En bref
La présente politique de confidentialité vous informe des données à caractère personnel que dcyphr.® GmbH (« nous ») traite lorsque vous visitez nos sites dcyphr.ai, dcyphr.io et aicon26.com, nous contactez, vous abonnez à notre newsletter, participez à l’un de nos événements (AICon, dcyphr.events) ou travaillez avec nous. Elle s’applique également, en complément, aux présences de dcyphr.® et AICon sur les réseaux sociaux.
L’essentiel
- Sans votre consentement, ce site ne dépose aucun cookie de suivi ou de marketing. Nous ne chargeons les services d’analyse et de marketing (Google Analytics, Google Tag Manager, pixel Meta, LinkedIn, TikTok, X) que si vous l’acceptez via le bandeau de consentement.
- Les polices sont servies depuis notre propre serveur – aucune requête vers Google Fonts ou d’autres services de polices.
- Les vidéos ne sont pas intégrées mais seulement liées. Vous ne quittez notre site qu’en cliquant sur le lien (p. ex. vers YouTube).
- L’abonnement à la newsletter repose sur le double opt-in ; chaque envoi contient un lien de désabonnement.
- Des photos et vidéos sont réalisées lors de nos événements. La manière de vous y opposer est expliquée sous « Photos et vidéos ».
Responsable du traitement
dcyphr.® GmbH
Hans-Thoma-Straße 40, 69121 Heidelberg, Allemagne
représentée par le gérant Matthias Alexander Walenda
Téléphone : +49 (0) 6221 40 535 80 · E-mail : hello@dcyphr.io
Notre interlocuteur pour la protection des données est notre gérant Matthias Alexander Walenda. Pour toute demande relative à la protection des données, contactez hello@dcyphr.io. Aucun délégué à la protection des données n’a été désigné, les conditions légales d’une désignation obligatoire (art. 37 RGPD, § 38 BDSG) n’étant actuellement pas réunies.
Principes et bases juridiques
Nous ne traitons des données à caractère personnel que lorsqu’une base juridique le permet. Les textes applicables sont le Règlement général sur la protection des données (RGPD), la loi fédérale allemande sur la protection des données (BDSG) et – pour l’accès aux équipements terminaux tels que les cookies – la loi allemande sur la protection des données dans les télécommunications et les services numériques (TDDDG). Les bases juridiques en détail :
- Art. 6 par. 1 a) RGPD – consentement (p. ex. newsletter, champs facultatifs). Vous pouvez retirer votre consentement à tout moment avec effet pour l’avenir.
- Art. 6 par. 1 b) RGPD – contrat ou mesures précontractuelles (p. ex. achat de billets, mission de conseil, contrat d’exposant ou de sponsoring, demandes).
- Art. 6 par. 1 c) RGPD – obligation légale (p. ex. obligations de conservation commerciales et fiscales).
- Art. 6 par. 1 f) RGPD – intérêt légitime (p. ex. exploitation sécurisée du site, documentation de nos événements, marketing direct auprès des clients existants, défense de droits). Vous pouvez vous opposer à tout moment à un traitement fondé sur cette base.
- § 25 TDDDG – stockage ou accès à des informations sur votre appareil (cookies, local storage). Sans consentement uniquement lorsque c’est strictement nécessaire (§ 25 al. 2 TDDDG).
- § 26 BDSG – candidatures et relations de travail.
Site web : hébergement, journaux du serveur, polices
Hébergement
Notre site dcyphr.ai est hébergé par STRATO GmbH (Otto-Ostrowski-Straße 7, 10249 Berlin, Allemagne) dans des centres de données situés en Allemagne. dcyphr.io est fourni via Webflow, Inc. (San Francisco, États-Unis ; certifié dans le cadre de l’EU-US Data Privacy Framework). Des contrats de sous-traitance conformément à l’art. 28 RGPD sont en place avec les deux prestataires. La base juridique est notre intérêt légitime à une mise à disposition sûre et efficace de notre offre en ligne (art. 6 al. 1 let. f RGPD).
