Politique de confidentialité
Dernière mise à jour: 17 septembre 2026
Politique de confidentialité
La présente Politique de confidentialité vous informe des données à caractère personnel que nous traitons lorsque vous utilisez IQhippo, des finalités et de la base juridique de ce traitement, de la durée de conservation des données et des droits dont vous disposez. Elle s'applique à notre site web, à l'espace membre et à nos échanges par e-mail avec vous.
1. Responsable du traitement
Le responsable du traitement des données au sens du règlement général sur la protection des données (RGPD) est :
[Firmenname GmbH]
[Straße Hausnummer]
[PLZ Ort]
Allemagne
Représentée par : [Vor- und Nachname, Geschäftsführer/in]
E-mail : info@iqhippo.com
Téléphone : [+49 000 0000000]
2. Nos principes en bref
- La mesure à des fins publicitaires n'a lieu que si vous y avez préalablement et expressément consenti. Sans votre consentement, nous ne chargeons aucun service de publicité ou d'analyse et ne transmettons rien à Meta.
- Nous utilisons exclusivement des cookies strictement nécessaires. C'est pourquoi il n'y a pas de bandeau cookies sur notre site.
- Nous ne vendons pas votre adresse e-mail. Avec votre consentement, nous la transmettons à Meta sous forme chiffrée (SHA-256) afin de pouvoir mesurer l'efficacité de nos annonces.
- Vous saisissez vos données de paiement directement auprès de notre prestataire de services de paiement. Nous n'enregistrons pas les données complètes de votre carte.
- Nous ne transmettons des données qu'aux prestataires dont nous avons besoin pour exploiter le service (hébergement, traitement des paiements, envoi d'e-mails), et uniquement sur la base de contrats de sous-traitance conformes à l'article 28 du RGPD.
3. Bases juridiques
Nous ne traitons des données à caractère personnel que s'il existe une base juridique à cet effet. Entrent en considération :
- Article 6, paragraphe 1, point a), du RGPD – votre consentement, que vous pouvez retirer à tout moment avec effet pour l'avenir ;
- Article 6, paragraphe 1, point b), du RGPD – l'exécution du contrat conclu avec vous ou l'exécution de mesures précontractuelles prises à votre demande ;
- Article 6, paragraphe 1, point c), du RGPD – le respect d'une obligation légale, par exemple les obligations de conservation prévues par le droit commercial et fiscal ou les obligations découlant des articles 312f et 312k du Code civil allemand (BGB) ;
- Article 6, paragraphe 1, point f), du RGPD – nos intérêts légitimes, à condition que vos intérêts ou vos droits fondamentaux ne prévalent pas ;
- Article 25 de la loi allemande sur la protection des données dans les télécommunications et les services numériques (TDDDG) – pour le stockage d'informations sur votre terminal et l'accès à celles-ci (cookies).
Pour chacun des traitements décrits ci-après, nous indiquons la base juridique applicable.
4. Hébergement et fichiers journaux du serveur
Notre site web est hébergé par [Hosting-Anbieter, Anschrift]. Les serveurs sont situés à l'emplacement suivant : [Serverstandort, z. B. Deutschland]. Nous avons conclu un contrat de sous-traitance avec ce prestataire.
À chaque consultation de notre site web, les données suivantes sont automatiquement enregistrées dans des fichiers journaux du serveur : adresse IP, date et heure de l'accès, page ou fichier consulté, volume de données transféré, code d'état, page précédemment visitée (référent), type et version du navigateur, et système d'exploitation.
Finalités : mise à disposition du site web, garantie de la stabilité et de la sécurité (en particulier détection et prévention des attaques et des abus), analyse des erreurs.
Base juridique : article 6, paragraphe 1, point f), du RGPD ; notre intérêt légitime réside dans l'exploitation sûre et sans perturbation du site web.
Durée de conservation : les fichiers journaux sont supprimés au bout de 14 jours. Ils ne sont conservés plus longtemps que si un incident de sécurité précis doit être examiné.
