Politique de confidentialité et mentions légales
Date d'entrée en vigueur: 18 février 2026
1. Introduction
EndoGrup ("nous", "notre" ou "nos") s'engage à protéger votre vie privée et à assurer la sécurité de vos données personnelles. La présente Politique de confidentialité explique comment nous collectons, utilisons, traitons et protégeons vos informations lorsque vous visitez notre site web endogrup.com (le "Site web") ou utilisez nos services.
Cette politique est conforme au Règlement général sur la protection des données de l'UE (RGPD), à la loi turque n° 6698 sur la protection des données personnelles (KVKK), à la loi fédérale suisse sur la protection des données (FADP) et aux autres lois applicables en matière de protection des données.
En accédant à ce Site web ou en continuant à l'utiliser, vous reconnaissez que les technologies d'analyse, de mesure publicitaire et de journalisation de sécurité peuvent traiter des données techniques et d'usage dès le début de votre session, dans le cadre du fonctionnement de notre service, de la prévention de la fraude et de la mesure des performances.
2. Responsable du traitement
Gülbahar
Salih Tozan Sk. No:3
34394 Şişli/Istanbul, Turquie
E-mail: info@endogrup.com
Téléphone: +90 506 741 18 57
3. Informations que nous collectons
3.1 Informations que vous fournissez directement
- Formulaires de contact: nom, adresse e-mail, objet et contenu du message
- Inscription à une formation: nom, nom de l'entreprise, fonction, coordonnées et préférences de formation
- Demandes d'intervention: informations techniques sur les équipements à réparer ou à entretenir
- Communications WhatsApp: messages envoyés via les liens de contact WhatsApp
3.2 Informations collectées automatiquement
- Données de journalisation: adresse IP, type de navigateur, système d'exploitation, URL de provenance, pages visitées et horodatages
- Cookies: cookies de session, cookies de préférences et cookies d'analyse (voir la Politique relative aux cookies ci-dessous)
- Données d'analyse: données Google Analytics, dont le comportement des utilisateurs, les données démographiques et les centres d'intérêt
- Informations sur l'appareil: type d'appareil, résolution d'écran et préférences de langue
- Renseignements sur les visiteurs: à des fins de sécurité et d'amélioration du service, nous collectons la localisation géographique approximative (pays, région, ville), les informations sur le fournisseur d'accès à Internet (FAI) et les schémas de visite des pages par traitement côté serveur. Ces données sont dérivées de votre adresse IP au moyen de services de géolocalisation tiers et sont conservées dans des journaux serveur sécurisés, accessibles uniquement au personnel autorisé
3.3 Sources tierces
- Réseaux sociaux: informations publiques de votre profil si vous interagissez avec nous sur les plateformes sociales
- Partenaires commerciaux: informations provenant de distributeurs agréés ou de partenaires de formation
4. Comment nous utilisons vos informations
4.1 Base juridique du traitement (article 6 du RGPD)
Nous traitons vos données personnelles sur la base de:
- Exécution du contrat / mesures précontractuelles: le traitement est nécessaire pour fournir les services demandés et faire fonctionner les fonctions essentielles du site web
- Intérêts légitimes: le traitement est nécessaire pour la sécurité, la prévention de la fraude, l'amélioration du service, la mesure des campagnes et la continuité de l'activité
- Obligation légale: le traitement est requis pour respecter les obligations légales et réglementaires applicables
- Consentement (lorsque la loi l'exige): utilisé pour des activités facultatives précises, comme certaines communications de marketing direct
4.2 Finalités du traitement
- Répondre aux demandes et assurer le support client
- Traiter les inscriptions aux formations et gérer les cours
- Fournir des services techniques et de réparation
- Envoyer des communications et des mises à jour liées au service
- Améliorer notre site web et nos services grâce à l'analyse
- Communications marketing (uniquement avec votre consentement)
- Respecter les obligations légales et réglementaires
- Prévenir la fraude et assurer la sécurité du site web
5. Cookies et stockage du navigateur
5.1 Que sont les cookies?
Les cookies sont de petits fichiers texte enregistrés sur votre appareil lorsque vous visitez notre site web. Ils nous aident à vous offrir une meilleure expérience et permettent à certaines fonctionnalités de fonctionner correctement.
