Politique de confidentialité
La présente politique décrit la configuration technique actuelle du site avec formulaire d’avis, alerte de cours locale à l’appareil et mesure de succès strictement agrégée, sans compte utilisateur, suivi publicitaire ni profil d’utilisation personnel. Mise à jour : 22 août 2026.
Publié par: Nicolas Schröder · Rasmus Hansen · Version de la page:
Responsable du traitement
Nicolas Schröder und Rasmus Hansen GbR, handelnd unter Gold Update
Neubruchstraße 20
85774 Unterföhring
Allemagne
E-mail: dataprotection@gold-update.com
Diffusion et sécurité via Cloudflare
Gold Update utilise Cloudflare, Inc., 101 Townsend Street, San Francisco, CA 94107, États-Unis, pour le DNS, le CDN et la diffusion, le chiffrement TLS, les filtres de sécurité, l’exécution du site sous forme de Cloudflare Worker, la base D1 des données de marché et Email Routing. Lors d’un accès, Cloudflare traite les données de connexion et de sécurité techniquement nécessaires, notamment l’adresse IP, la date et l’heure, l’adresse demandée, les informations HTTP et du navigateur, le code d’état et l’identifiant Cloudflare Ray. Les finalités sont une diffusion sûre, rapide et stable et la prévention des abus. La base juridique est l’article 6, paragraphe 1, point f), du RGPD ; nos intérêts légitimes sont la sécurité opérationnelle, la disponibilité et la prévention des abus. Cloudflare traite les données sur la base de son avenant relatif au traitement des données. Pour les transferts vers les États-Unis, Cloudflare s’appuie sur le cadre UE-États-Unis de protection des données et, en complément, sur les clauses contractuelles types de l’UE.
Journaux et durée de conservation des accès
Des journaux d’appels Cloudflare Workers échantillonnés et des traces techniques sont activés pour la sécurité opérationnelle et le diagnostic. Gold Update n’exporte pas de journaux complets de visiteurs et n’utilise pas ces données techniques pour créer des profils publicitaires. Cloudflare traite et supprime les données selon les paramètres de conservation applicables au compte et au produit. Les données de sécurité et d’erreur ne sont utilisées que pendant la durée nécessaire au fonctionnement, à la protection et au diagnostic du service.
Cookies de sécurité strictement nécessaires
L’application elle-même ne dépose aucun cookie lors d’une consultation normale. Cloudflare peut déposer des cookies strictement nécessaires uniquement lorsqu’une protection contre les robots est activée ou qu’un contrôle de sécurité concret est déclenché : __cf_bm sert à la détection des robots et expire après 30 minutes d’inactivité ; cf_clearance atteste la réussite d’un contrôle de sécurité et a une durée par défaut de 30 minutes. Ils ne servent ni à la publicité ni à la mesure d’audience et Gold Update ne les rassemble pas en profils.
Limitation temporaire des abus
Les interfaces publiques de prix limitent les requêtes anormalement fréquentes. L’adresse IP du demandeur et un compteur sont traités uniquement dans la mémoire volatile d’une instance serveur et supprimés au plus tard à la fin d’une fenêtre d’une minute. Ils ne sont pas rapprochés d’autres données. La base juridique est l’article 6, paragraphe 1, point f), du RGPD ; l’intérêt légitime est la protection contre la surcharge et les abus automatisés.
Fournisseurs de données de marché
Gold API, Frankfurter et l’interface Eurostat sont appelés exclusivement côté serveur. L’adresse IP du visiteur n’est pas transmise à ces fournisseurs. Eurostat fournit uniquement l’indice mensuel public des prix à la consommation pour la région choisie, sans rapprochement avec des profils de visiteurs. Dans les tables de données de marché de Cloudflare D1, Gold Update enregistre uniquement des valeurs de marché, des horodatages de source, des devises et des états techniques de collecte. Les données d’avis séparées sont décrites dans la section consacrée au formulaire.
Contact par e-mail
Lorsque vous écrivez à contact@gold-update.com ou dataprotection@gold-update.com, Gold Update traite les adresses de l’expéditeur et du destinataire, l’heure, l’objet, le message et les pièces jointes fournies. Cloudflare Email Routing reçoit le message et le transmet à la boîte de destination configurée. Cette boîte est actuellement fournie par Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irlande, et éventuellement Google LLC aux États-Unis. Google s’appuie notamment sur le cadre UE-États-Unis de protection des données et, lorsque nécessaire, sur des clauses contractuelles types. La base juridique est l’article 6, paragraphe 1, point b), du RGPD pour les échanges précontractuels, le point c) pour les obligations légales et, dans les autres cas, le point f). L’intérêt légitime est le traitement des demandes sérieuses et la documentation des corrections crédibles.
