Logo Tapcoat

Politique de confidentialité

Traduction fournie à titre informatif. Seule la version allemande fait foi.

Mise à jour : juin 2026 | Version : 1.0
Responsable du traitement : Tapcoat GmbH, Hanauer Landstraße 204, 60314 Frankfurt am Main

Champ d’application : la présente politique de confidentialité s’applique conjointement : (1) au site web tapcoat.com, (2) au tableau de bord SaaS de Tapcoat et (3) à l’application Tapcoat (iOS et Android). Elle s’adresse aux personnes qui visitent le site web, aux organisations clientes enregistrées (ci-après les « Clients ») et aux prospects — et non à la clientèle finale ni aux invités, dont Tapcoat traite les données pour le compte des Clients (voir section 11).

1. Responsable du traitement

Le responsable du traitement au sens du RGPD est :

Tapcoat GmbH
Hanauer Landstraße 204, 60314 Frankfurt am Main
Représentants légaux : Tim Hoh, Lutz Bischoff (direction)
Tribunal d’enregistrement : Amtsgericht Offenbach am Main, HRB 141281
E-mail protection des données : datenschutz@tapcoat.com
Contact général : hello@tapcoat.com

Tapcoat n’a pas désigné de délégué à la protection des données ; aucune obligation légale de désignation au titre de l’art. 37 du RGPD n’existe actuellement. Pour toute demande relative à la protection des données, veuillez vous adresser directement à datenschutz@tapcoat.com.

2. Quelles données nous traitons et pourquoi — vue d’ensemble

Nous ne traitons des données à caractère personnel que s’il existe une base juridique au titre de l’art. 6 du RGPD :

  • Art. 6, paragraphe 1, point a) — consentement : par ex. cookies de suivi, Hotjar, newsletter (sauf publicité auprès de la clientèle existante)
  • Art. 6, paragraphe 1, point b) — exécution ou préparation d’un contrat : par ex. inscription, gestion du compte, facturation
  • Art. 6, paragraphe 1, point c) — obligation légale : par ex. obligations de conservation au titre du HGB/de l’AO
  • Art. 6, paragraphe 1, point f) — intérêt légitime : par ex. journaux serveur, prévention de la fraude, communication de service, HubSpot CRM

3. Personnes visitant le site web (tapcoat.com)

3.1 Journaux serveur et données de connexion Cloudflare

Lors de la consultation de tapcoat.com, les données suivantes sont automatiquement collectées et enregistrées dans des journaux serveur :

  • Adresse IP (anonymisée au plus tard au bout de 7 jours)
  • Date et heure de la consultation
  • URL consultée
  • Volume de données transféré
  • Type de navigateur et système d’exploitation (user agent)
  • Code de statut HTTP

Base juridique : art. 6, paragraphe 1, point f) du RGPD (exploitation et sécurité du site web).
Prestataires : Mittwald CM Service GmbH & Co. KG (hébergement, Espelkamp) et Cloudflare, Inc. (CDN/protection DDoS, PoP de Francfort). Un contrat de sous-traitance a été conclu avec chacun d’eux.
Durée de conservation : 30 jours, puis suppression automatique.

3.2 Prise de contact via le formulaire HubSpot ou par e-mail

Lorsque vous nous contactez via le formulaire de contact de tapcoat.com (fourni par HubSpot Ireland Limited) ou par e-mail à hello@tapcoat.com, nous traitons :

  • Nom
  • Adresse e-mail
  • Entreprise (si indiquée)
  • Contenu de votre demande
  • Date et heure de la prise de contact

Base juridique : art. 6, paragraphe 1, point b) du RGPD (mesures précontractuelles) ou point f) du RGPD (intérêt légitime au traitement des demandes).
Prestataire : HubSpot Ireland Limited, 1 Sir John Rogerson’s Quay, Dublin 2, Irlande (contrat de sous-traitance au titre de l’art. 28 du RGPD, transfert vers un pays tiers via CCT + EU-US Data Privacy Framework).
Durée de conservation : les données des demandes sont conservées pendant la durée de leur traitement, puis pendant 3 ans (délais de prescription du BGB). Les données donnant lieu à une relation avec un Client sont traitées à la section 6.