5.2 Types de cookies que nous utilisons
- Cookies essentiels: nécessaires au fonctionnement de base du site web (ils ne peuvent pas être désactivés)
- Cookies d'analyse: Google Analytics, pour comprendre comment les visiteurs utilisent notre site
- Cookies fonctionnels: ils mémorisent vos préférences et vos réglages
- Cookies de marketing et de mesure: suivi des conversions et de l'attribution Google Ads
5.3 Cookies tiers et analyse
- Google Analytics: analyse du trafic du site web et du comportement des utilisateurs
- Google Maps: cartes interactives sur notre page de contact
- YouTube: vidéos intégrées sur notre page de vidéos de référence
- Réseaux sociaux: boutons de partage sur les réseaux sociaux (Facebook, Twitter, Instagram)
- Cloudflare Web Analytics: analyse des performances et du trafic du site web axée sur la confidentialité, fournie par Cloudflare, Inc. Ce service collecte des mesures anonymisées de chargement des pages et n'utilise pas de cookies ni ne suit les utilisateurs individuels d'un site à l'autre
5.4 Analyse et mesure publicitaire obligatoires
Notre site web utilise Google Analytics, les technologies de mesure de Google Ads et les contrôles de journalisation associés dans le cadre de notre prestation de service standard, de la surveillance de la sécurité et du suivi des performances des campagnes. Ces technologies peuvent commencer à traiter des données techniques et comportementales dès que vous accédez au Site web.
En utilisant le Site web, vous reconnaissez et acceptez ce traitement dans le cadre de nos conditions de service et de la présente Politique de confidentialité. Si vous n'êtes pas d'accord, vous devez cesser d'utiliser le Site web et les services.
5.5 Contrôles du navigateur et droits sur les données
Vous pouvez utiliser les réglages de votre navigateur et de votre appareil pour gérer ou bloquer certains cookies et technologies de suivi. Notez que restreindre ces technologies peut limiter les fonctionnalités du site web, la qualité de l'analyse, la capacité de prévention de la fraude ou la disponibilité du service.
Lorsque la loi locale accorde des droits supplémentaires concernant les technologies de suivi, vous pouvez les exercer en nous contactant aux coordonnées indiquées dans la présente Politique.
5.6 Stockage du navigateur
Les fonctions linguistiques de ce site peuvent conserver deux éléments dans votre navigateur, et aucun des deux n'est conservé avant que vous n'agissiez. endogrup_lang_suggest_dismissed est conservé dans le stockage local de votre navigateur. Il est écrit lorsque vous fermez une barre proposant cette page dans une autre langue, ou lorsque vous suivez cette proposition, et cette proposition ne vous est ensuite plus affichée. Le stockage local n'est pas joint aux requêtes, cet élément reste donc sur votre appareil jusqu'à ce que vous le supprimiez.
endogrup_lang_choice est un cookie. Il enregistre la langue que vous avez choisie, depuis cette barre ou depuis le menu des langues en haut de chaque page, et comme tout cookie il est envoyé à notre serveur à chaque requête vers ce site. Il expire un an après avoir été défini. Aucun des deux éléments ne contient quoi que ce soit qui vous identifie, et vous pouvez les supprimer tous les deux à tout moment en effaçant les données de ce site web dans les paramètres de votre navigateur.
La liste se poursuit ci-dessous et, avec les deux éléments ci-dessus, elle couvre tout ce que le code propre à ce site conserve dans votre navigateur. Les services externes cités au point 5.3, comme Google et YouTube, peuvent conserver leurs propres éléments lorsque leur contenu se charge sur une page. Ceux-là sont déposés par ces entreprises sous leurs propres noms et ne sont pas listés ici.
