Politique de confidentialité

Dernière mise à jour: 17 septembre 2026

Politique de confidentialité

La présente Politique de confidentialité vous informe des données à caractère personnel que nous traitons lorsque vous utilisez IQhippo, des finalités et de la base juridique de ce traitement, de la durée de conservation des données et des droits dont vous disposez. Elle s'applique à notre site web, à l'espace membre et à nos échanges par e-mail avec vous.

1. Responsable du traitement

Le responsable du traitement des données au sens du règlement général sur la protection des données (RGPD) est :

[Firmenname GmbH]
[Straße Hausnummer]
[PLZ Ort]
Allemagne
Représentée par : [Vor- und Nachname, Geschäftsführer/in]
E-mail : info@iqhippo.com
Téléphone : [+49 000 0000000]

2. Nos principes en bref

3. Bases juridiques

Nous ne traitons des données à caractère personnel que s'il existe une base juridique à cet effet. Entrent en considération :

Pour chacun des traitements décrits ci-après, nous indiquons la base juridique applicable.

4. Hébergement et fichiers journaux du serveur

Notre site web est hébergé par [Hosting-Anbieter, Anschrift]. Les serveurs sont situés à l'emplacement suivant : [Serverstandort, z. B. Deutschland]. Nous avons conclu un contrat de sous-traitance avec ce prestataire.

À chaque consultation de notre site web, les données suivantes sont automatiquement enregistrées dans des fichiers journaux du serveur : adresse IP, date et heure de l'accès, page ou fichier consulté, volume de données transféré, code d'état, page précédemment visitée (référent), type et version du navigateur, et système d'exploitation.

Finalités : mise à disposition du site web, garantie de la stabilité et de la sécurité (en particulier détection et prévention des attaques et des abus), analyse des erreurs.
Base juridique : article 6, paragraphe 1, point f), du RGPD ; notre intérêt légitime réside dans l'exploitation sûre et sans perturbation du site web.
Durée de conservation : les fichiers journaux sont supprimés au bout de 14 jours. Ils ne sont conservés plus longtemps que si un incident de sécurité précis doit être examiné.

Mesure d'audience sur notre propre serveur : afin de savoir à quelle étape du parcours les visiteurs abandonnent, nous comptons les étapes du test (page consultée, question atteinte, achèvement, achat) sur notre propre serveur. À cette fin, votre navigateur génère une clé aléatoire qui est conservée uniquement dans le stockage de session du navigateur (sessionStorage), ne contient aucune donnée à caractère personnel et est supprimée à la fermeture de l'onglet ; aucun cookie n'est déposé à cet effet. Ce comptage n'est pas transmis à des tiers et n'est pas relié à des réseaux publicitaires.
Base juridique : article 6, paragraphe 1, point f), du RGPD ; notre intérêt légitime est l'amélioration de notre service. Durée de conservation : 12 mois.

5. Compte utilisateur, test et évaluation

5.1 Données que nous traitons

5.2 Finalités : création et gestion de votre compte utilisateur, réalisation et évaluation du test, établissement du rapport et du certificat, mise à disposition de l'historique des résultats et de l'espace membre, gestion de l'abonnement (période d'essai, renouvellement, résiliation, rétractation) et réponse à vos demandes.

5.3 Bases juridiques : article 6, paragraphe 1, point b), du RGPD pour toutes les données dont nous avons besoin pour réaliser le test et exécuter le contrat ; le fait de passer le test avant la souscription d'un abonnement constitue une mesure précontractuelle prise à votre demande. Pour les informations facultatives (âge, niveau d'études, nom pour le certificat), la base juridique est votre consentement au titre de l'article 6, paragraphe 1, point a), du RGPD, que vous donnez en saisissant ces informations. Vous pouvez retirer ce consentement à tout moment en nous envoyant un e-mail ; nous supprimons alors ces informations. L'utilisation des données du test sous forme anonymisée et agrégée pour étalonner nos exercices et améliorer le service repose sur l'article 6, paragraphe 1, point f), du RGPD ; notre intérêt légitime réside dans la qualité et le développement du test. Les données anonymisées ne permettent pas de remonter jusqu'à vous.