3.3 HubSpot Chat

Sur tapcoat.com, nous proposons un chat en direct via HubSpot. Lorsque vous ouvrez ou utilisez le chat, des cookies et des données de connexion (adresse IP, contenu du chat, horodatage) sont transmis à HubSpot.

Base juridique : art. 6, paragraphe 1, point a) du RGPD (consentement via le bandeau cookies pour les fonctions de suivi) ; art. 6, paragraphe 1, point f) du RGPD pour la seule fonction de communication.
Prestataire : HubSpot Ireland Limited (voir ci-dessus). Les historiques de chat peuvent être enregistrés dans le CRM HubSpot.
Opposition : vous pouvez fermer le chat à tout moment sans l’utiliser. Le consentement peut être retiré à tout moment sur tapcoat.com/datenschutz.

4. Cookies et technologies similaires — TDDDG et RGPD

Conformément au § 25 TDDDG (Telekommunikation-Telemedien-Datenschutz-Gesetz, loi allemande sur la protection des données dans les télécommunications et les télémédias), le dépôt de cookies ou la lecture d’informations sur un terminal n’est autorisé qu’avec un consentement explicite, sauf s’il s’agit de cookies strictement nécessaires sur le plan technique. Nous ne déposons des cookies non nécessaires sur le plan technique (par ex. analyse, marketing, chat) qu’après votre consentement actif via notre bandeau cookies.

4.1 Cookies strictement nécessaires

Nous déposons les cookies suivants sans consentement, car ils sont indispensables au fonctionnement du site web :

  • Cookie de session (statut de connexion au tableau de bord, valable pour la durée de la session)
  • Jeton de protection CSRF (sécurité contre la falsification de requêtes intersites, Cross-Site Request Forgery)
  • Choix relatif aux cookies (enregistre votre consentement ou votre refus)

Base juridique : § 25, paragraphe 2, n° 2, TDDDG, art. 6, paragraphe 1, point f) du RGPD.

4.2 Cookies d’analyse et de marketing (uniquement avec consentement)

Les cookies et technologies de suivi ci-après ne sont activés que si vous les avez acceptés dans le bandeau cookies. Vous pouvez retirer votre consentement à tout moment avec effet pour l’avenir (section 15.1).

5. Outils d’analyse et de marketing

5.1 Google Analytics 4 (GA4)

Nous utilisons Google Analytics 4 (GA4) pour analyser le comportement d’utilisation sur tapcoat.com. GA4 utilise des cookies et des technologies similaires afin de collecter des données d’utilisation pseudonymisées.

Données traitées : identifiant d’appareil pseudonymisé, données de session, pages consultées, événements (par ex. clics sur des boutons, envois de formulaires), adresse IP (tronquée côté serveur).

Base juridique : art. 6, paragraphe 1, point a) du RGPD (consentement), § 25, paragraphe 1, TDDDG.
Responsabilité conjointe : Tapcoat et Google Ireland Limited (Gordon House, Barrow Street, Dublin 4, Irlande) sont responsables conjoints du traitement au sens de l’art. 26 du RGPD. Les éléments essentiels de l’accord de responsabilité conjointe sont consultables à l’adresse https://business.safety.google/adscontrollerterms.
Transfert vers un pays tiers : Google LLC, États-Unis. Garanties : CCT au titre de l’art. 46 du RGPD + EU-US Data Privacy Framework (décision d’adéquation du 10 juillet 2023).
Durée de conservation : données brutes 14 mois (paramètre GA4 standard). Vous pouvez désactiver durablement la collecte au moyen du module complémentaire de navigateur de Google : https://tools.google.com/dlpage/gaoptout
Opposition : le consentement peut être retiré à tout moment dans le bandeau cookies.