Répondre au bandeau de cookies écrit cinq cookies à la fois, et aucun d'eux n'est écrit avant votre réponse. endogrup_consent_choice conserve votre réponse, sous la forme accepted ou rejected, et c'est le seul des cinq que le site relit. Tant qu'il est présent, le bandeau ne vous interroge plus. endogrup_analytics_consent et endogrup_marketing_consent conservent cette même réponse séparément pour la mesure d'audience et pour la publicité, chacun sous la forme true ou false. endogrup_cookie_consent et endogrup_privacy_notice_seen conservent des numéros de version et enregistrent quelle version de cette politique et du bandeau était en vigueur lorsque vous avez répondu. Ces quatre derniers ne sont que des enregistrements, et rien sur le site ne les relit. Les cinq expirent un an après votre réponse, et répondre à nouveau via le lien Paramètres des cookies en pied de page réécrit les cinq. Nous les traitons tous les cinq comme strictement nécessaires, ils ne sont donc pas eux-mêmes régis par le bandeau.
eg_cta_seen est un cookie écrit par le panneau de formation qui s'ouvre depuis l'onglet situé sur le côté de la page. Il est écrit lorsque vous ouvrez ce panneau, il ne contient que le chiffre 1, et son seul effet est que la petite pastille de notification de cet onglet, et la bulle de rappel qui apparaît à côté, cessent de s'afficher. Il expire trente jours après avoir été défini. C'est un cookie fonctionnel. Il ne contient rien à votre sujet, et le cookie lui-même n'est utilisé ni pour la mesure d'audience ni pour la publicité.
__Host-eg_tk est un cookie déposé par notre propre serveur, et non par un script de la page. Il sert à montrer qu'une visite enregistrée provient d'une vraie page de ce site. Il dure environ vingt-quatre heures et il est renouvelé tant que vous continuez à naviguer, et nous le traitons comme strictement nécessaire. La section 13 ci-dessous le décrit en détail, y compris ce que contient sa valeur et ce qu'il ne permet pas de faire.
PHPSESSID est un cookie déposé par le logiciel qui fait fonctionner nos formulaires de contact, et uniquement lorsqu'un de ces formulaires est envoyé. La navigation ordinaire ne le dépose pas. Il contient un numéro de session que le serveur utilise pour compter combien de messages sont arrivés depuis un même navigateur en peu de temps, ce qui nous permet de limiter les envois automatisés par formulaire. Il ne contient ni nom, ni adresse, ni texte de message. Contrairement aux autres éléments de cette section, sa valeur est propre à votre navigateur au lieu d'être l'une de quelques valeurs fixes, et il est supprimé lorsque vous fermez votre navigateur. Nous le traitons comme strictement nécessaire.
6. Partage et communication des données
6.1 Nous partageons des données avec:
- Prestataires de services: hébergeurs, services de messagerie, plateformes d'analyse
- Fournisseur de géolocalisation par IP: ipinfo.io (utilisé pour déduire le pays, la région et la ville approximatifs ainsi que le FAI à partir de l'adresse IP, à des fins de journalisation de sécurité)
- Prestataires de paiement: pour le traitement des frais de formation et des paiements de services
- Autorités légales: lorsque la loi l'exige ou pour protéger nos droits
- Partenaires commerciaux: centres de formation et partenaires de service agréés (avec votre consentement)
6.2 Transferts internationaux de données
Vos données peuvent être transférées vers des pays hors UE/EEE et y être traitées. Nous veillons à ce que des garanties adéquates soient en place, notamment:
- Les clauses contractuelles types de l'UE
- Les décisions d'adéquation de la Commission européenne
- Le cadre de protection des données UE-États-Unis (le cas échéant)
7. Conservation des données
Nous conservons vos données personnelles uniquement le temps nécessaire:
- Demandes de contact: 2 ans à compter du dernier contact
- Dossiers de formation: 7 ans, à des fins de certification
- Dossiers de service: 5 ans, pour la garantie et l'assurance qualité
- Données d'analyse: 26 mois (valeur par défaut de Google Analytics)
- Consentement marketing: jusqu'au retrait du consentement
- Journaux de renseignements sur les visiteurs (IP, page, appareil, localisation approximative): jusqu'à 12 mois
- Journaux d'audit de sécurité (tentatives d'abus ou d'injection bloquées): jusqu'à 12 mois
- Journaux d'erreurs de l'application: jusqu'à 12 mois
- Journaux de transport du courrier: jusqu'à 24 mois
Lorsque la loi l'exige (par exemple pour le règlement de litiges, des enquêtes sur des fraudes ou des obligations réglementaires), certains enregistrements peuvent être conservés plus longtemps, puis supprimés ou anonymisés de façon sécurisée.