Mesure d'audience sur notre propre serveur : afin de savoir à quelle étape du parcours les visiteurs abandonnent, nous comptons les étapes du test (page consultée, question atteinte, achèvement, achat) sur notre propre serveur. À cette fin, votre navigateur génère une clé aléatoire qui est conservée uniquement dans le stockage de session du navigateur (sessionStorage), ne contient aucune donnée à caractère personnel et est supprimée à la fermeture de l'onglet ; aucun cookie n'est déposé à cet effet. Ce comptage n'est pas transmis à des tiers et n'est pas relié à des réseaux publicitaires.
Base juridique : article 6, paragraphe 1, point f), du RGPD ; notre intérêt légitime est l'amélioration de notre service. Durée de conservation : 12 mois.
5. Compte utilisateur, test et évaluation
5.1 Données que nous traitons
- Adresse e-mail : pour votre compte utilisateur, la connexion et les échanges relatifs au contrat.
- Données de connexion : selon la méthode de connexion, des codes de connexion à durée limitée ou un mot de passe. Les mots de passe sont enregistrés exclusivement sous forme de hachage cryptographique.
- Données du test : vos réponses aux exercices du test, les temps de réponse, l'horodatage du début et de la fin, un identifiant de la session de test, votre résultat (score de QI, résultats par domaine, comparaison avec les autres participants), ainsi que les résultats d'autres tests et vos activités dans l'espace membre (par exemple les exercices effectués).
- Informations facultatives : votre âge ou votre tranche d'âge et votre niveau d'études, que vous pouvez indiquer pendant le test, ainsi que le nom que vous saisissez pour votre certificat. Ces informations sont facultatives ; le test et l'évaluation fonctionnent également sans elles. Sans nom, nous ne pouvons toutefois pas établir de certificat personnalisé.
5.2 Finalités : création et gestion de votre compte utilisateur, réalisation et évaluation du test, établissement du rapport et du certificat, mise à disposition de l'historique des résultats et de l'espace membre, gestion de l'abonnement (période d'essai, renouvellement, résiliation, rétractation) et réponse à vos demandes.
5.3 Bases juridiques : article 6, paragraphe 1, point b), du RGPD pour toutes les données dont nous avons besoin pour réaliser le test et exécuter le contrat ; le fait de passer le test avant la souscription d'un abonnement constitue une mesure précontractuelle prise à votre demande. Pour les informations facultatives (âge, niveau d'études, nom pour le certificat), la base juridique est votre consentement au titre de l'article 6, paragraphe 1, point a), du RGPD, que vous donnez en saisissant ces informations. Vous pouvez retirer ce consentement à tout moment en nous envoyant un e-mail ; nous supprimons alors ces informations. L'utilisation des données du test sous forme anonymisée et agrégée pour étalonner nos exercices et améliorer le service repose sur l'article 6, paragraphe 1, point f), du RGPD ; notre intérêt légitime réside dans la qualité et le développement du test. Les données anonymisées ne permettent pas de remonter jusqu'à vous.
5.4 Évaluation automatisée : votre résultat est calculé de manière automatisée selon des règles fixes (en particulier le nombre de bonnes réponses et le temps de réponse). L'évaluation sert uniquement à votre information. Elle ne produit aucun effet juridique à votre égard et ne constitue pas une décision automatisée au sens de l'article 22 du RGPD. Nous n'établissons pas de profils à des fins publicitaires à partir de vos données.
5.5 Session de test sans abonnement : si vous passez le test sans souscrire d'abonnement, nous conservons les données de la session de test et, le cas échéant, l'adresse e-mail que vous avez indiquée pendant 30 jours au maximum, afin que vous puissiez encore terminer votre session pendant cette période. Nous les supprimons ensuite. Nous n'envoyons pas d'e-mails publicitaires ni de rappels concernant un achat non finalisé sans votre consentement.
5.6 Durée de conservation : nous conservons les données du compte et du test aussi longtemps que votre compte utilisateur existe. Si vous supprimez votre compte, nous supprimons ces données dans un délai de 30 jours, sauf si des obligations légales de conservation s'y opposent ; dans ce cas, nous limitons le traitement et supprimons les données à l'expiration des délais de conservation. Les comptes sans abonnement en cours qui n'ont pas été utilisés pendant 24 mois sont supprimés après notification préalable par e-mail.