5.2 Google Ads et suivi des conversions

Nous utilisons Google Ads pour diffuser des annonces publicitaires sur les services Google, ainsi que le suivi des conversions de Google pour mesurer le succès de nos campagnes publicitaires.

Données traitées : identifiant de cookie, identifiant de clic (gclid), événement de conversion (par ex. inscription), informations d’appareil pseudonymisées.

Base juridique : art. 6, paragraphe 1, point a) du RGPD (consentement), § 25, paragraphe 1, TDDDG.
Responsabilité conjointe : Tapcoat et Google Ireland Limited, responsables conjoints du traitement au sens de l’art. 26 du RGPD. Règles de confidentialité de Google : https://policies.google.com/privacy
Transfert vers un pays tiers : Google LLC, États-Unis — comme ci-dessus (CCT + EU-US DPF).
Opposition : le consentement peut être retiré à tout moment dans le bandeau cookies. Autre possibilité : désactiver la publicité personnalisée sur https://adssettings.google.com/.

5.3 Meta Pixel et Meta Conversion API

Nous utilisons le Meta Pixel ainsi que la Meta Conversion API (CAPI) afin de mesurer l’efficacité de nos annonces publicitaires sur Facebook et Instagram et de les diffuser de manière ciblée.

Données traitées : adresse e-mail hachée (uniquement en cas de conversion via CAPI), cookie de navigateur (_fbp, _fbc), adresse IP, données de comportement sur tapcoat.com, données d’événements (par ex. page consultée, inscription).

Base juridique : art. 6, paragraphe 1, point a) du RGPD (consentement), § 25, paragraphe 1, TDDDG.
Responsabilité conjointe : Tapcoat et Meta Platforms Ireland Limited (Merrion Road, Dublin 4, Irlande) sont responsables conjoints du traitement au sens de l’art. 26 du RGPD conformément au Meta Controller Addendum (https://www.facebook.com/legal/controller_addendum).
Transfert vers un pays tiers : Meta Platforms, Inc., États-Unis — CCT + EU-US Data Privacy Framework.
Opposition : le consentement peut être retiré à tout moment dans le bandeau cookies. Il est possible de refuser la publicité personnalisée sur Facebook via les paramètres de Facebook.

5.4 LinkedIn Insight Tag

Nous utilisons le LinkedIn Insight Tag pour mesurer les conversions issues de campagnes LinkedIn et constituer des audiences pour le remarketing sur LinkedIn.

Données traitées : identifiant de cookie (li_fat_id), adresse IP, métadonnées de l’appareil, URL visitées, événements de conversion.

Base juridique : art. 6, paragraphe 1, point a) du RGPD (consentement), § 25, paragraphe 1, TDDDG.
Responsabilité conjointe : Tapcoat et LinkedIn Ireland Unlimited Company (Wilton Place, Dublin 2, Irlande) sont responsables conjoints du traitement au sens de l’art. 26 du RGPD conformément à l’accord de responsabilité conjointe de LinkedIn.
Transfert vers un pays tiers : LinkedIn Corporation, États-Unis — CCT + EU-US Data Privacy Framework.
Opposition : le consentement peut être retiré à tout moment dans le bandeau cookies. Les membres de LinkedIn peuvent désactiver le suivi via les paramètres de leur compte LinkedIn.

5.5 Hotjar (enregistrement de sessions et cartes de chaleur)

Hotjar enregistre de manière anonymisée les mouvements de souris, les clics, la profondeur de défilement et, exceptionnellement, des captures d’écran. Tous les champs de mot de passe et les champs contenant des données sensibles sont masqués techniquement et ne parviennent pas à Hotjar.

Nous utilisons Hotjar de Hotjar Ltd. (Level 2, St Julian’s Business Centre, 3 Elia Zammit Street, St Julian’s STJ 3155, Malte) afin d’améliorer l’ergonomie de tapcoat.com.