8. Vos droits (RGPD, FADP suisse et KVKK)
Vous disposez des droits suivants sur vos données personnelles:
8.1 Droit d'accès
Demander une copie des données personnelles que nous détenons sur vous
8.2 Droit de rectification
Demander la correction de données inexactes ou incomplètes
8.3 Droit à l'effacement ("droit à l'oubli")
Demander la suppression de vos données personnelles (sous réserve des obligations légales)
8.4 Droit à la limitation
Demander la limitation du traitement dans certaines circonstances
8.5 Droit à la portabilité des données
Recevoir vos données dans un format structuré et lisible par machine
8.6 Droit d'opposition
Vous opposer au traitement fondé sur les intérêts légitimes ou à des fins de marketing
8.7 Droit de retirer votre consentement
Lorsqu'un traitement repose sur le consentement en vertu de la loi applicable, vous pouvez le retirer à tout moment (sans que cela affecte la licéité du traitement effectué avant le retrait).
8.8 Droit d'introduire une réclamation
Déposer une réclamation auprès de votre autorité locale de protection des données
8.9 Droits de l'article 11 de la KVKK turque
Si vous vous trouvez en Turquie, vous pouvez également exercer vos droits au titre de la loi n° 6698 (KVKK), notamment le droit de savoir si vos données personnelles sont traitées, de demander des informations sur le traitement, d'en demander la correction ou la suppression lorsque les conditions sont réunies, et de vous opposer à des résultats produits exclusivement par des systèmes automatisés.
E-mail: info@endogrup.com
Objet: "Data Protection Request"
Nous répondrons dans les 30 jours suivant la réception de votre demande.
9. Sécurité des données
Nous mettons en œuvre des mesures techniques et organisationnelles adaptées pour protéger vos données:
- Chiffrement SSL/TLS pour la transmission des données
- Infrastructure de serveurs sécurisée avec des mises à jour de sécurité régulières
- Contrôles d'accès et mécanismes d'authentification
- Audits de sécurité et évaluations de vulnérabilité réguliers
- Formation des employés à la protection des données
- Procédures de réponse aux incidents
10. Protection de la vie privée des mineurs
Nos services ne s'adressent pas aux personnes de moins de 16 ans (ou de moins de 18 ans lorsque la loi locale l'exige, comme la loi turque n° 6698 sur la protection des données personnelles). Nous ne collectons pas sciemment de données personnelles auprès d'enfants. Si vous pensez que nous avons collecté les données d'un enfant, contactez-nous immédiatement et nous supprimerons ces informations sans délai.
11. Notification des violations de données
En cas de violation de données personnelles susceptible d'entraîner un risque pour vos droits et libertés, nous procéderons ainsi:
- Notifier l'autorité de contrôle compétente dans un délai de 72 heures après avoir eu connaissance de la violation (article 33 du RGPD)
- Notifier les personnes concernées sans retard injustifié si la violation est susceptible d'entraîner un risque élevé pour leurs droits et libertés (article 34 du RGPD)
- Notifier l'Autorité turque de protection des données personnelles (KVKK) dans les meilleurs délais, conformément à l'article 12 de la loi n° 6698
- Documenter toutes les violations et les mesures correctives prises
12. Décisions automatisées
Nous n'utilisons pas de décision automatisée ni de profilage produisant des effets juridiques à votre égard ou vous affectant de manière significative de façon similaire.
