Avec votre consentement, nous utilisons ce que l’on appelle des fonctions de correspondance des informations des clients avec les utilisateurs de Meta (pour Facebook et Instagram), LinkedIn et Google afin de vous diffuser des annonces personnalisées via nos pages sur les réseaux sociaux des fournisseurs ou sur leurs réseaux publicitaires. Pour ce faire, nous transmettons des listes de données clients (par ex. vos adresses e-mail/votre numéro de téléphone) cryptées au fournisseur de plateforme ou au fournisseur du réseau publicitaire concerné. Ces derniers vérifient si les données clients transmises sont présentes dans leur propre base de données clients. Si tel est le cas, la fonction Customer Match permet de cibler des groupes spécifiques. De cette manière, nous pouvons vous proposer des annonces personnalisées et adaptées à vos centres d’intérêt, sur les plateformes ou les réseaux publicitaires. Pour atteindre cet objectif, nous utilisons les fonctions Custom Match des fournisseurs suivants :
Audience Personnalisée Meta (à partir d’un fichier clients)
Pour Facebook et Instagram, nous utilisons également le service Audience Personnalisée (fichier clients). Le fournisseur est Meta Platforms Inc., 1601 S. California Ave, Palo Alto, CA 94304, États-Unis. Le prestataire de services compétent au sein de l’UE est Meta Platforms Ireland Limited, 4 Grand Canal Square, Grand Canal Harbour, Dublin/Irlande. L’Audience personnalisée (fichier clients) nous permet de former des groupes cibles et de diffuser des annonces personnalisées sur Facebook et Instagram.
Pour ce faire, nous téléchargeons un fichier contenant les données hachées de clients (telles que le prénom, le nom, le nom de l’entreprise, le code postal, la ville, l’e-mail, le numéro de téléphone) et sous forme cryptée dans Meta, dans le gestionnaire d’annonces publicitaires. Meta vérifie le taux de correspondance avec sa propre base de données clients, pour les utilisateurs Facebook ou Instagram. Meta ne peut pas déchiffrer les valeurs de hachage si les données correspondantes ne sont pas déjà enregistrées dans sa base de données. Par conséquent, Meta ne reçoit pas les données téléchargées lors du téléchargement, mais peut uniquement déterminer si les données sont déjà présentes dans Meta ou non. En cas de correspondance, un ciblage de groupes spécifiques est possible. Une fois le rapprochement terminé, les données transmises sont supprimées.
Avec Meta, nous sommes responsables conjoints de l’utilisation du service d’Audience Personnalisée (fichier clients) conformément à l’art. 26 RGPD. Nous avons signé un accord de responsabilité conjointe afin de déterminer les responsabilités respectives en matière de respect des exigences du RGPD. Dans le cadre de cette responsabilité conjointe, nous vous informons, au titre de l’art. 26 RGPD, sur les principales caractéristiques de l’accord de responsabilité conjointe que nous avons signé avec Meta : https://www.facebook.com/legal/controller_addendum . Si vous avez d’autres questions sur la protection des données, n’hésitez pas à nous contacter par e-mail à l'adresse : privacy@rational-online.com. Vous avez également la possibilité de faire valoir vos droits auprès de Meta à l’adresse https://www.facebook.com/help/contact/367438723733209. Vous trouverez de plus amples informations à ce sujet dans la Politique de confidentialité de Meta. https://www.facebook.com/privacy/policy/
Le destinataire des données est Meta Platforms Ireland Limited, 4 Grand Canal Square, Grand Canal Harbour, Dublin/Irlande. La société Meta Platforms Inc., société mère de Meta Irland, est basée en Californie, États-Unis. Une transmission de données aux États-Unis ne peut être exclue. Si des données sont traitées en dehors de l’UE/de l’EEE, afin de garantir un niveau de protection des données adéquat, nous avons convenu, avec le prestataire, des clauses de protection des données standard adoptées par la Commission européenne conformément à l’art. 46 RGPD qui autorise, au cas par cas, le transfert de données à caractère personnel vers un pays tiers. Pour les États-Unis, la Commission européenne a adopté sa décision d’adéquation le 10 juillet 2023. La société Meta Platforms Inc. est certifiée selon le Cadre de protection des données UE-États-Unis (EU-US Data Privacy Framework - DPF). Cela signifie que la société Meta Platforms Inc. s’est publiquement engagée à respecter les obligations du DPF. Un transfert de données vers les États-Unis est déjà fondé sur la décision d’adéquation de la Commission européenne, conformément à l’art. 45 RGPD. Vous trouverez de plus amples informations sur le traitement des coordonnées dans les « Conditions d’utilisation des Audiences Personnalisées avec fichiers clients », https://www.facebook.com/legal/terms/customaudience
Correspondance des données clients Google Ads (Customer Match)
Pour le réseau publicitaire de Google, nous utilisons le service de correspondance des données clients de Google Ads (Google Customer Match) de la société Google LLC (1600 Amphitheatre Parkway Mountain View, CA 94043, États-Unis). L’organisme responsable des utilisateurs au sein de l’UE/l’EEE et en Suisse est Google Ireland Limited, Google Building Gordon House, 4 Barrow St, Dublin, D04 E5W5, Irlande.