Données traitées : mouvements de souris anonymisés, comportement de clic et de défilement, type d’appareil, type de navigateur, horodatage, URL visitées. Aucun traitement planifié de noms, d’adresses e-mail ou de champs de mot de passe.

Base juridique : art. 6, paragraphe 1, point a) du RGPD (consentement), § 25, paragraphe 1, TDDDG.
Transfert vers un pays tiers : stockage des données dans l’UE (Hotjar est une entreprise maltaise). Les éventuels sous-prestataires situés dans des pays tiers sont régis par le DPA de Hotjar.
Opposition : le consentement peut être retiré à tout moment dans le bandeau cookies. Opposition également possible à l’adresse : https://www.hotjar.com/legal/compliance/opt-out

6. Inscription et utilisation du tableau de bord Tapcoat

6.1 Processus d’inscription (sign-up)

Lors de l’inscription à un compte Tapcoat, nous collectons les données suivantes :

  • Prénom, nom
  • Adresse e-mail (utilisée comme identifiant de connexion)
  • Nom de l’entreprise / du lieu
  • Fonction / rôle dans l’entreprise
  • Mot de passe (enregistré exclusivement sous forme de hachage bcrypt — Tapcoat n’a pas accès au mot de passe en clair)
  • Adresse IP et horodatage de l’inscription (sécurité / prévention de la fraude)

Base juridique : art. 6, paragraphe 1, point b) du RGPD (exécution du contrat — mise à disposition du compte Tapcoat).
Informations obligatoires : e-mail, mot de passe, nom de l’entreprise. Tous les autres champs sont facultatifs.

6.2 Données d’utilisation dans le tableau de bord

Lors de l’utilisation du tableau de bord Tapcoat, des données techniques d’utilisation sont collectées :

  • Heures de connexion et durée des sessions
  • Actions effectuées (par ex. création de pass, configuration du Client) — anonymisées sous forme de journal d’audit
  • Messages d’erreur et métriques de performance (via Sentry, anonymisés)
  • Journaux serveur des requêtes API (IP, horodatage, point de terminaison) — conservation 30 jours

Base juridique : art. 6, paragraphe 1, point b) du RGPD (exécution du contrat), point f) du RGPD (intérêt légitime à la sécurité et à l’exploitation).

6.3 Traitement des paiements et facturation via Frisbii

La facturation des abonnements Tapcoat est assurée par Frisbii Germany GmbH (Mainzer Landstraße 51, 60329 Frankfurt am Main) en qualité de sous-traitant. Tapcoat ne traite elle-même aucun numéro de carte de crédit ni aucune donnée bancaire complète.

Données traitées : nom, nom de l’entreprise, adresse de facturation, moyen de paiement (tokenisé), données contractuelles, historique des factures, données d’identification KYC (si les exigences réglementaires applicables l’imposent).

Base juridique : art. 6, paragraphe 1, point b) du RGPD (exécution du contrat), point c) du RGPD (obligations de conservation en droit fiscal).
Durée de conservation des données de facturation : 10 ans (§ 147 AO, § 257 HGB).

6.4 Surveillance des erreurs via Sentry

Pour l’assurance qualité et la correction des erreurs, nous utilisons Sentry (Functional Software, Inc. d/b/a Sentry, 45 Fremont Street, San Francisco, CA 94105, États-Unis ; représentant dans l’UE : Sentry Software Netherlands B.V., Amsterdam).

Données traitées : identifiant utilisateur pseudonyme, stack trace (lignes de code de l’erreur), type d’appareil, version du navigateur, version de l’application, adresse IP (tronquée côté serveur — masquage IP activé).

Base juridique : art. 6, paragraphe 1, point f) du RGPD (intérêt légitime à la stabilité de l’exploitation et à la correction des erreurs).
Transfert vers un pays tiers : États-Unis, DPA de Sentry + CCT + EU-US Data Privacy Framework.
Durée de conservation : 90 jours (standard Sentry).