6. Traitement des paiements (Stripe)
Nous traitons les paiements par l'intermédiaire de Stripe Payments Europe, Ltd., 1 Grand Canal Street Lower, Grand Canal Dock, Dublin, Irlande (« Stripe »), une société du groupe Stripe dont la société mère est Stripe, Inc. aux États-Unis.
Vous saisissez vos données de paiement (par exemple titulaire de la carte, numéro de carte, date d'expiration, cryptogramme visuel ou données d'autres moyens de paiement proposés et, le cas échéant, adresse de facturation) directement sur la page de paiement fournie par Stripe. Stripe reçoit en outre votre adresse e-mail, le montant, le libellé du paiement et des données techniques telles que l'adresse IP et des informations sur l'appareil, que Stripe traite à des fins de prévention de la fraude. À cet égard, Stripe est un responsable du traitement indépendant ; vous trouverez des précisions dans la politique de confidentialité de Stripe à l'adresse https://stripe.com/privacy.
Nous ne recevons et ne conservons de la part de Stripe que : un identifiant client, le statut de l'abonnement et des paiements, le montant et la date des paiements, le moyen de paiement, pour les cartes la marque de la carte et les quatre derniers chiffres, ainsi que le pays du moyen de paiement. Nous ne recevons pas les données complètes de la carte.
Finalités : traitement du paiement, prélèvement des montants récurrents, établissement de justificatifs, traitement des remboursements, prévention de la fraude, comptabilité.
Base juridique : article 6, paragraphe 1, point b), du RGPD (exécution du contrat) ; pour la conservation des pièces comptables, article 6, paragraphe 1, point c), du RGPD en liaison avec l'article 147 du Code fiscal allemand (AO) et l'article 257 du Code de commerce allemand (HGB) ; pour les mesures de prévention de la fraude, article 6, paragraphe 1, point f), du RGPD.
Transfert vers des pays tiers : Stripe peut transférer des données à Stripe, Inc. aux États-Unis. Stripe est certifiée au titre du EU-U.S. Data Privacy Framework ; en complément, les clauses contractuelles types de la Commission européenne s'appliquent (article 46, paragraphe 2, point c), du RGPD).
Durée de conservation : nous conservons les données de paiement et de facturation pendant dix ans à compter de la fin de l'année civile du paiement (article 147 AO).
7. Communication par e-mail
7.1 E-mails transactionnels : pour l'exécution du contrat, nous envoyons des e-mails à l'adresse de votre compte, en particulier des codes de connexion ou des identifiants, la confirmation de commande et de contrat, y compris les Conditions générales et les informations sur le droit de rétractation, le rappel avant la fin de la période d'essai et le premier prélèvement régulier, des justificatifs de paiement, des avis d'échec de paiement, des confirmations de résiliation et de rétractation, des communications relatives aux modifications des prestations ou des conditions, ainsi que des avis de sécurité concernant votre compte. Ces e-mails font partie du contrat et il n'est pas possible de s'en désabonner tant que la relation contractuelle existe.
Base juridique : article 6, paragraphe 1, point b), du RGPD ; pour les confirmations prescrites par la loi (articles 312f et 312k BGB), article 6, paragraphe 1, point c), du RGPD ; pour les avis de sécurité, article 6, paragraphe 1, point f), du RGPD.
7.2 E-mails publicitaires : nous n'envoyons des newsletters ou d'autres e-mails publicitaires que si vous y avez expressément consenti (article 6, paragraphe 1, point a), du RGPD, double opt-in). Vous pouvez retirer votre consentement à tout moment, par exemple au moyen du lien de désabonnement figurant dans chaque e-mail. Nous n'utilisons pas de pixels de suivi ni de techniques similaires dans nos e-mails pour suivre les ouvertures.
7.3 Prestataire d'envoi : pour l'envoi des e-mails, nous faisons appel à [E-Mail-Versanddienstleister, Anschrift] sur la base d'un contrat de sous-traitance. Ce prestataire traite votre adresse e-mail, le contenu du message et les informations de distribution exclusivement pour notre compte. [Si le prestataire traite des données en dehors de l'UE : indiquer la garantie, par exemple clauses contractuelles types ou certification au titre du EU-U.S. Data Privacy Framework.]
