Les liens de cette page peuvent être des liens d'affiliation – le prix reste le même pour vous. Comment fonctionnent les liens affiliés

Confidentialité

Responsable du traitement et contact

Le responsable du traitement des données personnelles sur daily-cashback.info est Hasanbaba KG, Kirchenbühl 562, 6952 Hittisau, Österreich, FN 645893 v au Landesgericht Feldkirch, UID ATU 81684358. Tu peux nous joindre par e-mail à [email protected], par téléphone au +43 664 1822552 ou via la page Contact. Nous n'avons pas désigné de délégué à la protection des données, car la loi ne l'exige pas pour notre entreprise.

Aperçu

daily-cashback.info est un portail d'information sur les codes promo, les offres et les boutiques, associé à un programme de cashback gratuit. Si tu te contentes de lire le Site, nous traitons très peu de données : les données techniques que génère toute visite d'un site web. Si tu ouvres un compte et utilises le programme de cashback, il nous en faut davantage, car nous devons relier tes achats dans les boutiques à ton compte et te verser l'argent. Cette politique explique de quelles données il s'agit, pourquoi nous en avons besoin, qui les reçoit et combien de temps nous les conservons.

Nous ne vendons pas de données personnelles, nous ne les utilisons pas pour des profils publicitaires et nous ne chargeons aucun script de publicité. Un outil de statistiques de fréquentation (Google Analytics) n'est activé que si tu l'acceptes dans le bandeau de cookies.

Lorsque tu visites le Site

À chaque requête, notre serveur traite des données techniques d'accès : adresse IP, date et heure, page demandée, page de provenance, type de navigateur et système d'exploitation, et volume de données transférées. Nous en avons besoin pour fournir les pages, détecter et repousser les attaques et trouver les erreurs. La base juridique est notre intérêt légitime à disposer d'un site sûr et fonctionnel, art. 6, paragraphe 1, point f), du RGPD. Les données de journal sont supprimées ou anonymisées automatiquement après quelques semaines, sauf si un enregistrement précis est nécessaire pour élucider un incident de sécurité déterminé.

Ton compte client

Pour t'inscrire, tu nous communiques ton adresse e-mail et un mot de passe. Nous ne conservons le mot de passe que sous forme de hash, jamais sous une forme lisible. Ton nom est repris de la partie de ton adresse e-mail située avant le @ jusqu'à ce que tu le modifies. Dans les paramètres de ton compte, tu peux, si tu le souhaites, ajouter un prénom, un nom et un numéro de téléphone ; ces informations sont facultatives. Nous enregistrons aussi ta langue, ton pays s'il est connu, la date d'inscription, l'heure de ta dernière connexion et si tu as confirmé ton adresse e-mail.

Pour la sécurité et pour éviter plusieurs comptes par personne, nous enregistrons une valeur chiffrée de ton adresse IP lors de l'inscription et lors de ta dernière connexion. Cette valeur est calculée avec une clé secrète (HMAC-SHA256) ; nous ne conservons pas l'adresse IP elle-même dans ton compte. Ton navigateur crée également un ID d'appareil aléatoire, conservé dans le navigateur et qui nous est transmis sous forme de valeur chiffrée. Aucune de ces deux valeurs n'est utilisée à des fins publicitaires ni transmise à des tiers.

La base juridique est l'exécution de notre contrat avec toi, art. 6, paragraphe 1, point b), du RGPD et, pour les contrôles de sécurité et de fraude, notre intérêt légitime à un programme équitable, art. 6, paragraphe 1, point f), du RGPD.

Vérification à l'inscription avec Google reCAPTCHA

Sur le formulaire d'inscription et sur le formulaire de contact, nous utilisons Google reCAPTCHA (version 2) pour empêcher les inscriptions automatisées et le spam. Le service est fourni par Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irlande. Le script reCAPTCHA n'est chargé que sur ces formulaires. Il traite notamment ton adresse IP, des informations sur le navigateur et ton interaction avec la vérification, et peut déposer ou lire des cookies Google. Lorsque tu envoies le formulaire, nous transmettons le jeton de résultat à Google et nous recevons en retour l'indication de la réussite ou non de la vérification. Des données peuvent être transférées à Google LLC aux États-Unis, qui est certifiée au titre du cadre de protection des données UE-États-Unis (EU-US Data Privacy Framework). La base juridique est notre intérêt légitime à protéger les formulaires contre les abus, art. 6, paragraphe 1, point f), du RGPD. Plus d'informations : policies.google.com/privacy.

Connexion avec Google

Si tu choisis de te connecter avec Google, tu es redirigé vers Google, et Google nous communique, après ton accord, ton adresse e-mail, ton nom et un identifiant de compte Google. Nous les utilisons uniquement pour créer ou ouvrir ton compte. Nous ne recevons pas ton mot de passe Google. La base juridique est l'exécution de notre contrat avec toi, art. 6, paragraphe 1, point b), du RGPD.