7. Application Tapcoat (iOS et Android)

7.1 Notifications push

L’application Tapcoat envoie des notifications push (par ex. mises à jour de pass, alertes de sécurité) via l’infrastructure d’Apple (APNs) et de Google (FCM).

  • Apple APNs : jeton d’appareil APNs, Pass Type Identifier, adresse IP — traités par Apple Distribution International Limited, Cork, Irlande.
  • Google FCM : jeton d’enregistrement FCM, Instance ID, adresse IP — traités par Google Ireland Limited, Dublin.

Base juridique : art. 6, paragraphe 1, point b) du RGPD (exécution du contrat — mise à disposition des fonctions de l’application).
Transfert vers un pays tiers : Apple Inc. et Google LLC, États-Unis — CCT + EU-US Data Privacy Framework.

7.2 Mises à jour over-the-air via Capawesome

Les mises à jour de l’application sont distribuées via Capawesome Cloud (Genz IT Solutions GmbH, Brückengasse 1b, 78462 Konstanz). L’identifiant de l’appareil, la version de l’application et l’adresse IP sont alors transmis.

Base juridique : art. 6, paragraphe 1, point b) du RGPD (mise à disposition de la version actuelle de l’application).
Transfert vers un pays tiers : aucun ; stockage en Allemagne/dans l’UE.

7.3 Création de pass Wallet (Apple Wallet et Google Wallet)

Sur instruction des Clients, Tapcoat crée des tickets de vestiaire numériques sous forme de pass Wallet (Apple Wallet via PassKit, Google Wallet via Google Wallet API). Lors de la création des pass Wallet, Tapcoat agit en qualité de sous-traitant pour le compte du Client et non en tant que responsable du traitement autonome. L’information des invités sur la protection des données incombe au Client.

Base juridique : art. 6, paragraphe 1, point b) du RGPD (exécution du contrat conclu avec le Client).

8. Hébergement et infrastructure

Toutes les données à caractère personnel traitées dans le cadre de la plateforme Tapcoat sont stockées sur les serveurs des prestataires suivants :

  • DigitalOcean, LLC (contrat de sous-traitance) : hébergement du back-end (calcul, base de données, stockage objet) conjointement avec Hetzner Online GmbH — site : FRA1, Francfort-sur-le-Main / Falkenstein/Nuremberg, Allemagne
  • Mittwald CM Service GmbH & Co. KG (contrat de sous-traitance) : hébergement du site web marketing tapcoat.com — site : Espelkamp, Allemagne
  • Cloudflare, Inc. (contrat de sous-traitance) : DNS, CDN, protection DDoS, WAF — site : PoP de Francfort (routage UE)

Tous les prestataires sont liés contractuellement en qualité de sous-traitants au sens de l’art. 28 du RGPD. Pour les prestataires américains, les garanties reposent sur les clauses contractuelles types (CCT, module 2) et l’EU-US Data Privacy Framework.

9. Communication et marketing

9.1 E-mails transactionnels

Dans le cadre de la relation contractuelle, nous vous envoyons les e-mails de service nécessaires (par ex. confirmation de compte, factures, alertes de sécurité, mises à jour de pass). Ces e-mails sont nécessaires à l’exécution du contrat et ne peuvent pas faire l’objet d’une désinscription.

Base juridique : art. 6, paragraphe 1, point b) du RGPD.

9.2 E-mails marketing et newsletter

Si vous êtes déjà Client, nous pouvons vous envoyer occasionnellement des informations sur les nouvelles fonctionnalités, les améliorations ou les offres pertinentes de Tapcoat. Cet envoi repose sur le § 7, paragraphe 3, UWG (prospection directe auprès de la clientèle existante). Vous pouvez vous opposer à tout moment à cette utilisation.

Pour les prospects sans relation contractuelle existante, nous n’envoyons des e-mails marketing que sur la base d’un consentement explicite.

