Aller au contenu
GARAN Generator

Confidentialité

Politique de confidentialité

La protection de vos données à caractère personnel nous tient à cœur. Nous vous informons ci-dessous des données que nous traitons lorsque vous utilisez ce service et des droits dont vous disposez.

Responsable du traitement

Le responsable du traitement des données sur ce site est media:meets GmbH, Schnabelstraße 1, 45134 Essen, Allemagne.

E-mail : datenschutz@mediameets.de. Vous trouverez de plus amples informations dans nos mentions légales.

Minimisation des données

Nous traitons les données à caractère personnel uniquement dans le cadre des dispositions légales (RGPD, BDSG et TDDDG allemands). Ce service est volontairement sobre en données : sans votre consentement, nous ne déposons aucun cookie de statistiques ou de marketing. Vous pouvez activer vous-même une mesure d'audience facultative avec Google Analytics dans la bannière de cookies.

Aucun compte n'est nécessaire pour utiliser le générateur gratuit.

Bases juridiques

Lorsque nous recueillons un consentement, la base juridique est l'art. 6, § 1, point a du RGPD. Le traitement nécessaire à l'exécution d'un contrat ou de mesures précontractuelles repose sur l'art. 6, § 1, point b, le respect d'obligations légales sur l'art. 6, § 1, point c, et la sauvegarde d'intérêts légitimes sur l'art. 6, § 1, point f du RGPD.

Fourniture du site et fichiers journaux du serveur

Lorsque vous accédez à ce site, notre hébergeur enregistre automatiquement des informations dans ce que l'on appelle des fichiers journaux du serveur, transmises par votre navigateur : adresse IP, date et heure de l'accès, page consultée, navigateur et système d'exploitation utilisés, ainsi que la page précédemment visitée (référent).

Ces données servent uniquement à la fourniture technique, à la sécurité et au fonctionnement stable du service et ne sont pas rapprochées d'autres sources de données. La base juridique est notre intérêt légitime (art. 6, § 1, point f du RGPD). Les fichiers journaux sont supprimés après une courte durée.

Journalisation des événements de sécurité

Afin de protéger le service et de détecter les tentatives d'accès abusives, nous enregistrons les événements liés à la sécurité dans un journal dédié : connexions et déconnexions, tentatives de connexion échouées, inscriptions, connexions via Google/LinkedIn, activation et désactivation de l'authentification à deux facteurs, modifications et réinitialisations de mot de passe, création et révocation de jetons d'accès API, ainsi que les accès refusés.

Le journal ne contient que l'identifiant interne de l'utilisateur, l'adresse IP, le type d'événement et un horodatage. Les mots de passe et les adresses e-mail complètes ne sont jamais consignés. La base juridique est notre intérêt légitime à assurer la sécurité informatique et à prévenir les attaques (art. 6, § 1, point f du RGPD). Les fichiers journaux sont supprimés après 90 jours.

Cookies

Nous utilisons uniquement des cookies techniquement nécessaires. Un cookie de session maintient votre session active (par exemple pendant la connexion), un autre cookie enregistre la langue que vous avez choisie, et un cookie de consentement (cookie_consent) enregistre votre choix dans la bannière de cookies pendant environ six mois. Ces cookies sont nécessaires au fonctionnement du site ; aucun consentement n'est requis à cet effet (§ 25, al. 2 TDDDG).

La bannière de cookies propose en outre les catégories « Statistiques » et « Marketing ». Si vous y consentez, Google Analytics dépose des cookies de mesure d'audience et le pixel Meta des cookies pour mesurer notre publicité (détails dans les sections suivantes). Tout cela n'a lieu qu'avec votre consentement explicite (art. 6, § 1, point a du RGPD), que vous pouvez retirer à tout moment via « Paramètres des cookies » dans le pied de page ; les cookies concernés sont alors supprimés.

Mesure d'audience avec Google Analytics

Uniquement si vous consentez à la catégorie « Statistiques » dans la bannière de cookies, nous utilisons Google Analytics (GA4), un service de Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irlande. Google Analytics nous aide à comprendre comment le site est utilisé afin de l'améliorer.