5.4 Évaluation automatisée : votre résultat est calculé de manière automatisée selon des règles fixes (en particulier le nombre de bonnes réponses et le temps de réponse). L'évaluation sert uniquement à votre information. Elle ne produit aucun effet juridique à votre égard et ne constitue pas une décision automatisée au sens de l'article 22 du RGPD. Nous n'établissons pas de profils à des fins publicitaires à partir de vos données.

5.5 Session de test sans abonnement : si vous passez le test sans souscrire d'abonnement, nous conservons les données de la session de test et, le cas échéant, l'adresse e-mail que vous avez indiquée pendant 30 jours au maximum, afin que vous puissiez encore terminer votre session pendant cette période. Nous les supprimons ensuite. Nous n'envoyons pas d'e-mails publicitaires ni de rappels concernant un achat non finalisé sans votre consentement.

5.6 Durée de conservation : nous conservons les données du compte et du test aussi longtemps que votre compte utilisateur existe. Si vous supprimez votre compte, nous supprimons ces données dans un délai de 30 jours, sauf si des obligations légales de conservation s'y opposent ; dans ce cas, nous limitons le traitement et supprimons les données à l'expiration des délais de conservation. Les comptes sans abonnement en cours qui n'ont pas été utilisés pendant 24 mois sont supprimés après notification préalable par e-mail.

6. Traitement des paiements (Stripe)

Nous traitons les paiements par l'intermédiaire de Stripe Payments Europe, Ltd., 1 Grand Canal Street Lower, Grand Canal Dock, Dublin, Irlande (« Stripe »), une société du groupe Stripe dont la société mère est Stripe, Inc. aux États-Unis.

Vous saisissez vos données de paiement (par exemple titulaire de la carte, numéro de carte, date d'expiration, cryptogramme visuel ou données d'autres moyens de paiement proposés et, le cas échéant, adresse de facturation) directement sur la page de paiement fournie par Stripe. Stripe reçoit en outre votre adresse e-mail, le montant, le libellé du paiement et des données techniques telles que l'adresse IP et des informations sur l'appareil, que Stripe traite à des fins de prévention de la fraude. À cet égard, Stripe est un responsable du traitement indépendant ; vous trouverez des précisions dans la politique de confidentialité de Stripe à l'adresse https://stripe.com/privacy.

Nous ne recevons et ne conservons de la part de Stripe que : un identifiant client, le statut de l'abonnement et des paiements, le montant et la date des paiements, le moyen de paiement, pour les cartes la marque de la carte et les quatre derniers chiffres, ainsi que le pays du moyen de paiement. Nous ne recevons pas les données complètes de la carte.

Finalités : traitement du paiement, prélèvement des montants récurrents, établissement de justificatifs, traitement des remboursements, prévention de la fraude, comptabilité.
Base juridique : article 6, paragraphe 1, point b), du RGPD (exécution du contrat) ; pour la conservation des pièces comptables, article 6, paragraphe 1, point c), du RGPD en liaison avec l'article 147 du Code fiscal allemand (AO) et l'article 257 du Code de commerce allemand (HGB) ; pour les mesures de prévention de la fraude, article 6, paragraphe 1, point f), du RGPD.
Transfert vers des pays tiers : Stripe peut transférer des données à Stripe, Inc. aux États-Unis. Stripe est certifiée au titre du EU-U.S. Data Privacy Framework ; en complément, les clauses contractuelles types de la Commission européenne s'appliquent (article 46, paragraphe 2, point c), du RGPD).
Durée de conservation : nous conservons les données de paiement et de facturation pendant dix ans à compter de la fin de l'année civile du paiement (article 147 AO).