Journaux du serveur
À chaque accès, le serveur traite automatiquement les données suivantes transmises par votre navigateur : adresse IP (tronquée), date et heure, page ou fichier demandé, volume de données, code de statut, URL de provenance, type et version du navigateur, système d’exploitation. Ces données sont nécessaires pour fournir le site, analyser les erreurs et se défendre contre les attaques (art. 6 par. 1 f) RGPD). Elles ne sont pas combinées avec d’autres sources et sont supprimées au plus tard après 14 jours, sauf si une analyse de sécurité est nécessaire.
Polices
Nous utilisons la police Roboto. Les fichiers de police sont hébergés sur notre propre serveur ; aucune connexion aux serveurs de Google n’est établie lors du chargement de la page.
Services d’analyse et de marketing
Nous ne chargeons des services d’analyse et de marketing qu’avec votre consentement ; la section « Analyse d’audience, gestionnaire de balises et pixels marketing » précise lesquels.
Cookies et consentement
Sans votre consentement, ce site ne dépose aucun cookie. Lorsque vous changez de langue, nous mémorisons votre choix uniquement dans le local storage de votre navigateur ; cette valeur ne quitte jamais votre appareil et est strictement nécessaire à la fonction « mémoriser la langue » (§ 25 al. 2 n° 2 TDDDG). Vous pouvez la supprimer à tout moment via les paramètres de votre navigateur.
Lorsque des liens de notre site vous conduisent vers des billetteries ou des sites partenaires, ce sont les informations de confidentialité et les paramètres de cookies du fournisseur respectif qui s’appliquent.
Nous n’utilisons des services d’analyse et de marketing (voir section suivante) que si vous y avez consenti via un bandeau de consentement. Vous pouvez y modifier ou retirer votre choix à tout moment ; le bandeau est accessible à nouveau via le lien « Paramètres des cookies » en pied de page du site concerné.
Analyse d’audience, gestionnaire de balises et pixels marketing
Pour mesurer l’audience et l’efficacité de nos campagnes, nous utilisons sur nos sites les services suivants – uniquement avec votre consentement donné via le bandeau de consentement (art. 6 al. 1 let. a RGPD, § 25 al. 1 TDDDG). Sans consentement, ces services ne sont pas chargés et aucun cookie n’est déposé. Vous pouvez retirer votre consentement à tout moment avec effet pour l’avenir.
- Google Tag Manager (Google Ireland Ltd., Gordon House, Barrow Street, Dublin 4, Irlande) : pilote le chargement des balises ci-dessous. Le gestionnaire de balises lui-même ne dépose aucun cookie et ne déclenche que les services auxquels vous avez consenti (Google Consent Mode v2).
- Google Analytics 4 (Google Ireland Ltd.) : mesure des pages vues, du temps de visite, de la provenance et de l’appareil sur la base d’adresses IP tronquées ; les données d’utilisation sont supprimées après 14 mois. Des données peuvent être transférées à Google LLC aux États-Unis ; Google LLC est certifiée dans le cadre de l’EU-US Data Privacy Framework. Nous relions Google Analytics à Google Ads pour mesurer les conversions.
- Pixel Meta (Meta Platforms Ireland Ltd., Merrion Road, Dublin 4, Irlande) : mesure des conversions des publicités sur Facebook et Instagram et création d’audiences (Custom Audiences). Pour la collecte et la transmission, nous sommes responsables conjoints avec Meta (art. 26 RGPD) ; Meta Platforms, Inc. est certifiée dans le cadre de l’EU-US Data Privacy Framework.
- LinkedIn Insight Tag (LinkedIn Ireland Unlimited Company, Wilton Place, Dublin 2, Irlande) : mesure des conversions et reciblage pour les campagnes LinkedIn ; LinkedIn Corporation (États-Unis) est certifiée dans le cadre de l’EU-US Data Privacy Framework.
- Pixel TikTok (TikTok Technology Ltd., Dublin, Irlande) : mesure des conversions des publicités sur TikTok ; les transferts vers des pays tiers reposent sur les clauses contractuelles types de l’UE.