Des cookies (par exemple _ga et _ga_*) sont alors déposés pour reconnaître une utilisation récurrente. L'adresse IP est tronquée ou traitée de manière anonyme par Google Analytics 4. Des données peuvent être transférées vers des serveurs de Google, y compris aux États-Unis ; Google LLC est certifiée au titre du cadre de protection des données UE-États-Unis (Data Privacy Framework).

La base juridique est exclusivement votre consentement (art. 6, § 1, point a du RGPD). Vous pouvez le retirer à tout moment, avec effet pour l'avenir, via « Paramètres des cookies » dans le pied de page ; les cookies déposés sont ensuite supprimés. Sans votre consentement, aucune analyse n'a lieu.

Marketing avec le pixel Meta et l'API de conversions

Uniquement si vous consentez à la catégorie « Marketing » dans la bannière de cookies, nous utilisons le pixel Meta et l'API de conversions Meta, des services de Meta Platforms Ireland Limited, 4 Grand Canal Square, Grand Canal Harbour, Dublin 2, Irlande. Nous les utilisons pour mesurer le succès de notre publicité sur Facebook et Instagram et diffuser des annonces pertinentes.

Le pixel Meta dépose des cookies (par exemple _fbp et _fbc) dans votre navigateur et transmet des évènements (par exemple une consultation de page, une inscription finalisée ou un achat) à Meta. Pour améliorer la qualité de mesure, les mêmes évènements sont également envoyés côté serveur via l'API de conversions. Les données transmises comprennent votre adresse IP, des informations sur votre navigateur et votre appareil, l'évènement et, pour les actions connectées, votre adresse e-mail sous une forme pseudonymisée (hachée). Des données peuvent être transférées vers des serveurs de Meta, y compris aux États-Unis.

La base juridique est exclusivement votre consentement (art. 6, § 1, point a du RGPD). Vous pouvez le retirer à tout moment, avec effet pour l'avenir, via « Paramètres des cookies » dans le pied de page ; les cookies déposés sont ensuite supprimés et aucun autre évènement côté serveur n'est envoyé. Sans votre consentement, aucun suivi Meta n'a lieu.

Création d'étiquettes GARAN

Pour créer une étiquette, vous saisissez trois informations : la durée de la garantie, la marque et l'identifiant du modèle. Lorsque vous utilisez le générateur sans compte, ces saisies sont traitées uniquement pour générer l'étiquette demandée et ne sont pas enregistrées dans une base de données. Lorsque vous êtes connecté, une étiquette que vous téléchargez est enregistrée dans votre bibliothèque d'étiquettes personnelle (voir « API développeur et bibliothèque d'étiquettes »).

Les fichiers d'étiquette générés sont mis en cache afin d'accélérer les demandes répétées. Ils sont stockés par adressage de contenu au moyen d'une somme de contrôle, ce qui ne permet aucune conclusion sur votre identité. Pour prévenir les abus, nous limitons le nombre de requêtes par adresse IP (art. 6, § 1, point f du RGPD).

Génération par lot via téléversement CSV

En tant qu'utilisateur connecté, vous pouvez utiliser la génération par lot et téléverser un fichier CSV contenant, par ligne, la durée de garantie, la marque et l'identifiant du modèle. Nous traitons ces informations uniquement pour générer les étiquettes demandées. Le fichier téléversé n'est lu que temporairement pour le traitement et n'est pas conservé durablement.

L'archive ZIP générée, contenant les étiquettes et un récapitulatif des résultats, est associée à votre compte et conservée pour le téléchargement. Elle est conservée tant que votre compte existe et est supprimée lorsque vous supprimez votre compte. La base légale est la fourniture de la fonctionnalité que vous avez demandée (art. 6, § 1, point b du RGPD).

API développeur et bibliothèque d'étiquettes

En tant qu'utilisateur connecté, vous pouvez utiliser notre API développeur pour générer des étiquettes de façon programmatique. Pour authentifier vos requêtes, vous créez des jetons d'accès personnels. Nous stockons ces jetons uniquement sous forme hachée (irréversible), avec le nom que vous leur attribuez, et les associons à votre compte. Vous pouvez révoquer un jeton à tout moment dans vos paramètres.