E-mails concernant ton compte

Nous t'envoyons les e-mails nécessaires à ton compte : le lien de confirmation après l'inscription (valable 48 heures), les liens de réinitialisation du mot de passe (valables 2 heures) et les messages concernant les écritures, les versements ou les demandes de cashback manquant. Nous n'envoyons pas de newsletters. La base juridique est l'art. 6, paragraphe 1, point b), du RGPD.

Lorsque tu cliques sur un lien vers une boutique, tu passes d'abord par notre propre redirection sur /go/. Si tu es connecté, nous enregistrons le clic avec un ID de clic aléatoire, ton compte, la boutique et le programme, l'heure, l'adresse cible, la page de provenance, l'identifiant de ton navigateur et une valeur chiffrée de ton adresse IP. Nous te redirigeons ensuite vers le réseau d'affiliation et lui transmettons l'ID de clic comme paramètre (pour CJ, le paramètre "sid"). Nous ne transmettons ni ton nom ni ton adresse e-mail au réseau ou à la boutique.

Le réseau et la boutique déposent leurs propres cookies pour reconnaître que ta commande provient de notre lien. Lorsqu'ils signalent l'achat, nous recevons l'ID de clic, un numéro de commande, la valeur de la commande, la commission, la devise et le statut. Nous utilisons l'ID de clic pour retrouver ton compte et comptabiliser ton cashback. Pour notre programme de cashback, nous travaillons principalement avec CJ (Commission Junction), exploité par Conversant LLC, et éventuellement avec Awin et Impact. Les réseaux et les boutiques traitent ces données en tant que responsables de traitement indépendants, selon leurs propres politiques de confidentialité.

La base juridique est l'exécution de notre contrat avec toi, art. 6, paragraphe 1, point b), du RGPD. Pour les visiteurs sans compte qui cliquent sur un lien de code promo ou d'offre, le clic est transmis de la même manière sans référence à un compte ; la base juridique est alors notre intérêt légitime à être rémunérés pour les recommandations, art. 6, paragraphe 1, point f), du RGPD.

Versements via PayPal

Pour un versement, nous avons besoin de l'adresse e-mail de ton compte PayPal. Nous la conservons dans ton compte comme moyen de paiement, avec tes demandes de versement (montant, devise, date, statut). Pour envoyer l'argent, nous transmettons ton adresse e-mail PayPal et le montant à PayPal (Europe) S.à r.l. et Cie, S.C.A., 22-24 Boulevard Royal, L-2449 Luxembourg. PayPal traite le paiement en tant que responsable de traitement indépendant. La base juridique est l'art. 6, paragraphe 1, point b), du RGPD et, pour la conservation des justificatifs de versement, nos obligations légales de conservation, art. 6, paragraphe 1, point c), du RGPD.

Demandes de cashback manquant

Si tu signales un achat qui n'a pas été suivi, nous traitons la boutique, la date de la commande, le numéro de commande, la valeur de la commande, la date du clic si tu l'indiques, ton message et les justificatifs que tu télécharges (une confirmation de commande ou une facture). Nous transmettons les informations nécessaires au réseau ou à la boutique afin qu'ils puissent vérifier la commande. Masque sur ton justificatif tout ce qui n'est pas nécessaire, comme ton adresse ou tes données de paiement. La base juridique est l'art. 6, paragraphe 1, point b), du RGPD.

Prévention de la fraude

Pour protéger le programme contre les abus, notre système compare des signaux tels que des valeurs d'IP chiffrées partagées, des ID d'appareil partagés, de nombreux clics vers la même boutique en peu de temps, une part élevée de commandes annulées ou des demandes de versement très précoces. Si plusieurs signaux se cumulent, le compte est marqué et les versements sont retenus pour une vérification manuelle par une personne. Nous ne prenons pas de décisions automatisées produisant des effets juridiques au sens de l'art. 22 du RGPD : un marquage ne conduit jamais à une sanction sans examen humain. La base juridique est notre intérêt légitime à prévenir la fraude, art. 6, paragraphe 1, point f), du RGPD.

Nous contacter

Si tu nous écris par e-mail ou via le formulaire de contact, nous traitons tes données pour répondre à ta demande. La base juridique est l'art. 6, paragraphe 1, point b), du RGPD lorsque ta demande concerne ton compte, et sinon l'art. 6, paragraphe 1, point f), du RGPD. Notre boîte mail [email protected] fonctionne sur Google Workspace, fourni par Google Ireland Limited, qui traite les messages pour notre compte conformément à l'art. 28 du RGPD. Un traitement aux États-Unis ne peut pas être exclu ; il repose sur des clauses contractuelles types et sur le cadre de protection des données UE-États-Unis.

