est techniquement transmise lors de l'appel du widget et lors du déclenchement d'une analyse. La communication se fait via notre API tRPC sur empcora.de.
  • Finalité : Exécution de l'analyse de greenwashing pour l'URL que vous avez entrée ainsi que l'application d'une limite de débit basée sur l'adresse IP pour la protection contre les abus automatisés (protection par déni de service).
  • Fondement juridique : Article 6, paragraphe 1, point b) du RGPD (exécution du contrat / fourniture du service d'analyse demandé par l'utilisateur) ainsi que article 6, paragraphe 1, point f) du RGPD (intérêt légitime à la protection de notre infrastructure contre les attaques par déni de service/abus).
  • Durée de conservation : L'adresse IP est conservée dans un cache éphémère à des fins de limitation de débit pendant un maximum de 24 heures et ensuite automatiquement supprimée. Les données d'analyse (URL saisie, réclamations identifiées, évaluation) sont stockées conformément aux règles de la section 5 de cette politique de confidentialité (« Résultats des analyses », 24 mois).
  • Transfert vers un pays tiers : les appels du widget peuvent impliquer Cloudflare dans son réseau edge mondial et, pour le classement assisté par IA, Anthropic aux États-Unis. Le site produit Hetzner réellement utilisé ainsi que les preuves de transfert et de configuration de ces prestataires doivent être documentés avant validation de production ; voir les sections 6, 7, 14 et 16.
  • Destinataires : Aucune transmission à des tiers au-delà des responsables du traitement mentionnés à la section 6 n'a lieu.
  • Droit d'opposition et droit d'accès : Vous pouvez à tout moment vous opposer au traitement de vos données et exercer vos droits des personnes concernées (accès, suppression, restriction, etc., voir section 17) — veuillez contacter datenschutz@empcora.de à cet effet.

Remarque sur les widgets intégrés sur des sites tiers : Si le widget est intégré sur le site Web d'un tiers, la politique de confidentialité du respectif opérateur de site tiers s'applique également. L'opérateur du site tiers est responsable du traitement indépendant du traitement des données sur son site (article 4, point 7 du RGPD) et doit informer ses utilisateurs en conséquence.

14c. Reconnaissance d'images (audit d'images) — téléchargement et transmission d'images de tiers

Pour les audits d'images payants, Empcora examine non seulement le texte, mais aussi les images de produits et de campagnes publiquement accessibles du site Web que vous avez spécifié. Pour ce faire, notre service récupère les fichiers image liés dans le code source de la page publiquement accessible (téléchargement), les transmet pour la seule extraction de texte (« reconnaissance d'images ») à l'API Claude Vision d'Anthropic PBC, San Francisco, États-Unis, et compare ensuite le texte ainsi extrait avec la même base de données de termes déterministe que pour le texte de la page.

  • Données transmises : le fichier image téléchargé lui-même (sous forme de contenu image encodé en Base64). Nous ne transmettons activement à Anthropic aucune donnée maître, de compte ou de coordonnées, ni adresse IP.
  • Lien personnel possible (y compris article 9 du RGPD) : Les images d'un site Web tiers peuvent — contrairement aux simples extraits de texte — contenir des données personnelles, par exemple des personnes représentées (employés, mannequins, clientes et clients), des visages reconnaissables ou des noms imprimés dans l'image. Dans des cas isolés, des catégories particulières de données personnelles au sens de l'article 9, paragraphe 1 du RGPD ne peuvent être complètement exclues (par exemple, références reconnaissables à la santé, à la religion ou à l'origine ethnique dans des représentations). Aucun traitement ciblé de telles données n'a lieu ; elles ne sont traitées qu'incidemment dans le cadre de l'extraction de texte que vous avez commandée.
  • Durée de conservation / suppression des données d'image : Notre application charge les fichiers image en mémoire pour l'analyse et ne les conserve pas comme fichiers propres. Elle conserve uniquement le texte de constat et une référence source minimisée pendant 24 mois (section 5). La conservation côté API d'Anthropic est distincte : la documentation de l'API standard décrit une suppression des entrées/sorties dans les 30 jours, sous réserve d'exceptions ; la conservation zéro n'est pas revendiquée sans accord particulier.
  • Transfert vers un pays tiers : La transmission d'images à Anthropic (États-Unis) exige la preuve du DPA commercial applicable à l'espace Empcora réel, du module CCS approprié et de l'évaluation de transfert décrite à la section 7a.
  • Responsabilité lors de l'analyse de domaines tiers : Lorsque vous déterminez les finalités et moyens essentiels de l'analyse d'images et qu'Empcora agit uniquement selon vos instructions documentées, vous pouvez être responsable du traitement et Empcora sous-traitant pour les données de tiers ; Anthropic ne peut être qualifié de sous-traitant ultérieur qu'après justification de la chaîne applicable. Cette qualification est fonctionnelle pour chaque traitement (section 6a). Vous devez être autorisé à analyser le domaine et les images qu'il contient.
  • Fondement juridique : Article 6, paragraphe 1, point b) du RGPD (fourniture du service d'audit d'images que vous avez commandé). Pour autant que des données de tiers soient incidemment concernées, le traitement s'appuie, à leur égard, sur le fondement juridique que vous devez garantir en tant que responsable du traitement ; pour les catégories particulières (article 9 du RGPD), il vous incombe d'assurer une exception au titre de l'article 9, paragraphe 2 du RGPD.