Base juridique : § 7, paragraphe 3, UWG en liaison avec l’art. 6, paragraphe 1, point f) du RGPD (clientèle existante) ou art. 6, paragraphe 1, point a) du RGPD (consentement des prospects).
Prestataire : ActiveCampaign LLC, 1 N Dearborn Street, 5th Floor, Chicago, IL 60602, États-Unis (contrat de sous-traitance + CCT + EU-US Data Privacy Framework).
Désinscription : chaque e-mail marketing contient un lien de désinscription. Opposition également possible à tout moment par e-mail à datenschutz@tapcoat.com.

9.3 Système CRM (HubSpot)

Les coordonnées des prospects et des Clients sont enregistrées et gérées dans HubSpot CRM afin de permettre les processus commerciaux et la communication avec la clientèle.

Base juridique : art. 6, paragraphe 1, point f) du RGPD (intérêt légitime à une gestion structurée de la clientèle) ou point b) (préparation et exécution d’un contrat).
Prestataire : HubSpot Ireland Limited, Dublin 2, Irlande (contrat de sous-traitance + CCT + EU-US DPF).
Durée de conservation : durée du contrat plus 3 ans (délais de prescription). Suppression anticipée possible sur demande.

10. Exploitation, surveillance et disponibilité

Pour garantir une exploitation sans interruption, nous utilisons les services de surveillance suivants :

  • Better Stack (Better Stack s.r.o., Prague, CZ) : gestion des journaux, surveillance de la disponibilité — traite les journaux serveur, les identifiants de compte, les adresses IP, les métadonnées des requêtes — base juridique : art. 6, paragraphe 1, point f) du RGPD
  • Oh Dear (Oh Dear BV, Belgique) : surveillance externe de la disponibilité — traite les URL des points de terminaison, les temps de réponse — base juridique : art. 6, paragraphe 1, point f) du RGPD

11. Délimitation : données des invités et pass Wallet des Clients

Les données de la clientèle finale et des invités qui utilisent les pass Wallet des Clients de Tapcoat ne sont pas traitées sur la base de la présente politique de confidentialité. À cet égard, Tapcoat agit exclusivement en qualité de sous-traitant au sens de l’art. 28 du RGPD. Le responsable du traitement est, dans chaque cas, le lieu ou la structure organisatrice de l’événement en tant que Client. L’information des invités sur la protection des données doit être fournie par le Client (par ex. par affichage au vestiaire ou dans la billetterie).

Tapcoat met à cet effet à la disposition des Clients un modèle d’affichage.

12. Transferts vers des pays tiers

Certains des prestataires auxquels nous faisons appel transfèrent des données à caractère personnel vers les États-Unis. Les garanties reposent dans tous les cas sur les clauses contractuelles types de l’UE (CCT, décision d’exécution (UE) 2021/914, module 2) ainsi que — dans la mesure où elle est applicable — sur la décision d’adéquation de la Commission européenne relative à l’EU-US Data Privacy Framework du 10 juillet 2023.

  • Google (Analytics, Ads) — États-Unis — CCT + EU-US DPF
  • Meta Platforms — États-Unis — CCT + EU-US DPF
  • LinkedIn Corporation — États-Unis — CCT + EU-US DPF
  • DigitalOcean, LLC — États-Unis (les données restent dans FRA1) — CCT + EU-US DPF
  • Cloudflare, Inc. — États-Unis (données dans l’UE) — CCT + EU-US DPF
  • Sentry (Functional Software, Inc.) — États-Unis — CCT + EU-US DPF
  • ActiveCampaign LLC — États-Unis — CCT + EU-US DPF
  • HubSpot Ireland Limited — Irlande/États-Unis — CCT + EU-US DPF
  • GitHub, Inc. — États-Unis — CCT + EU-US DPF
  • Dropbox International — Irlande/États-Unis — CCT + EU-US DPF

Vous pouvez vérifier le statut de certification actuel des prestataires américains au titre de l’EU-US Data Privacy Framework à l’adresse https://www.dataprivacyframework.gov/s/participant-search.