8. Page de résiliation (bouton de résiliation)
Le bouton « Résilier les contrats ici » vous permet de résilier votre abonnement sans vous connecter. À cette occasion, nous traitons l'adresse e-mail de votre compte, la date et l'heure de votre déclaration, la date de fin souhaitée et, si vous l'indiquez volontairement, le motif de la résiliation. Nous vous envoyons un e-mail de confirmation indiquant le contenu, le moment de la réception et la date de fin.
Base juridique : article 6, paragraphe 1, points b) et c), du RGPD (article 312k BGB).
Durée de conservation : trois ans après la fin du contrat, à titre de preuve de la résiliation (délai de prescription de droit commun).
9. Contact et assistance
Si vous nous contactez par e-mail ou par téléphone, nous traitons vos coordonnées, le contenu de votre demande et, le cas échéant, les données de votre compte utilisateur afin de traiter votre demande.
Base juridique : article 6, paragraphe 1, point b), du RGPD si la demande concerne un contrat, sinon article 6, paragraphe 1, point f), du RGPD ; notre intérêt légitime réside dans la réponse à votre demande.
Durée de conservation : trois ans après la clôture du dossier, sauf si des délais légaux de conservation plus longs s'appliquent (par exemple pour la correspondance commerciale, article 257 HGB).
10. Cookies
Sans votre consentement, nous utilisons exclusivement des cookies strictement nécessaires que nous déposons nous-mêmes (cookies internes) : iq_session (session de connexion, 30 jours), iq_attempt (rattachement de votre session de test, 7 jours), iq_lang (langue choisie, 1 an) et iq_auth (indicateur d'affichage signalant si vous êtes connecté, 30 jours). Ces cookies ne contiennent aucun identifiant publicitaire ou d'analyse et ne sont pas transmis à des tiers.
Base juridique : le stockage et la lecture de ces cookies sont autorisés sans consentement en vertu de l'article 25, paragraphe 2, point 2, de la TDDDG, car ils sont strictement nécessaires à la fourniture du service que vous avez expressément demandé. Le traitement de données à caractère personnel qui y est associé repose sur l'article 6, paragraphe 1, point b), du RGPD (connexion, session de test) et sur l'article 6, paragraphe 1, point f), du RGPD (paramètre de langue, indicateur d'affichage). Comme nous n'utilisons pas de cookies soumis à consentement, nous n'affichons pas de bandeau cookies.
Sur la page de paiement exploitée par Stripe, Stripe dépose ses propres cookies à des fins de prévention de la fraude et de gestion de session ; la politique de confidentialité de Stripe s'applique à ces cookies. Vous trouverez des précisions sur tous les cookies dans notre Politique relative aux cookies.
11. Destinataires et transferts vers des pays tiers
Nous ne transmettons des données à caractère personnel qu'aux catégories de destinataires suivantes :
- les prestataires qui travaillent pour nous et sont liés par nos instructions (sous-traitants, article 28 du RGPD) : hébergement (article 4), envoi d'e-mails (article 7.3) et, le cas échéant, maintenance et support de nos systèmes ;
- Stripe en tant que prestataire de services de paiement (article 6), en partie en qualité de responsable du traitement indépendant ;
- les conseillers fiscaux, comptables et juridiques, dans la mesure nécessaire, dans le respect de leurs obligations respectives de confidentialité ;
- les autorités et les tribunaux, lorsque nous y sommes légalement tenus ou que cela est nécessaire pour faire valoir ou défendre des droits en justice.
Nous ne vendons pas de données à caractère personnel et ne transmettons aucune donnée à des courtiers en données. Une transmission à Meta n'a lieu que sur la base de votre consentement (voir la section « Mesure d'audience et publicité avec Meta »).
Mesure d'audience et publicité avec Meta (uniquement avec votre consentement)
Nous faisons la promotion d'IQhippo sur Facebook et Instagram. Afin de savoir quelles annonces conduisent à un test terminé ou à un achat, nous utilisons la technologie de mesure de Meta Platforms Ireland Limited, Merrion Road, Dublin 4, D04 X2K5, Irlande (« Meta ») : le pixel Meta dans votre navigateur et la Conversions API sur notre serveur.