Les audits d'images sont une prestation supplémentaire payante. Lors de l'analyse de test gratuite ainsi que pour les audits purement textuels, aucune image n'est téléchargée ni transmise à Anthropic.

14d. Hanna — assistante IA d’Empcora

Lorsque le chat Hanna est activé sur empcora.de, notre assistante IA répond aux questions concernant Empcora, la conformité EmpCo et nos prestations. Avant de commencer, vous indiquez votre nom et votre adresse électronique et consentez expressément à ce que l’équipe Empcora vous contacte par courriel au sujet de votre demande. Ce consentement n’est pas un consentement à une newsletter ou à de la publicité.

Si vous nous écrivez via le formulaire de contact ou par courriel au support, Hanna peut analyser le contenu de votre demande et l’historique de ticket nécessaire afin de formuler une réponse. Une réponse appropriée et à faible risque est envoyée automatiquement par courriel au plus tôt dix minutes après réception. En cas d’incertitude, pour les demandes sensibles ou lorsque notre équipe reprend le dossier, le traitement automatique cesse et le ticket est traité personnellement. La communication reste limitée à la demande concrète et n’est pas utilisée pour des newsletters ou d’autres actions publicitaires.

  • Données traitées : nom, adresse électronique, contenu du chat, page d’entrée, langue, horodatage, moment et version du texte du consentement, ainsi que des données techniques de protection contre les abus (agent utilisateur et une valeur de contrôle HMAC de l’adresse IP pseudonymisée à l’aide d’une clé secrète).
  • Finalité et base juridique : traitement de votre demande et, le cas échéant, mesures précontractuelles au titre de l’art. 6, § 1, b) du RGPD ; la prise de contact que vous souhaitez repose en outre sur votre consentement au titre de l’art. 6, § 1, a) du RGPD. L’attribution de session techniquement nécessaire repose sur le § 25, al. 2, n° 2 TDDDG.
  • Traitement par IA : pour formuler une réponse, le contenu du chat ou du ticket nécessaire à la demande est transmis à l’API Claude d’Anthropic PBC (États-Unis). Le nom, l’adresse électronique, l’adresse IP, le numéro de téléphone et une éventuelle preuve de consentement ne sont pas activement transmis comme champs distincts ; les données personnelles écrites dans le message peuvent être incluses. La validation exige le DPA commercial réellement applicable, le module CCS approprié, la conservation actuelle et l’évaluation de transfert des sections 6, 7 et 7a. Aucun accord de conservation zéro n’est revendiqué.
  • Protection contre les abus : nous utilisons Cloudflare Turnstile avant le démarrage du chat. Le jeton de vérification, l’adresse IP et des données techniques de connexion sont transmis à Cloudflare et y sont traités aux fins de détection des robots et des abus ; les informations de la section 16 s’appliquent en complément. Turnstile n’est pas utilisé à des fins publicitaires.
  • Escalade et reprise par notre équipe : si Hanna ne peut pas répondre de manière fiable à une demande ou si un examen humain est nécessaire, le dossier est transmis à l’équipe Empcora. Un membre de l’équipe peut également reprendre le traitement à tout moment ; Hanna n’envoie alors plus de réponses automatiques dans ce ticket.
  • Durée de conservation et retrait : l’historique du chat est conservé au maximum douze mois après le dernier message. Vous pouvez retirer votre consentement à être contacté à tout moment, avec effet pour l’avenir, par courriel à kontakt@empcora.de. La licéité du traitement effectué jusqu’à ce retrait n’en est pas affectée.

Merci de ne pas transmettre dans le chat de catégories particulières de données à caractère personnel (par exemple des données de santé), d’identifiants d’accès ou d’informations de paiement. Hanna ne fournit pas de conseil juridique et ne prend aucune décision fondée exclusivement sur un traitement automatisé produisant des effets juridiques ou des effets analogues significatifs.