Suppression des e-mails
Les demandes ordinaires sont supprimées six mois après leur traitement définitif. Elles ne sont conservées plus longtemps que si le message constitue une correspondance commerciale, une pièce comptable ou un autre document soumis à une obligation légale. En droit allemand, les délais pertinents sont notamment de six ans pour la correspondance commerciale, huit ans pour les pièces comptables et dix ans pour certains documents comptables. Lorsqu’un message est nécessaire à la constatation, à l’exercice ou à la défense d’un droit, il peut être conservé jusqu’à l’expiration du délai applicable ; le délai ordinaire allemand est de trois ans et commence en principe à la fin de l’année concernée.
Formulaire d’avis
Le formulaire d’avis est accessible au public ; les messages envoyés ne sont pas publiés. Par son intermédiaire, Gold Update traite le message et, s’ils sont fournis volontairement, le nom et l’adresse e-mail, ainsi que la langue, l’heure de réception et l’état de traitement. L’adresse e-mail sert uniquement à répondre lorsque cela est souhaité. Les informations sont enregistrées dans Cloudflare D1 et utilisées exclusivement pour examiner le message, améliorer le service et, le cas échéant, répondre. La base juridique est l’article 6, paragraphe 1, point f), du RGPD ; l’intérêt légitime est l’amélioration du service selon les besoins des utilisateurs et le traitement traçable des remarques concrètes. Les avis sont supprimés automatiquement au plus tard 183 jours après réception. Pour prévenir le spam, l’adresse IP est pseudonymisée au moyen d’une clé secrète. Seuls cette valeur HMAC, la fenêtre horaire et un compteur sont conservés ; l’adresse IP brute n’est pas enregistrée dans la base des avis. Les données de limitation sont supprimées au plus tard deux heures après le début de la fenêtre. Cinq envois au maximum sont acceptés par adresse IP et par heure. N’envoyez aucune donnée financière sensible, pièce d’identité ou information de connexion.
Mesure agrégée sans profil utilisateur
Gold Update compte certaines actions – ouverture d’un calculateur, du guide de comparaison des offres et activation d’une alerte de cours – uniquement sous forme agrégée par jour, langue, chemin de page et type d’événement. La base de mesure ne conserve ni adresse IP, ni cookie, ni identifiant d’appareil ou d’utilisateur, ni valeur saisie dans un calculateur ou une alerte. Les compteurs journaliers sont supprimés au plus tard après 730 jours. Les contrôles internes avec le paramètre gu_test=1 et les navigateurs automatisés sont exclus. La finalité est d’identifier les fonctions utiles et compréhensibles ; la base juridique est l’article 6, paragraphe 1, point f), du RGPD et l’intérêt légitime est l’amélioration du service dans le respect de la vie privée.
Alerte de cours locale à l’appareil
Un objectif de cours enregistré reste uniquement dans le stockage local du navigateur utilisé et n’est pas transmis à Gold Update. La devise, la direction et l’objectif y restent jusqu’à leur suppression par l’utilisateur ou à l’effacement du stockage du navigateur. La fonction n’envoie ni e-mail ni notification push ; elle affiche l’état uniquement sur le même appareil.
Aucune publicité ni profil personnel
Le site n’utilise actuellement aucun service externe d’analyse ou de publicité, technologie d’affiliation, module de réseau social ni compte utilisateur. La mesure agrégée décrite ci-dessus ne crée aucun profil de visiteur. La langue figure dans l’URL. Les sources externes ne sont contactées que lorsque le visiteur ouvre activement un lien. Avant toute publicité, affiliation ou mesure personnelle d’audience, la présente politique, l’identification publicitaire et, si nécessaire, la gestion du consentement seront complétées.
Vos droits
Sous réserve du RGPD, vous disposez notamment de droits d’accès, de rectification, d’effacement, de limitation, de portabilité et d’opposition. Vous pouvez vous opposer à un traitement fondé sur un intérêt légitime pour des motifs tenant à votre situation particulière. Adressez vos demandes à dataprotection@gold-update.com. Vous pouvez également saisir une autorité de contrôle, notamment le Bayerisches Landesamt für Datenschutzaufsicht, Promenade 18, 91522 Ansbach, Allemagne.
Données obligatoires et décisions automatisées
Aucune obligation légale ou contractuelle n’impose de fournir des données personnelles pour la simple consultation du site, même si la diffusion est impossible sans les données de connexion techniquement nécessaires. Gold Update n’effectue ni décision automatisée au sens de l’article 22 du RGPD ni profilage.