13. Journalisation des visiteurs côté serveur (toujours active): information KVKK (Aydınlatma) et intérêt légitime
Indépendamment du bandeau cookies/consentement, notre serveur tient un journal propriétaire de sécurité et de trafic (via tracker.php) pour chaque visiteur, dès le début de chaque requête de page. Cette journalisation est toujours active et n'est pas pilotée par votre choix Accepter/Refuser, parce qu'elle ne repose pas sur le consentement (voir la base juridique ci-dessous). C'est une couche distincte des technologies d'analyse et de publicité soumises au consentement décrites dans la Politique relative aux cookies ci-dessus.
Cette journalisation dépose un seul cookie strictement nécessaire, nommé __Host-eg_tk. Son seul but est de montrer qu'un clic enregistré vient d'une vraie page de ce site web. Il ne rend pas nos chiffres de trafic impossibles à falsifier, et nous ne le prétendons pas: il fait qu'une falsification coûte plus d'une requête, qu'elle est impossible depuis une page tierce, et qu'elle nous est visible quand elle est tentée. Le cookie ne contient rien d'autre que l'heure à laquelle il a été émis, si bien que tous les navigateurs qui atteignent le site pour la première fois dans la même heure reçoivent exactement la même valeur, et il ne vous identifie ni vous ni votre appareil. Il dure environ 24 heures et se renouvelle tant que vous continuez à visiter le site, aucun script ni aucun autre site web ne peut le lire, et sa valeur n'est jamais écrite dans le journal. Il ne porte aucune identité, et il n'existe que pour que nos propres relevés restent fiables. Nous le traitons comme strictement nécessaire, il ne dépend donc pas de la bannière de cookies. Si vous contestez cette qualification, écrivez-nous et nous vous l'expliquerons en détail.
13.1 Ce que le journal du serveur enregistre
- L'adresse IP et les informations sur le fournisseur d'accès à Internet (FAI)
- Type d'appareil, par exemple Windows, Mac, Linux ou mobile. La chaîne complète du user-agent du navigateur n'est pas conservée.
- Les pages visitées, les parcours de navigation et les horodatages
- La langue demandée par votre navigateur, telle qu'il l'envoie dans son en-tête Accept-Language
- De quel type d'évènement il s'agissait: une page vue, une page introuvable, l'envoi d'un formulaire, un clic WhatsApp ou un clic sur un numéro de téléphone
- Si la requête portait un cookie de ticket valide, noté comme l'une de quatre valeurs fixes et jamais comme la valeur du cookie elle-même. Les évènements qui échouent à cette vérification sont écrits dans un fichier séparé d'évènements rejetés.
- La source de provenance (domaine référent)
- La localisation géographique approximative (pays, région, ville) déduite de l'adresse IP au moyen d'un service tiers de géolocalisation par IP (ipinfo.io)
13.2 Finalités
- Sécurité: détecter et analyser les attaques, les tentatives d'intrusion et les abus
- Prévention de la fraude: repérer les activités malveillantes ou frauduleuses
- Statistiques de notre propre site: comprendre le trafic global pour exploiter et améliorer le site web
13.3 Base juridique
- Obligation légale: la loi turque n° 5651 (réglementation des publications sur Internet) et ses textes d'application imposent aux fournisseurs de conserver certains journaux de trafic et d'accès (art. 5/2-(ç) de la KVKK: traitement nécessaire au respect d'une obligation légale)
- Intérêt légitime (meşru menfaat): article 6(1)(f) du RGPD et article 5/2-(f) de la KVKK: traitement nécessaire à nos intérêts légitimes en matière de sécurité des réseaux et de l'information, de prévention de la fraude et de bon fonctionnement et d'amélioration de notre propre site web
Comme cette journalisation repose sur une obligation légale et sur notre intérêt légitime, elle fonctionne que vous acceptiez, refusiez ou ignoriez le bandeau cookies. Lorsque la loi applicable accorde un droit d'opposition au traitement fondé sur l'intérêt légitime, vous pouvez l'exercer en nous contactant aux coordonnées indiquées dans la présente Politique; les enregistrements exigés par la loi n° 5651 doivent malgré tout être conservés pendant la durée légale.