7. Communication par e-mail

7.1 E-mails transactionnels : pour l'exécution du contrat, nous envoyons des e-mails à l'adresse de votre compte, en particulier des codes de connexion ou des identifiants, la confirmation de commande et de contrat, y compris les Conditions générales et les informations sur le droit de rétractation, le rappel avant la fin de la période d'essai et le premier prélèvement régulier, des justificatifs de paiement, des avis d'échec de paiement, des confirmations de résiliation et de rétractation, des communications relatives aux modifications des prestations ou des conditions, ainsi que des avis de sécurité concernant votre compte. Ces e-mails font partie du contrat et il n'est pas possible de s'en désabonner tant que la relation contractuelle existe.
Base juridique : article 6, paragraphe 1, point b), du RGPD ; pour les confirmations prescrites par la loi (articles 312f et 312k BGB), article 6, paragraphe 1, point c), du RGPD ; pour les avis de sécurité, article 6, paragraphe 1, point f), du RGPD.

7.2 E-mails publicitaires : nous n'envoyons des newsletters ou d'autres e-mails publicitaires que si vous y avez expressément consenti (article 6, paragraphe 1, point a), du RGPD, double opt-in). Vous pouvez retirer votre consentement à tout moment, par exemple au moyen du lien de désabonnement figurant dans chaque e-mail. Nous n'utilisons pas de pixels de suivi ni de techniques similaires dans nos e-mails pour suivre les ouvertures.

7.3 Prestataire d'envoi : pour l'envoi des e-mails, nous faisons appel à [E-Mail-Versanddienstleister, Anschrift] sur la base d'un contrat de sous-traitance. Ce prestataire traite votre adresse e-mail, le contenu du message et les informations de distribution exclusivement pour notre compte. [Si le prestataire traite des données en dehors de l'UE : indiquer la garantie, par exemple clauses contractuelles types ou certification au titre du EU-U.S. Data Privacy Framework.]

8. Page de résiliation (bouton de résiliation)

Le bouton « Résilier les contrats ici » vous permet de résilier votre abonnement sans vous connecter. À cette occasion, nous traitons l'adresse e-mail de votre compte, la date et l'heure de votre déclaration, la date de fin souhaitée et, si vous l'indiquez volontairement, le motif de la résiliation. Nous vous envoyons un e-mail de confirmation indiquant le contenu, le moment de la réception et la date de fin.
Base juridique : article 6, paragraphe 1, points b) et c), du RGPD (article 312k BGB).
Durée de conservation : trois ans après la fin du contrat, à titre de preuve de la résiliation (délai de prescription de droit commun).

9. Contact et assistance

Si vous nous contactez par e-mail ou par téléphone, nous traitons vos coordonnées, le contenu de votre demande et, le cas échéant, les données de votre compte utilisateur afin de traiter votre demande.
Base juridique : article 6, paragraphe 1, point b), du RGPD si la demande concerne un contrat, sinon article 6, paragraphe 1, point f), du RGPD ; notre intérêt légitime réside dans la réponse à votre demande.
Durée de conservation : trois ans après la clôture du dossier, sauf si des délais légaux de conservation plus longs s'appliquent (par exemple pour la correspondance commerciale, article 257 HGB).

10. Cookies

Sans votre consentement, nous utilisons exclusivement des cookies strictement nécessaires que nous déposons nous-mêmes (cookies internes) : iq_session (session de connexion, 30 jours), iq_attempt (rattachement de votre session de test, 7 jours), iq_lang (langue choisie, 1 an) et iq_auth (indicateur d'affichage signalant si vous êtes connecté, 30 jours). Ces cookies ne contiennent aucun identifiant publicitaire ou d'analyse et ne sont pas transmis à des tiers.

Base juridique : le stockage et la lecture de ces cookies sont autorisés sans consentement en vertu de l'article 25, paragraphe 2, point 2, de la TDDDG, car ils sont strictement nécessaires à la fourniture du service que vous avez expressément demandé. Le traitement de données à caractère personnel qui y est associé repose sur l'article 6, paragraphe 1, point b), du RGPD (connexion, session de test) et sur l'article 6, paragraphe 1, point f), du RGPD (paramètre de langue, indicateur d'affichage). Comme nous n'utilisons pas de cookies soumis à consentement, nous n'affichons pas de bandeau cookies.

Sur la page de paiement exploitée par Stripe, Stripe dépose ses propres cookies à des fins de prévention de la fraude et de gestion de session ; la politique de confidentialité de Stripe s'applique à ces cookies. Vous trouverez des précisions sur tous les cookies dans notre Politique relative aux cookies.