13. Durée de conservation

Nous ne conservons les données à caractère personnel que le temps nécessaire aux finalités de traitement concernées ou tant que des obligations légales de conservation existent :

  • Journaux serveur (site web) : 30 jours
  • Demandes de contact : durée du traitement + 3 ans (prescription du BGB)
  • Données de compte des Clients actifs : durée du contrat ; après résiliation, conservation durable en tant que compte Free
  • Données de compte en cas de demande de suppression : anonymisation immédiate + délai d’export de 30 jours
  • Données de facturation et de paiement : 10 ans (§ 147 AO, § 257 HGB)
  • Consentement aux e-mails marketing : jusqu’au retrait (consentement) ou à l’opposition (§ 7, paragraphe 3, UWG)
  • Rapports d’erreurs Sentry : 90 jours
  • Données du CRM HubSpot : durée du contrat + 3 ans
  • Données brutes Google Analytics : 14 mois
  • Enregistrements Hotjar : 365 jours (standard Hotjar)

14. Vos droits en tant que personne concernée

Vous disposez à l’égard de Tapcoat, en tant que responsable du traitement, des droits suivants en vertu du RGPD :

  • Droit d’accès (art. 15 du RGPD) : vous avez le droit de savoir quelles données nous avons enregistrées à votre sujet.
  • Droit de rectification (art. 16 du RGPD) : vous avez le droit de faire rectifier des données inexactes.
  • Droit à l’effacement (art. 17 du RGPD) : vous avez le droit de demander l’effacement de vos données, sauf obligation de conservation contraire.
  • Droit à la limitation du traitement (art. 18 du RGPD) : dans certaines conditions, vous pouvez exiger que le traitement soit limité.
  • Droit à la portabilité des données (art. 20 du RGPD) : vous avez le droit de recevoir vos données dans un format lisible par machine ou de les faire transmettre à un autre prestataire.
  • Droit d’opposition (art. 21 du RGPD) : vous avez le droit de vous opposer à tout moment au traitement fondé sur des intérêts légitimes. En matière de prospection directe (§ 7, paragraphe 3, UWG), l’opposition prend effet à tout moment.
  • Droit de retirer votre consentement (art. 7, paragraphe 3, du RGPD) : vous pouvez retirer à tout moment un consentement donné, avec effet pour l’avenir.
  • Droit d’introduire une réclamation (art. 77 du RGPD) : vous avez le droit d’introduire une réclamation auprès de l’autorité de contrôle compétente en matière de protection des données. Pour Tapcoat GmbH, dont le siège est à Francfort-sur-le-Main, il s’agit du Hessischer Beauftragter für Datenschutz und Informationsfreiheit (HBDI, autorité de protection des données du Land de Hesse), Gustav-Stresemann-Ring 1, 65189 Wiesbaden, https://datenschutz.hessen.de

Pour exercer vos droits, veuillez vous adresser par e-mail à datenschutz@tapcoat.com ou par courrier à : Tapcoat GmbH, Hanauer Landstraße 204, 60314 Frankfurt am Main. Nous traitons les demandes dans un délai d’un mois (art. 12, paragraphe 3, du RGPD). Pour les demandes complexes, ce délai peut être prolongé de deux mois supplémentaires.

15. Gérer et retirer vos consentements

15.1 Consentements aux cookies

Vous pouvez retirer à tout moment vos consentements aux cookies et outils de suivi, avec effet pour l’avenir. Pour cela, cliquez sur le lien « Paramètres des cookies » dans le pied de page de tapcoat.com ou directement ici : [insérer le lien vers les paramètres des cookies].

Depuis le 1er avril 2025, l’Einwilligungsverwaltungsverordnung (EinwV, règlement allemand sur la gestion des consentements) est en vigueur. Vous pouvez également gérer vos préférences de manière centralisée via un service reconnu de gestion des informations personnelles (Personal Information Management Service, PIMS) au sens du § 26 TDDDG, si vous utilisez un tel service.