- Pixel X (Twitter International Unlimited Company, Dublin, Irlande) : mesure des conversions des publicités sur X ; les transferts vers les États-Unis reposent sur les clauses contractuelles types de l’UE.
Les fournisseurs peuvent associer les données collectées à votre compte utilisateur respectif et les utiliser à leurs propres fins ; les détails figurent dans les politiques de confidentialité de Google, Meta, LinkedIn, TikTok et X. Outre le retrait du consentement via le bandeau, vous pouvez désactiver la publicité personnalisée dans les paramètres de votre compte respectif.
Prise de contact par e-mail, téléphone ou prise de rendez-vous
Si vous nous contactez par e-mail, par téléphone ou via un lien de prise de rendez-vous, nous traitons les données que vous nous communiquez (nom, coordonnées, contenu de la demande, entreprise) pour traiter votre demande et les questions de suivi. La base juridique est l’art. 6 par. 1 b) RGPD lorsque la demande vise un contrat, sinon l’art. 6 par. 1 f) RGPD (notre intérêt à répondre aux demandes). Pour la prise de rendez-vous en ligne (« Prendre rendez-vous »), nous utilisons Microsoft Bookings ; en ouvrant le lien de réservation, vous quittez notre site et Microsoft traite les données saisies (nom, e-mail, créneau souhaité, sujet) pour notre compte. Nous utilisons Microsoft 365 (Microsoft Ireland Operations Ltd., Dublin) pour l’e-mail, l’agenda et la prise de rendez-vous ; les données sont traitées dans des centres de données de l’UE dans le cadre d’un contrat de sous-traitance incluant les clauses contractuelles types de l’UE. Les demandes sont supprimées une fois traitées et en l’absence d’obligation de conservation, au plus tard après trois ans.
Newsletter
Pour notre newsletter (p. ex. « Frontline » – IA appliquée, actualités AICon), nous avons besoin de votre adresse e-mail ; les autres informations sont facultatives. L’inscription se fait par double opt-in : vous recevez un e-mail de confirmation avec lequel vous validez activement votre inscription. Nous enregistrons l’inscription, la confirmation et l’adresse IP afin de pouvoir prouver le consentement. La base juridique est votre consentement (art. 6 par. 1 a) RGPD, § 7 al. 2 n° 3 UWG). Vous pouvez vous désabonner à tout moment via le lien à la fin de chaque envoi ou par e-mail à hello@dcyphr.io.
Pour l’envoi, nous utilisons Brevo (Sendinblue SAS, 7 rue de Madrid, 75008 Paris, France). Brevo traite les données pour notre compte au sein de l’UE. Nous mesurons si les newsletters sont ouvertes et quels liens sont cliqués afin d’améliorer les contenus ; vous pouvez vous opposer à cette mesure en vous désabonnant.
Nous envoyons occasionnellement à nos clients existants des informations sur des offres similaires de notre part sur la base du § 7 al. 3 UWG (art. 6 par. 1 f) RGPD) ; vous pouvez vous y opposer à tout moment sans frais.
Événements : AICon et dcyphr.events
Achat de billets et inscription
Pour la vente de billets et l’inscription des participants, nous utilisons le prestataire de billetterie vivenu (vivenu GmbH, Völklinger Straße 33, 40221 Düsseldorf, Allemagne), qui traite les données pour notre compte dans des centres de données situés dans l’UE (contrat de sous-traitance conformément à l’art. 28 RGPD). Sont collectés : nom, adresse e-mail, le cas échéant entreprise et fonction, catégorie de billet, informations de paiement (le paiement lui-même est traité par le prestataire de paiement ; nous ne recevons pas les données de carte complètes) ainsi que les données de facturation. Les bases juridiques sont l’exécution du contrat (art. 6 par. 1 b) RGPD) et le respect du droit fiscal (art. 6 par. 1 c) RGPD).
Liste des participants, badges et networking
Votre badge indique votre nom et votre entreprise. Pour les formats de networking (p. ex. speed dating, application de matchmaking), nous ne traitons vos données que si vous vous y inscrivez (art. 6 par. 1 a) ou b) RGPD). Nous ne transmettons pas de listes de participants à des tiers ; les sponsors et exposants ne reçoivent vos coordonnées que si vous y consentez expressément sur leur stand (p. ex. par scan de badge).