15. Hébergement chez Hetzner

Notre infrastructure de serveur, PostgreSQL et Redis sont exploités avec Hetzner Online GmbH, Industriestraße 25, 91710 Gunzenhausen, Allemagne. Un site produit allemand est sélectionné comme configuration cible. Le site réel, la conclusion et l'applicabilité du DPA au compte actif, les sous-traitants ultérieurs et les accès de sauvegarde/support doivent être justifiés avant validation de production.

16. Cloudflare (DNS, CDN, protection DDoS)

Nous utilisons Cloudflare Inc., 101 Townsend St, San Francisco, CA 94107, États-Unis pour la résolution DNS, la diffusion de contenu, la protection DDoS et le pare-feu d'applications Web. Cloudflare traite à chaque appel de notre site Web l'adresse IP et les données de connexion pour assurer la disponibilité et la prévention des attaques.

Le fondement juridique est article 6, paragraphe 1, point f) du RGPD ; notre intérêt légitime réside dans la protection contre les abus et l'assurance de la disponibilité. Le DPA Cloudflare actuel, les règles de transfert applicables et la configuration réelle de la zone, des journaux et de la localisation des données sont déterminants et doivent être justifiés avant validation de production. Politique de confidentialité de Cloudflare : https://www.cloudflare.com/de-de/privacypolicy/

17. Vos droits en tant que personne concernée

Vous disposez des droits suivants nous concernant concernant vos données personnelles :

  • Droit d'accès (article 15 du RGPD)
  • Droit de rectification (article 16 du RGPD)
  • Droit à l'oubli (article 17 du RGPD)
  • Droit à la limitation du traitement (article 18 du RGPD)
  • Droit à la portabilité des données (article 20 du RGPD)
  • Droit d'opposition au traitement (article 21 du RGPD)
  • Droit de retirer le consentement donné (article 7, paragraphe 3 du RGPD) — le retrait n'a effet que pour l'avenir
  • Droit de ne pas être soumis à une décision reposant exclusivement sur un traitement automatisé (article 22 du RGPD)
  • Droit de déposer plainte auprès d'une autorité de contrôle (article 77 du RGPD) — voir section 18 pour l'autorité compétente

Pour exercer vos droits, veuillez contacter kontakt@empcora.de.

17a. Export de données (article 20 du RGPD)

Vous avez le droit de recevoir les données que vous nous avez fournies dans un format structuré, couramment utilisé et lisible par machine. Nous fournissons l'export au choix au format JSON ou CSV et le transmettons sur demande dans les sept jours ouvrables, gratuitement, par e-mail ou via le tableau de bord du compte. L'export comprend les données maîtres du compte, les domaines, les résultats des analyses, les réclamations, les preuves téléchargées et les rapports PDF. La demande peut être formalisée à kontakt@empcora.de.

18. Droit de déposer plainte auprès d'une autorité de contrôle

Vous avez le droit, conformément à l'article 77 du RGPD, de déposer plainte auprès d'une autorité de contrôle en matière de protection des données si vous estimez que le traitement de vos données viole le RGPD. L'autorité compétente est l'autorité de contrôle de l'État fédéral dans lequel le responsable du traitement a son domicile :

La commissaire berlinoise à la protection des données et à la liberté d'information
Alt-Moabit 59-61
10555 Berlin
Téléphone : +49 30 13889-0
E-mail : mailbox@datenschutz-berlin.de
Web : www.datenschutz-berlin.de

Remarque : L'autorité de contrôle compétente dépend du siège du responsable du traitement (10435 Berlin). Indépendamment de cela, vous pouvez également contacter l'autorité de contrôle de l'État membre de votre résidence habituelle ou de votre lieu de travail (article 77, paragraphe 1 du RGPD).

Un aperçu de toutes les autorités de protection des données allemandes est disponible à l'adresse : Adresses des autorités de protection des données au niveau des États

19. Chiffrement SSL/TLS

Ce site Web utilise un chiffrement SSL ou TLS pour protéger vos données et assurer la transmission sécurisée des contenus confidentiels (par exemple, requêtes, données de connexion, informations de paiement). Vous pouvez identifier une connexion chiffrée par « https:// » dans la barre d'adresse de votre navigateur.

20. Actualité et modification de cette politique de confidentialité

Ce projet de vérification interne documenté est daté du 2 août 2026. Les sources, contrats, transferts et configurations de production doivent être entièrement rapprochés avant l'approbation du propriétaire ; ce projet ne prétend pas avoir reçu une validation externe ou par un avocat. Nous nous réservons le droit de modifier la politique de confidentialité pour la conformer à tout moment aux exigences juridiques actuelles ou aux modifications de nos services. La version actuelle est disponible à l'adresse suivante : /fr/confidentialite.