Les étiquettes que vous générez – en téléchargeant une étiquette en étant connecté, via l'API ou la génération par lot – sont enregistrées dans votre bibliothèque d'étiquettes personnelle. Pour chaque étiquette, nous conservons les trois valeurs saisies (durée de garantie, marque et identifiant de modèle) et les associons à votre compte, afin que vous puissiez revoir vos étiquettes et les télécharger à nouveau à tout moment sans payer deux fois la même étiquette. Ces données sont conservées tant que votre compte existe et sont supprimées lorsque vous supprimez votre compte. La base légale est la fourniture de la fonctionnalité demandée (art. 6, § 1, point b, RGPD).

Traitement des paiements via Stripe

Pour l'achat de crédits destinés à la génération par lot, nous utilisons le prestataire de paiement Stripe. Pour les utilisateurs de l'Espace économique européen, le fournisseur est Stripe Payments Europe, Ltd., The One Building, 1 Grand Canal Street Lower, Dublin 2, Irlande. Le paiement est traité directement par Stripe ; vous saisissez vos données de paiement complètes (telles que le numéro de carte) uniquement chez Stripe, et nous ne les recevons pas.

Dans le cadre d'un achat, nous et Stripe traitons votre nom, votre adresse e-mail, votre adresse de facturation (que vous indiquez lors du paiement ; elle est nécessaire au calcul de la taxe) et, si vous achetez en tant qu'entreprise et que votre pays le permet, votre numéro d'identification à la TVA, votre langue préférée (afin que les factures soient établies dans votre langue) ainsi que des données de paiement et de transaction (telles que le pack acheté, le montant, la date et un identifiant de paiement ou de client Stripe). Nous conservons cet identifiant afin d'associer votre achat à votre compte et de créditer votre solde. La base légale est l'exécution du contrat (art. 6, § 1, point b du RGPD).

Vous pouvez également opter pour une facturation à l'usage (« pay as you go »). Vous enregistrez alors un moyen de paiement chez Stripe et souscrivez un abonnement récurrent ; le nombre d'étiquettes que vous générez est facturé chaque mois. À cette fin, nous transmettons à Stripe le volume d'utilisation (nombre d'étiquettes générées) et un identifiant client. La base légale est également l'exécution du contrat (art. 6, § 1, point b du RGPD).

Des données peuvent être transférées vers les serveurs de Stripe, y compris aux États-Unis. Le transfert est encadré par les clauses contractuelles types de la Commission européenne ; Stripe, Inc. est en outre certifiée dans le cadre du EU-US Data Privacy Framework.

Inscription et compte utilisateur

Vous pouvez éventuellement créer un compte. Nous traitons alors votre nom, votre adresse e-mail, votre langue préférée et – en cas d'inscription avec mot de passe – votre mot de passe, stocké uniquement sous forme chiffrée. Le traitement sert à fournir et à gérer votre compte (art. 6, § 1, point b du RGPD).

Après une inscription avec e-mail et mot de passe, nous vous envoyons un e-mail pour confirmer votre adresse. Nous conservons les données de votre compte jusqu'à ce que vous le supprimiez. Vous pouvez supprimer votre compte vous-même à tout moment dans les paramètres.

Connexion via Google et LinkedIn

Vous pouvez également vous connecter via Google ou LinkedIn. Lorsque vous cliquez sur le bouton correspondant, vous êtes redirigé vers le fournisseur concerné et vous vous y connectez. Nous recevons ensuite du fournisseur votre nom, votre adresse e-mail et un identifiant utilisateur unique, que nous associons à votre compte.

Nous ne conservons ni jetons d'accès ni votre photo de profil. Les fournisseurs sont Google Ireland Limited et LinkedIn Ireland Unlimited Company. Des données peuvent être transférées vers des serveurs situés aux États-Unis ; les fournisseurs sont certifiés au titre du cadre de protection des données UE–États-Unis (Data Privacy Framework). La base juridique est l'art. 6, § 1, point b du RGPD ainsi que votre consentement (art. 6, § 1, point a du RGPD).