Consentement : lors de votre première visite, nous vous demandons si vous êtes d'accord. Ce n'est qu'après votre consentement que nous chargeons le pixel, que des cookies de Meta sont déposés et que des données sont transmises. Si vous refusez, rien n'est transmis ; le test, l'évaluation et l'achat fonctionnent exactement de la même manière. Nous enregistrons votre choix dans le cookie iq_consent (6 mois). Vous pouvez le modifier à tout moment en supprimant ce cookie dans votre navigateur ; nous vous poserons alors à nouveau la question.
Données transmises : le moment et le nom de l'événement (consultation d'une page, saisie de l'e-mail, arrivée sur la page de paiement, choix d'un moyen de paiement, achat, renouvellement), l'adresse de la page consultée, un identifiant d'événement aléatoire, votre adresse IP, l'identification de votre navigateur (user agent), les cookies Meta _fbp et _fbc ainsi que – sous forme hachée avec SHA-256 – votre adresse e-mail et un identifiant que nous attribuons. Pour l'achat et le renouvellement, s'y ajoutent le montant, la devise et, s'ils sont communiqués par le prestataire de paiement, le nom, le pays et le code postal sous forme hachée. Les noms en clair et votre adresse e-mail non hachée ne quittent jamais notre serveur.
Base juridique : votre consentement au titre de l'article 6, paragraphe 1, point a), du RGPD ainsi que de l'article 25, paragraphe 1, de la TDDDG pour le stockage et la lecture d'informations sur votre terminal. Pour la transmission, Meta et nous sommes responsables conjoints du traitement au sens de l'article 26 du RGPD ; les détails sont fixés dans l'accord complémentaire entre responsables du traitement de Meta. Meta est seule responsable de son propre traitement ultérieur.
Transfert vers des pays tiers : Meta traite également des données aux États-Unis. Meta Platforms, Inc. est certifiée au titre du EU-US Data Privacy Framework ; en complément, les clauses contractuelles types de la Commission européenne s'appliquent. Malgré ces garanties, un accès par des autorités américaines ne peut être totalement exclu.
Durée de conservation : les identifiants techniques dont nous avons besoin pour la transmission côté serveur (IP, user agent, _fbp, _fbc) sont conservés avec votre compte pendant 90 jours au maximum, puis supprimés. Pour la durée de conservation chez Meta, consultez la politique de confidentialité de Meta.
Retrait du consentement : vous pouvez retirer votre consentement à tout moment avec effet pour l'avenir. Écrivez à info@iqhippo.com ou supprimez le cookie iq_consent. La licéité du traitement effectué avant le retrait n'en est pas affectée.
Un transfert vers des pays situés en dehors de l'UE et de l'Espace économique européen n'a lieu que dans la mesure décrite dans la présente Politique de confidentialité (en particulier vers Stripe, Inc. aux États-Unis) et uniquement sur la base d'une décision d'adéquation de la Commission européenne (telle que le EU-U.S. Data Privacy Framework) ou de garanties appropriées telles que les clauses contractuelles types (article 46, paragraphe 2, point c), du RGPD). Nous vous fournissons une copie des garanties sur demande.
12. Durées de conservation en un coup d'œil
| Données | Durée de conservation |
|---|---|
| Fichiers journaux du serveur | 14 jours |
| Session de test sans abonnement | 30 jours au maximum |
| Données du compte et du test | jusqu'à la suppression du compte ; comptes inactifs sans abonnement : après 24 mois (avec notification préalable) |
| Documents contractuels (confirmation de commande, consentement au début anticipé de l'exécution, résiliations, rétractations) | trois ans après la fin du contrat ; s'il s'agit de pièces comptables ou de correspondance commerciale : respectivement six ou dix ans (article 257 HGB, article 147 AO) |
| Données de paiement et de facturation | dix ans (article 147 AO) |
| Échanges avec l'assistance | trois ans après la clôture du dossier |
| Cookies | voir l'article 10 et la Politique relative aux cookies |
13. Vos droits
Vous disposez à notre égard des droits suivants concernant vos données à caractère personnel :
- Accès (article 15 du RGPD) aux données traitées, y compris une copie ;
- Rectification (article 16 du RGPD) des données inexactes ou incomplètes ;
- Effacement (article 17 du RGPD), sauf si des obligations de conservation s'y opposent ;
- Limitation du traitement (article 18 du RGPD) ;
- Portabilité des données (article 20 du RGPD) dans un format courant et lisible par machine ;
- Retrait du consentement (article 7, paragraphe 3, du RGPD) à tout moment avec effet pour l'avenir, sans que la licéité du traitement effectué jusque-là en soit affectée.