11. Destinataires et transferts vers des pays tiers

Nous ne transmettons des données à caractère personnel qu'aux catégories de destinataires suivantes :

Nous ne vendons pas de données à caractère personnel et ne transmettons aucune donnée à des courtiers en données. Une transmission à Meta n'a lieu que sur la base de votre consentement (voir la section « Mesure d'audience et publicité avec Meta »).

Mesure d'audience et publicité avec Meta (uniquement avec votre consentement)

Nous faisons la promotion d'IQhippo sur Facebook et Instagram. Afin de savoir quelles annonces conduisent à un test terminé ou à un achat, nous utilisons la technologie de mesure de Meta Platforms Ireland Limited, Merrion Road, Dublin 4, D04 X2K5, Irlande (« Meta ») : le pixel Meta dans votre navigateur et la Conversions API sur notre serveur.

Consentement : lors de votre première visite, nous vous demandons si vous êtes d'accord. Ce n'est qu'après votre consentement que nous chargeons le pixel, que des cookies de Meta sont déposés et que des données sont transmises. Si vous refusez, rien n'est transmis ; le test, l'évaluation et l'achat fonctionnent exactement de la même manière. Nous enregistrons votre choix dans le cookie iq_consent (6 mois). Vous pouvez le modifier à tout moment en supprimant ce cookie dans votre navigateur ; nous vous poserons alors à nouveau la question.

Données transmises : le moment et le nom de l'événement (consultation d'une page, saisie de l'e-mail, arrivée sur la page de paiement, choix d'un moyen de paiement, achat, renouvellement), l'adresse de la page consultée, un identifiant d'événement aléatoire, votre adresse IP, l'identification de votre navigateur (user agent), les cookies Meta _fbp et _fbc ainsi que – sous forme hachée avec SHA-256 – votre adresse e-mail et un identifiant que nous attribuons. Pour l'achat et le renouvellement, s'y ajoutent le montant, la devise et, s'ils sont communiqués par le prestataire de paiement, le nom, le pays et le code postal sous forme hachée. Les noms en clair et votre adresse e-mail non hachée ne quittent jamais notre serveur.

Base juridique : votre consentement au titre de l'article 6, paragraphe 1, point a), du RGPD ainsi que de l'article 25, paragraphe 1, de la TDDDG pour le stockage et la lecture d'informations sur votre terminal. Pour la transmission, Meta et nous sommes responsables conjoints du traitement au sens de l'article 26 du RGPD ; les détails sont fixés dans l'accord complémentaire entre responsables du traitement de Meta. Meta est seule responsable de son propre traitement ultérieur.

Transfert vers des pays tiers : Meta traite également des données aux États-Unis. Meta Platforms, Inc. est certifiée au titre du EU-US Data Privacy Framework ; en complément, les clauses contractuelles types de la Commission européenne s'appliquent. Malgré ces garanties, un accès par des autorités américaines ne peut être totalement exclu.

Durée de conservation : les identifiants techniques dont nous avons besoin pour la transmission côté serveur (IP, user agent, _fbp, _fbc) sont conservés avec votre compte pendant 90 jours au maximum, puis supprimés. Pour la durée de conservation chez Meta, consultez la politique de confidentialité de Meta.

Retrait du consentement : vous pouvez retirer votre consentement à tout moment avec effet pour l'avenir. Écrivez à info@iqhippo.com ou supprimez le cookie iq_consent. La licéité du traitement effectué avant le retrait n'en est pas affectée.

Un transfert vers des pays situés en dehors de l'UE et de l'Espace économique européen n'a lieu que dans la mesure décrite dans la présente Politique de confidentialité (en particulier vers Stripe, Inc. aux États-Unis) et uniquement sur la base d'une décision d'adéquation de la Commission européenne (telle que le EU-U.S. Data Privacy Framework) ou de garanties appropriées telles que les clauses contractuelles types (article 46, paragraphe 2, point c), du RGPD). Nous vous fournissons une copie des garanties sur demande.