Envoi d'e-mails

Dans le cadre d'un compte, nous envoyons uniquement des e-mails fonctionnels : la confirmation de votre adresse e-mail et, à votre demande, un lien de réinitialisation du mot de passe. Au-delà, nous n'envoyons que notre newsletter « Compliance & E-Commerce Radar », et uniquement si vous vous y êtes explicitement abonné (voir la section suivante).

Newsletter « Compliance & E-Commerce Radar »

Vous pouvez vous abonner à notre newsletter « Compliance & E-Commerce Radar ». Elle porte sur la conformité e-commerce dans l'UE — en particulier l'étiquette GARAN et le règlement (UE) 2025/1960 ainsi que d'autres règles de l'UE comme le GPSR (règlement sur la sécurité générale des produits) —, sur les nouveautés de notre générateur et sur une sélection d'actualités du secteur de l'e-commerce. La base juridique est votre consentement au titre de l'art. 6, § 1, point a du RGPD.

Nous utilisons le procédé du double opt-in : après votre inscription, nous envoyons un e-mail contenant un lien de confirmation. Votre adresse n'est ajoutée à la liste qu'une fois ce lien cliqué. Sans confirmation dans un délai de sept jours, le lien expire.

Si vous avez un compte, vous pouvez aussi vous abonner à la newsletter dans les paramètres de votre compte. Votre consentement est alors enregistré avec votre compte, y compris la date du consentement et l'adresse IP utilisée, afin de prouver votre consentement et d'envoyer la newsletter à l'adresse e-mail de votre compte. Vous pouvez désactiver l'abonnement à tout moment dans les paramètres de votre compte ; la suppression de votre compte supprime également ce consentement.

Nous conservons votre adresse e-mail, la langue choisie, la date de l'inscription et de la confirmation, ainsi que l'adresse IP utilisée lors de la confirmation. Ces données servent exclusivement à prouver votre consentement et à envoyer la newsletter ; elles ne sont pas transmises à des tiers ni utilisées à des fins de suivi publicitaire.

Vous pouvez retirer votre consentement à tout moment, avec effet pour l'avenir. Chaque e-mail de la newsletter contient un lien de désabonnement ; après votre désabonnement, vous ne recevez plus aucune newsletter. Nous conservons les données jusqu'à votre désabonnement.

Vos droits

En vertu du RGPD, vous disposez des droits suivants :

  • Accès aux données vous concernant (art. 15 du RGPD)
  • Rectification des données inexactes (art. 16 du RGPD)
  • Effacement de vos données (art. 17 du RGPD)
  • Limitation du traitement (art. 18 du RGPD)
  • Portabilité des données (art. 20 du RGPD)
  • Opposition au traitement (art. 21 du RGPD)
  • Retrait d'un consentement donné, avec effet pour l'avenir (art. 7, § 3 du RGPD)

Droit de réclamation

Pour exercer vos droits, un simple message à datenschutz@mediameets.de suffit. Vous avez en outre le droit d'introduire une réclamation auprès d'une autorité de contrôle de la protection des données, par exemple la déléguée à la protection des données et à la liberté d'information de Rhénanie-du-Nord-Westphalie.

Durée de conservation et suppression

Nous ne conservons les données à caractère personnel que le temps nécessaire aux finalités indiquées ou aussi longtemps que l'imposent les délais légaux de conservation. Les données de compte sont supprimées lorsque vous supprimez votre compte ; font exception les données de facturation et de paiement, que nous continuons de conserver chez Stripe afin de respecter les obligations légales de conservation fiscales et comptables. Les fichiers journaux du serveur sont conservés une courte durée.

Modification de la présente politique

Nous adaptons la présente politique de confidentialité dès que des modifications de nos services ou de la situation juridique l'exigent. La version publiée sur cette page à un moment donné fait foi.

← Retour au générateur Dernière mise à jour : août 2026

Newsletter

Compliance & E-Commerce Radar

Votre radar de la conformité e-commerce dans l'UE : l'étiquette GARAN, le GPSR et d'autres règles, ainsi que les nouveautés de notre générateur et une sélection d'actualités du secteur. Un court e-mail lorsqu'un élément important survient. Désabonnement à tout moment.

En vous abonnant, vous consentez à recevoir la newsletter ; vous pouvez vous désabonner à tout moment. Détails dans notre politique de confidentialité.