Avec Google Customer Match, les fichiers de données clients (par ex. vos adresses e-mail/votre numéro de téléphone) sont téléchargées par Google sous la forme de valeurs de hachage chiffrées. Google rapproche ces données avec ses propres bases de données clients et constitue des groupes cibles en cas de correspondances. Google ne peut pas non plus déchiffrer les valeurs de hachage si les données correspondantes ne sont pas déjà enregistrées dans sa base de données. Après la création des listes de Customer Match, les données clients chiffrées sont supprimées. La constitution de groupes cibles nous permet de diffuser des annonces personnalisées dans le cadre de Google Ads, dans la recherche Google, dans l’onglet « Shopping » de Google, dans Gmail, sur YouTube et sur les réseaux Google.
Pour le traitement des données avec la correspondance des données clients Google Ads, nous avons signé un contrat de traitement des commandes avec la société Google Ireland Limited. En outre, les sociétés Google Ireland Limited et Google LLC 1600 Amphitheatre Parkway Mountain View, CA 94043, États-Unis, ont conclu des clauses contractuelles types pour le transfert des données vers les États-Unis. Vous trouverez de plus amples informations ici : https://support.google.com/google-ads/answer/6379332 et https://support.google.com/google-ads/answer/6334160.
Pour les États-Unis, la Commission européenne a adopté sa décision d’adéquation le 10 juillet 2023. La société Google LLC est certifiée selon le Cadre de protection des données UE-États-Unis (EU-US Data Privacy Framework). Le transfert de données à Google LLC est donc fondé sur la décision d’adéquation de la Commission européenne, conformément à l’art. 45 RGPD.
Toutefois, si vous ne souhaitez pas que vos données soient transférées, vous pouvez personnaliser les annonces qui s’affichent pour vous, dans votre compte utilisateur Google sous l’onglet Confidentialité. Le traitement des données peut être désactivé en cliquant sur ce lien : https://adssettings.google.com/notarget
Audiences correspondantes sur LinkedIn
Sur LinkedIn, nous utilisons le service « LinkedIn Matched Audiences » (Audiences correspondantes) pour cibler nos campagnes publicitaires. Matched Audiences est un service de LinkedIn Corporation, 1000 W Maude Ave, Sunnyvale, CA, 94085-2810 États-Unis. L’organisme responsable pour les utilisateurs au sein de l’UE/l’EEE est LinkedIn Ireland Unlimited Company, Wilton Place, Dublin 2, Irlande.
Le service Matched Audiences, nous permet de télécharger des données clients chiffrées et hachées dans le gestionnaire de campagnes LinkedIn, afin de cibler les destinataires de nos annonces LinkedIn. Nous transmettons vos données clients (telles que votre adresse e-mail, votre prénom et votre nom) à LinkedIn via la fonction de « ciblage de contacts ». LinkedIn rapproche ces données avec les comptes utilisateurs de ses clients et constitue des groupes cibles en cas de correspondances. La fonction de « ciblage d’entreprises », nous permet de télécharger des listes d’entreprises dans le gestionnaire de campagnes (nom de l’entreprise, site Web, secteur, symbole boursier et pays), qui compare LinkedIn avec les pages des entreprises sur la plateforme et enregistre ainsi les employés de ces entreprises en tant que groupes cibles. Nous ne savons pas si et dans quelle mesure LinkedIn utilise ces données à ses propres fins.
Nous avons signé un accord de responsabilité conjointe avec LinkedIn conformément à l’art. 26 RGPD, afin de déterminer les responsabilités respectives en matière de respect des exigences du RGPD. Vous pouvez le consulter à l’adresse https://legal.linkedin.com/pages-joint-controller-addendum . Pour obtenir de plus amples informations sur l’accord que nous avons signé avec LinkedIn, rendez-vous sur : https://www.linkedin.com/aide/linkedin/réponse/124838
Le destinataire des données est la société LinkedIn Ireland Unlimited Company, Wilton Plaza, Wilton Place, Dublin 2, Irlande. Conformément à la politique de confidentialité de LinkedIn, les données à caractère personnel sont également traitées par LinkedIn aux États-Unis, par LinkedIn Corporation, 1000 W. Maude Avenue, Sunnyvale, CA 94085, États-Unis, ainsi que dans d’autres pays tiers. La société LinkedIn Corporation États-Unis n’est pas encore certifiée selon le Cadre de protection des données UE-États-Unis (EU-US Data Privacy Framework). LinkedIn s’engage à appliquer les nouvelles clauses contractuelles types de l’UE adoptées par la Commission européenne conformément à l’art. 46 RGPD, dans la mesure où un transfert vers un pays tiers a lieu. Pour plus d’informations sur les clauses contractuelles types de LinkedIn, rendez-vous sur : https://www.linkedin.com/legal/l/eu-sccs
La base légale des traitements de données décrits lors de notre utilisation de la fonctionnalité Customer Match de Meta (Fichier clients d’Audience Personnalisée – Facebook/Instagram), LinkedIn (Matched Audiences) et Google (Customer Match), est votre consentement, conformément à l’art. 6 al. 1 p. 1 let. a RGPD. Les traitements de données décrits ne seront pas effectués sans votre consentement. Vous pouvez révoquer votre consentement à tout moment avec effet pour l’avenir en envoyant un e-mail à l’adresse socialmedia@rational-online.com .