Cookies et stockage du navigateur

Dans l'UE, l'EEE, en Suisse et au Royaume-Uni, un bandeau te demande ton choix concernant les cookies. L'outil de statistiques Google Analytics n'est chargé que si tu choisis « Tout accepter » dans le bandeau ; nous ne chargeons aucun script de publicité. Nous ne déposons pas de cookies de suivi propres. Les réseaux et les boutiques déposent leurs cookies seulement après que tu as cliqué vers eux. Cloudflare peut déposer un cookie de sécurité techniquement nécessaire.

Nous enregistrons les entrées suivantes dans le stockage local (local storage) ou le stockage de session (session storage) de ton navigateur. Elles restent sur ton appareil et ne servent qu'aux fonctions indiquées :

  • sb_kunde_dailycashback : ta clé de connexion. Normalement, elle n'est conservée que dans le stockage de session et disparaît à la fermeture du navigateur. Si tu coches "Se souvenir de moi", elle est conservée dans le stockage local jusqu'à ta déconnexion ; de notre côté, elle expire après 30 jours.
  • sb_geraet : un ID d'appareil aléatoire utilisé pour les contrôles de sécurité et de fraude, voir ci-dessus.
  • sb_ref : un code de parrainage, uniquement si tu es arrivé par un lien qui en contenait un.
  • dc_cookie_wahl : ton choix dans le bandeau de cookies, l'heure et la version du bandeau.
  • sb_app_weg_dailycashback : l'heure à laquelle tu as fermé la note sur l'ajout du Site à ton écran d'accueil, afin qu'elle ne réapparaisse pas pendant sept jours.
  • kb_profil et kb_flash (stockage de session) : ton nom et ton adresse e-mail pour l'en-tête du compte et de courts messages d'état, supprimés à la fermeture du navigateur ou à la déconnexion.

La base juridique de ces entrées est qu'elles sont strictement nécessaires au service que tu demandes, § 165, alinéa 3, de la loi autrichienne sur les télécommunications (TKG) et art. 6, paragraphe 1, points b) et f), du RGPD. Tu peux les supprimer à tout moment dans les paramètres de ton navigateur ; tu seras alors déconnecté.

Google Analytics

Si tu choisis « Tout accepter » dans le bandeau de cookies, nous utilisons Google Analytics 4, un service de statistiques de Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irlande. Il nous montre quelles pages sont lues et comment les visiteurs les trouvent, pour que nous puissions améliorer le site. Sans ton accord, le script n'est pas chargé et aucune donnée n'est envoyée à Google. La base juridique est ton consentement, art. 6, paragraphe 1, point a), du RGPD. Tu peux le retirer à tout moment, avec effet pour l'avenir : clique sur le lien « Paramètres des cookies » en bas de chaque page ; le bandeau de cookies réapparaît et tu peux tout refuser. Les cookies de Google Analytics (_ga et _ga_5C9GGY5Z1D) sont alors supprimés dans ton navigateur.

Google Analytics 4 n'enregistre pas d'adresses IP complètes. Les données d'utilisation collectées sont conservées 14 mois dans notre compte Analytics, puis supprimées automatiquement. Des données peuvent être transmises à Google aux États-Unis ; Google est certifiée au titre du EU-US Data Privacy Framework, de sorte qu'une décision d'adéquation de la Commission européenne s'applique.

Cloudflare

Nos pages fonctionnent derrière Cloudflare, un service réseau qui transmet les requêtes à notre serveur, accélère la diffusion et protège contre les attaques. Cloudflare traite des données techniques de connexion pour notre compte en tant que sous-traitant au titre de l'art. 28 du RGPD. Comme Cloudflare opère dans le monde entier, des données peuvent être traitées hors de l'UE, par exemple aux États-Unis ; cela repose sur des clauses contractuelles types et sur la certification de Cloudflare au titre du cadre de protection des données UE-États-Unis. La base juridique est notre intérêt légitime à disposer d'un site sûr et rapide, art. 6, paragraphe 1, point f), du RGPD.

Hébergement

daily-cashback.info fonctionne sur un serveur que nous exploitons auprès de Hetzner Online GmbH, Industriestraße 25, 91710 Gunzenhausen, Deutschland. Le serveur est situé en Allemagne. Hetzner fournit l'infrastructure et ne traite des données que pour notre compte, dans le cadre d'un contrat de sous-traitance conforme à l'art. 28 du RGPD.