Intervenants, exposants, sponsors, partenaires
Des intervenants et des personnes de contact chez les exposants, sponsors et partenaires, nous traitons nom, fonction, entreprise, coordonnées, courte biographie, photo et contenu des interventions afin de créer, publier et promouvoir le programme (art. 6 par. 1 b) RGPD). La publication du programme sur le web, dans des applications et sur des supports imprimés fait partie de la prestation convenue.
Sécurité et accès
Les billets sont scannés pour le contrôle d’accès. En cas d’incident de sécurité, nous pouvons transmettre des données au lieu de l’événement, au service de sécurité ou aux autorités (art. 6 par. 1 c) et f) RGPD).
Photos et vidéos lors des événements
Des enregistrements photo, vidéo et audio sont réalisés lors des événements AICon et dcyphr.events (programme sur scène, exposition, networking, ambiance). Nous les utilisons pour la documentation et les comptes rendus, pour notre médiathèque, pour la promotion d’événements futurs ainsi que sur les réseaux sociaux et dans les communiqués de presse. La base juridique est notre intérêt légitime en matière de relations publiques (art. 6 par. 1 f) RGPD) en lien avec les §§ 22, 23 de la loi allemande sur le droit d’auteur artistique (KUG) ; nous signalons les prises de vue à l’entrée, sur les billets et par affichage.
Votre opposition : si vous ne souhaitez pas apparaître de manière reconnaissable, signalez-le à l’entrée (vous recevrez un marqueur) ou adressez-vous à l’équipe photo. Vous pouvez vous opposer ultérieurement à toute publication à l’adresse hello@dcyphr.io ; nous retirerons l’enregistrement concerné dans la mesure où cela est techniquement et juridiquement possible. Les interventions ne sont enregistrées et publiées qu’avec le consentement des intervenants.
Clients, partenaires et fournisseurs
Dans le cadre de contrats de conseil, de développement, de sponsoring et d’exposant, nous traitons des données contractuelles, de contact et de facturation ainsi que des contenus liés aux projets (art. 6 par. 1 b) et c) RGPD). Pour gérer les contacts et les projets, nous utilisons le système CRM et de gestion de projet monday.com (monday.com Ltd., Tel Aviv, Israël – la Commission européenne a reconnu à Israël un niveau de protection adéquat ; sur demande, les données peuvent être stockées dans des centres de données de l’UE) ainsi que Microsoft 365. Les données sont conservées pendant la durée de la relation commerciale puis conformément aux délais légaux de conservation.
Candidatures
Nous traitons les dossiers de candidature pour décider de l’établissement d’une relation de travail (§ 26 BDSG, art. 6 par. 1 b) RGPD). À l’issue de la procédure, nous supprimons les documents au plus tard après six mois, sauf si vous avez consenti à l’intégration dans notre vivier de talents (jusqu’à deux ans) ou si nous sommes autorisés à les conserver plus longtemps.
Réseaux sociaux et plateformes vidéo
Nous sommes présents sur LinkedIn (LinkedIn Ireland Unlimited Company, Dublin), YouTube et Instagram (Google Ireland Ltd. et Meta Platforms Ireland Ltd., Dublin), X (Twitter International Unlimited Company, Dublin) et TikTok (TikTok Technology Ltd., Dublin). Lorsque vous utilisez ces services, le fournisseur respectif traite vos données sous sa propre responsabilité ; pour les statistiques de page (« insights »), nous sommes responsables conjoints avec le fournisseur (art. 26 RGPD). Aucun plugin de réseau social n’est intégré à ce site ; les vidéos sont uniquement liées. En cliquant sur un lien vers YouTube ou LinkedIn, la politique de confidentialité du fournisseur respectif s’applique.