Droit d'opposition (article 21 du RGPD) : vous avez le droit de vous opposer à tout moment, pour des raisons tenant à votre situation particulière, au traitement de données à caractère personnel vous concernant fondé sur l'article 6, paragraphe 1, point f), du RGPD. Nous ne traitons alors plus ces données, à moins que nous ne démontrions qu'il existe des motifs légitimes et impérieux pour le traitement qui prévalent sur vos intérêts, droits et libertés, ou que le traitement serve à la constatation, à l'exercice ou à la défense de droits en justice. Lorsque vos données sont traitées à des fins de prospection directe, vous pouvez vous y opposer à tout moment sans indication de motif.
Droit d'introduire une réclamation (article 77 du RGPD) : vous avez le droit d'introduire une réclamation auprès d'une autorité de contrôle de la protection des données, en particulier dans l'État membre de votre résidence habituelle, de votre lieu de travail ou du lieu de la violation présumée. L'autorité de contrôle compétente à notre égard est : [zuständige Landesbeauftragte/r für den Datenschutz, Anschrift, Website].
Pour exercer vos droits, il suffit d'envoyer un e-mail à info@iqhippo.com. Afin de nous assurer que la demande émane bien de vous, nous pouvons vous demander de l'envoyer depuis l'adresse e-mail de votre compte. Nous répondons dans un délai d'un mois. Vous pouvez en outre supprimer vous-même votre compte à tout moment dans les paramètres du compte.
14. Obligation de fournir des données
Pour la conclusion et l'exécution de l'abonnement, nous avons besoin de votre adresse e-mail et, auprès de Stripe, de vos données de paiement. Sans ces informations, nous ne pouvons pas conclure le contrat. Toutes les autres informations, en particulier l'âge, le niveau d'études et le nom pour le certificat, sont facultatives. Sans indication d'un nom, nous ne pouvons pas établir de certificat personnalisé.
15. Sécurité des données
Nous prenons des mesures techniques et organisationnelles conformément à l'article 32 du RGPD afin de protéger vos données contre la perte, l'utilisation abusive et l'accès non autorisé. Il s'agit notamment de la transmission chiffrée de toutes les données (TLS), de l'enregistrement des mots de passe exclusivement sous forme de hachage, de codes de connexion à durée limitée, de restrictions d'accès selon le principe du moindre privilège, de sauvegardes régulières et de la sélection rigoureuse de nos prestataires. Nous adaptons ces mesures en permanence à l'état de la technique. Si, malgré ces mesures, une violation de données à caractère personnel devait se produire, nous en informons sans délai l'autorité de contrôle compétente et, s'il existe un risque élevé pour vous, vous-même également (articles 33 et 34 du RGPD).
16. Mineurs
Notre offre s'adresse aux personnes âgées de 18 ans et plus. Nous ne traitons pas sciemment de données de mineurs. Si vous apprenez qu'une personne mineure a créé un compte sans l'accord de ses représentants légaux, veuillez nous en informer ; nous supprimerons alors les données.
17. Modifications de la présente Politique de confidentialité
Nous adaptons la présente Politique de confidentialité lorsque nos prestations, les prestataires auxquels nous faisons appel ou la situation juridique changent. La version en vigueur est toujours disponible sur notre site web. Nous vous informons par e-mail des modifications importantes qui concernent votre compte utilisateur.
Dernière mise à jour : 17 septembre 2026