Qui reçoit tes données

En résumé, les données personnelles ne vont qu'à : les réseaux d'affiliation (CJ et, le cas échéant, d'autres réseaux) et les boutiques, dans la mesure nécessaire au suivi et aux demandes de cashback manquant ; PayPal pour les versements ; Google pour reCAPTCHA, pour notre boîte mail et, lorsqu'elle sera proposée, pour la connexion avec Google ; Cloudflare et Hetzner en tant que prestataires techniques ; ainsi qu'aux autorités ou aux tribunaux lorsque la loi nous y oblige. Nous ne vendons ni ne louons de données à qui que ce soit.

Durée de conservation des données

  • Données du compte : tant que ton compte existe. Lorsque tu supprimes ton compte, nous effaçons immédiatement ton nom, ton adresse e-mail, ton numéro de téléphone, tes moyens de paiement, tes clés de connexion et la connexion Google liée ; le compte ne subsiste que sous forme d'enregistrement anonyme.
  • Clics, écritures et versements : ils font partie de notre comptabilité avec les réseaux et sont conservés pendant la durée légale de conservation de sept ans selon le droit autrichien (§ 132 BAO), même après la suppression de ton compte, mais sans ton nom ni ton adresse e-mail.
  • Demandes de cashback manquant et justificatifs téléchargés : jusqu'à la clôture de la demande et le règlement d'éventuelles questions complémentaires.
  • Données de journal du serveur : quelques semaines.
  • E-mails : jusqu'au traitement de ta demande, sauf si des obligations de conservation s'appliquent.
  • Les liens de confirmation et de réinitialisation du mot de passe expirent après 48 ou 2 heures ; les clés de connexion après 30 jours.

Transferts hors de l'UE

Nous sommes établis en Autriche et notre serveur se trouve en Allemagne. Des données vont vers des pays hors de l'UE où Cloudflare, Google, CJ ou PayPal les traitent, en particulier les États-Unis. Ces transferts reposent sur le cadre de protection des données UE-États-Unis lorsque le destinataire est certifié, ou sur les clauses contractuelles types de la Commission européenne, art. 46, paragraphe 2, point c), du RGPD. Si tu vis hors de l'UE, par exemple aux États-Unis, au Canada ou en Australie, sache que tes données sont traitées dans l'UE et protégées par le droit de l'UE.

Tes droits

Tu as le droit d'accéder à tes données (art. 15 du RGPD), de les faire rectifier (art. 16), effacer (art. 17), de demander la limitation du traitement (art. 18), la portabilité des données (art. 20) et de t'opposer au traitement fondé sur notre intérêt légitime (art. 21). Tu peux retirer ton consentement à tout moment avec effet pour l'avenir. Tu peux modifier ou supprimer toi-même de nombreuses données dans les paramètres de ton compte, y compris supprimer ton compte. Pour tout le reste, un court message à [email protected] suffit. Nous pouvons te demander de confirmer ton identité depuis l'adresse e-mail de ton compte.

Tu peux introduire une réclamation auprès d'une autorité de protection des données. L'autorité compétente pour nous est la Österreichische Datenschutzbehörde, Barichgasse 40-42, 1030 Wien, Österreich. Tu peux aussi t'adresser à l'autorité du pays dans lequel tu vis.

Information pour les visiteurs aux États-Unis

Nous ne vendons pas d'informations personnelles et nous ne les partageons pas à des fins de publicité comportementale intercontextuelle, au sens où ces termes sont entendus dans le California Consumer Privacy Act (CCPA) et les lois similaires d'États américains. Nous ne l'avons pas fait au cours des douze derniers mois. Les catégories d'informations personnelles que nous collectons sont celles décrites ci-dessus : identifiants (adresse e-mail, ID de compte, valeur d'IP chiffrée, ID d'appareil), informations commerciales (clics, achats signalés par les réseaux, cashback, versements), activité sur internet sur notre Site et contenu des messages que tu nous envoies. Nous ne les utilisons que pour les finalités décrites dans cette politique.

Tu peux nous demander de t'indiquer quelles informations personnelles nous détenons sur toi, de les corriger ou de les supprimer. Nous ne te traiterons pas différemment parce que tu exerces ces droits. Tu peux faire une demande par e-mail à [email protected] ; un mandataire autorisé peut aussi faire une demande pour toi si tu nous le confirmes. Nous ne collectons pas sciemment d'informations auprès de personnes de moins de 18 ans.

Enfants

Le programme de cashback est réservé aux personnes de 18 ans ou plus. Nous ne collectons pas sciemment de données auprès d'enfants. Si tu constates qu'un enfant a ouvert un compte, dis-le-nous et nous le supprimerons.

Modifications de cette politique

Nous mettons à jour cette politique lorsque notre service ou la loi change. Les Membres sont informés par e-mail des changements importants. La version publiée sur cette page fait foi.

Dernière mise à jour : 8 octobre 2026.