Utilisation d’outils d’IA
En tant qu’entreprise AI-first, nous utilisons des outils assistés par l’IA pour la rédaction, la traduction, la recherche, l’analyse et l’organisation. Nous n’introduisons des données à caractère personnel dans ces systèmes que dans la mesure nécessaire à la finalité concernée et uniquement auprès de fournisseurs avec lesquels un contrat de sous-traitance est en place et qui n’utilisent pas les saisies pour entraîner leurs modèles. Nous ne prenons aucune décision automatisée produisant des effets juridiques au sens de l’art. 22 RGPD. Lorsque des systèmes d’IA interagissent avec vous (p. ex. assistants vocaux ou de chat), nous le signalons conformément à l’art. 50 du règlement européen sur l’IA (règlement (UE) 2024/1689).
Concrètement, nous travaillons avec Claude (Anthropic PBC, San Francisco, États-Unis ; entité contractante dans l’UE : Anthropic Ireland, Limited, Dublin) et ChatGPT (OpenAI Ireland Ltd., Dublin, pour OpenAI, L.L.C., San Francisco, États-Unis). Nous utilisons des formules Business ou Team dans lesquelles les fournisseurs s’engagent contractuellement à ne pas utiliser les saisies pour entraîner leurs modèles, et des contrats de sous-traitance conformément à l’art. 28 RGPD sont en place. Les transferts vers les États-Unis reposent sur l’EU-US Data Privacy Framework ou sur les clauses contractuelles types de l’UE. Nous ne saisissons des données à caractère personnel que dans la mesure nécessaire à la finalité et les pseudonymisons chaque fois que possible.
Transferts vers des pays tiers
Lorsque nous faisons appel à des prestataires en dehors de l’UE/EEE, nous garantissons un niveau de protection adéquat : par une décision d’adéquation de la Commission européenne (p. ex. l’EU-US Data Privacy Framework pour les prestataires américains certifiés, la décision d’adéquation pour Israël), par les clauses contractuelles types de l’UE (art. 46 par. 2 c) RGPD) assorties de mesures complémentaires ou – dans des cas individuels – par votre consentement explicite (art. 49 par. 1 a) RGPD). Une copie des garanties respectives est disponible sur demande.
Durées de conservation
| Données | Conservation |
|---|---|
| Journaux du serveur | 14 jours max. |
| Demandes par e-mail/téléphone | jusqu’au traitement, 3 ans max. |
| Données newsletter | jusqu’au retrait ; preuve du consentement 3 ans après désabonnement |
| Données de billets, contrats et facturation | 6 ou 10 ans (§ 257 HGB, § 147 AO) |
| Photos/vidéos d’événements | jusqu’à opposition ou tant que la documentation remplit sa finalité |
| Candidatures | 6 mois après clôture ; vivier de talents 2 ans max. |
Vos droits
Concernant les données à caractère personnel vous concernant, vous disposez des droits suivants à notre égard :
- accès (art. 15 RGPD), rectification (art. 16), effacement (art. 17), limitation du traitement (art. 18), portabilité (art. 20) ;
- opposition (art. 21 RGPD) aux traitements fondés sur des intérêts légitimes – au marketing direct à tout moment et sans motif ;
- retrait du consentement avec effet pour l’avenir (art. 7 par. 3 RGPD) ;
- réclamation auprès d’une autorité de contrôle (art. 77 RGPD). L’autorité compétente pour nous est le Commissaire à la protection des données et à la liberté d’information du Bade-Wurtemberg, Lautenschlagerstraße 20, 70173 Stuttgart, Allemagne, baden-wuerttemberg.datenschutz.de.
Un e-mail à hello@dcyphr.io suffit pour exercer vos droits.
Sécurité des données
Notre site est servi via un chiffrement TLS (HTTPS). Nous appliquons des mesures techniques et organisationnelles conformément à l’art. 32 RGPD pour protéger vos données contre la perte, l’utilisation abusive et l’accès non autorisé, et les maintenons à l’état de l’art.
Modifications de la présente politique
Nous révisons cette politique au moins une fois par an et la mettons à jour lorsque nos traitements ou la situation juridique évoluent. La version publiée sur cette page fait foi.
Dernière mise à jour : septembre 2026 · En cas de doute, la version allemande fait foi.