13.4 Conservation
Les journaux de visiteurs et de trafic côté serveur sont conservés jusqu'à 12 mois (et plus longtemps uniquement lorsqu'une obligation légale, un litige ou une enquête l'exige), après quoi ils sont supprimés ou anonymisés de façon sécurisée. Voir la section 7 (Conservation des données).
13.5 Séparation stricte avec la publicité (aucun profilage publicitaire)
Ce journal serveur toujours actif sert uniquement aux finalités de sécurité, de prévention de la fraude et de statistiques de notre propre site indiquées ci-dessus. Il n'est jamais versé, combiné ni utilisé pour du profilage publicitaire, du remarketing ou des audiences marketing, de la personnalisation des annonces, ni pour aucune balise marketing tierce (y compris Google Analytics ou Google Ads). Le journal serveur et la couche d'analyse et de publicité Google soumise au consentement restent strictement séparés dans notre code.
13.6 Note sur les transferts transfrontaliers (article 9 de la KVKK)
La couche Google Analytics / Google Ads soumise au consentement n'envoie des données pleinement identifiées qu'après votre acceptation, ce qui implique le transfert de certaines données à Google LLC et à son infrastructure hors de Turquie. Ces transferts sont réalisés sur la base de votre consentement explicite et/ou de garanties adéquates, conformément à l'article 9 de la KVKK (transfert de données personnelles à l'étranger), ainsi qu'aux garanties de transfert international de la section 6.2. Le journal serveur toujours actif décrit dans cette section est traité sur notre propre infrastructure de serveurs et ne fait pas partie de ce transfert publicitaire; la consultation de géolocalisation par IP de la section 13.1 se limite à déduire une localisation approximative pour la journalisation de sécurité.
14. Liens vers des tiers
Notre site web peut contenir des liens vers des sites web tiers. Nous ne sommes pas responsables des pratiques de confidentialité de ces sites externes. Consultez leurs politiques de confidentialité avant de fournir des données personnelles.
15. Modifications de la présente politique
Nous pouvons mettre à jour cette Politique de confidentialité de temps à autre. Nous vous informerons des changements importants:
- En publiant la politique mise à jour sur notre site web
- En mettant à jour la date de "Dernière mise à jour"
- En envoyant des notifications par e-mail en cas de changements substantiels (si vous nous avez communiqué votre adresse)
16. Coordonnées
EndoGrup
Gülbahar, Salih Tozan Sk. No:3
34394 Şişli/Istanbul, Turquie
E-mail: info@endogrup.com
Téléphone: +90 506 741 18 57
WhatsApp: +90 506 741 18 57
17. Autorités de contrôle
Turquie: Autorité de protection des données personnelles (KVKK - Kisisel Verileri Koruma Kurumu)
Site web: www.kvkk.gov.tr
UE: votre autorité locale de protection des données
Liste: membres du CEPD
Suisse: Préposé fédéral à la protection des données et à la transparence (PFPDT)
Site web: www.edoeb.admin.ch
18. Résumé des bases juridiques
| Activité de traitement | Base juridique |
|---|---|
| Traitement du formulaire de contact | Consentement / Exécution du contrat |
| Inscription à une formation | Exécution du contrat |
| Analyse du site web | Intérêt légitime / Exécution du contrat (fonctionnement du service) |
| Communications marketing | Consentement |
| Journalisation de sécurité | Intérêt légitime |
En accédant à notre site web ou en l'utilisant, vous reconnaissez et acceptez les pratiques de traitement des données décrites dans la présente Politique de confidentialité, y compris l'analyse, la mesure publicitaire et la journalisation de sécurité dans le cadre du fonctionnement du service.
Si vous n'êtes pas d'accord avec cette politique, n'utilisez pas notre site web ni nos services.