12. Durées de conservation en un coup d'œil

DonnéesDurée de conservation
Fichiers journaux du serveur14 jours
Session de test sans abonnement30 jours au maximum
Données du compte et du testjusqu'à la suppression du compte ; comptes inactifs sans abonnement : après 24 mois (avec notification préalable)
Documents contractuels (confirmation de commande, consentement au début anticipé de l'exécution, résiliations, rétractations)trois ans après la fin du contrat ; s'il s'agit de pièces comptables ou de correspondance commerciale : respectivement six ou dix ans (article 257 HGB, article 147 AO)
Données de paiement et de facturationdix ans (article 147 AO)
Échanges avec l'assistancetrois ans après la clôture du dossier
Cookiesvoir l'article 10 et la Politique relative aux cookies

13. Vos droits

Vous disposez à notre égard des droits suivants concernant vos données à caractère personnel :

Droit d'opposition (article 21 du RGPD) : vous avez le droit de vous opposer à tout moment, pour des raisons tenant à votre situation particulière, au traitement de données à caractère personnel vous concernant fondé sur l'article 6, paragraphe 1, point f), du RGPD. Nous ne traitons alors plus ces données, à moins que nous ne démontrions qu'il existe des motifs légitimes et impérieux pour le traitement qui prévalent sur vos intérêts, droits et libertés, ou que le traitement serve à la constatation, à l'exercice ou à la défense de droits en justice. Lorsque vos données sont traitées à des fins de prospection directe, vous pouvez vous y opposer à tout moment sans indication de motif.

Droit d'introduire une réclamation (article 77 du RGPD) : vous avez le droit d'introduire une réclamation auprès d'une autorité de contrôle de la protection des données, en particulier dans l'État membre de votre résidence habituelle, de votre lieu de travail ou du lieu de la violation présumée. L'autorité de contrôle compétente à notre égard est : [zuständige Landesbeauftragte/r für den Datenschutz, Anschrift, Website].

Pour exercer vos droits, il suffit d'envoyer un e-mail à info@iqhippo.com. Afin de nous assurer que la demande émane bien de vous, nous pouvons vous demander de l'envoyer depuis l'adresse e-mail de votre compte. Nous répondons dans un délai d'un mois. Vous pouvez en outre supprimer vous-même votre compte à tout moment dans les paramètres du compte.

14. Obligation de fournir des données

Pour la conclusion et l'exécution de l'abonnement, nous avons besoin de votre adresse e-mail et, auprès de Stripe, de vos données de paiement. Sans ces informations, nous ne pouvons pas conclure le contrat. Toutes les autres informations, en particulier l'âge, le niveau d'études et le nom pour le certificat, sont facultatives. Sans indication d'un nom, nous ne pouvons pas établir de certificat personnalisé.

15. Sécurité des données

Nous prenons des mesures techniques et organisationnelles conformément à l'article 32 du RGPD afin de protéger vos données contre la perte, l'utilisation abusive et l'accès non autorisé. Il s'agit notamment de la transmission chiffrée de toutes les données (TLS), de l'enregistrement des mots de passe exclusivement sous forme de hachage, de codes de connexion à durée limitée, de restrictions d'accès selon le principe du moindre privilège, de sauvegardes régulières et de la sélection rigoureuse de nos prestataires. Nous adaptons ces mesures en permanence à l'état de la technique. Si, malgré ces mesures, une violation de données à caractère personnel devait se produire, nous en informons sans délai l'autorité de contrôle compétente et, s'il existe un risque élevé pour vous, vous-même également (articles 33 et 34 du RGPD).

16. Mineurs

Notre offre s'adresse aux personnes âgées de 18 ans et plus. Nous ne traitons pas sciemment de données de mineurs. Si vous apprenez qu'une personne mineure a créé un compte sans l'accord de ses représentants légaux, veuillez nous en informer ; nous supprimerons alors les données.

17. Modifications de la présente Politique de confidentialité

Nous adaptons la présente Politique de confidentialité lorsque nos prestations, les prestataires auxquels nous faisons appel ou la situation juridique changent. La version en vigueur est toujours disponible sur notre site web. Nous vous informons par e-mail des modifications importantes qui concernent votre compte utilisateur.

Dernière mise à jour : 17 septembre 2026