15.2 E-mails marketing

Chaque e-mail marketing contient un lien de désinscription. Vous pouvez également vous désinscrire à tout moment par e-mail à datenschutz@tapcoat.com.

15.3 Suppression du compte

Via les paramètres du compte dans le tableau de bord Tapcoat, vous pouvez demander la suppression complète de votre compte. Après la demande, vous disposez de 30 jours pour exporter vos données. Les données à caractère personnel sont ensuite supprimées, sauf obligations légales de conservation contraires.

16. Sécurité des données

Tapcoat met en œuvre des mesures techniques et organisationnelles pour protéger vos données contre la perte, la modification et l’accès non autorisé. Il s’agit notamment des mesures suivantes :

  • Chiffrement de toutes les connexions avec TLS 1.2 ou supérieur (HTTPS imposé, HSTS activé)
  • Hachage des mots de passe selon un procédé sécurisé (bcrypt/argon2)
  • Chiffrement des données stockées dans la base de données
  • Accès aux données de production limité au strict nécessaire (principe du moindre privilège)
  • Sauvegardes régulières avec stockage chiffré
  • Plan de réponse aux incidents en cas de violation de données (art. 33 du RGPD)

La description complète des mesures techniques et organisationnelles (MTO) figure à l’annexe 1 du contrat de sous-traitance (DPA) et peut être consultée sur demande par les Clients.

17. Modifications de la présente politique de confidentialité

Nous nous réservons le droit de mettre à jour la présente politique de confidentialité si nécessaire, notamment en cas de modification de notre plateforme, de recours à de nouveaux services ou d’évolution du cadre juridique. Nous communiquons activement les modifications substantielles par e-mail aux Clients enregistrés, avec un préavis d’au moins 30 jours.

La date de la dernière mise à jour figure au début du présent document. Un historique des modifications est disponible sur tapcoat.com/datenschutz-changelog.

Annexe : sous-traitants utilisés (aperçu)

La liste complète de tous les sous-traitants, responsables conjoints du traitement et responsables du traitement autonomes figure à l’annexe 2 du contrat de sous-traitance de Tapcoat. Aperçu des principaux sous-traitants :

  • DigitalOcean, LLC — hébergement du back-end (FRA1 + Hetzner DE) — États-Unis (données en Allemagne) + Hetzner DE
  • Molchkragen Media GmbH (formwandler) — développement, exploitation, support — Allemagne
  • Mittwald CM Service GmbH & Co. KG — hébergement du site web — Allemagne
  • Cloudflare, Inc. — CDN, protection DDoS — États-Unis (données dans l’UE)
  • Frisbii Germany GmbH — facturation, abonnements, KYC — Allemagne
  • Sentry (Functional Software, Inc.) — surveillance des erreurs — États-Unis
  • Better Stack s.r.o. — gestion des journaux, disponibilité — UE
  • Capawesome / Genz IT Solutions GmbH — mises à jour OTA de l’application — Allemagne
  • HubSpot Ireland Limited — CRM, formulaire de contact, chat — Irlande/États-Unis
  • ActiveCampaign LLC — marketing par e-mail — États-Unis
  • Microsoft Ireland Operations Ltd. — e-mail, Teams, OneDrive — Irlande/États-Unis
  • Dropbox International — stockage de documents — Irlande/États-Unis
  • GitHub, Inc. — dépôt de code — États-Unis
  • GitLab Inc. — dépôt de code — États-Unis

Responsables conjoints du traitement (art. 26 du RGPD) : Google Ireland Ltd. (Analytics, Ads), Meta Platforms Ireland Ltd. (Pixel, Ads), LinkedIn Ireland Unlimited Company (Insight Tag).

Mise à jour : mai 2026
Tapcoat GmbH | Hanauer Landstraße 204 | 60314 Frankfurt am Main | datenschutz@tapcoat.com