Mise à jour : 1er octobre 2026
La protection de vos données personnelles nous tient à cœur. Conformément au Règlement général sur la protection des données (UE) 2016/679 (« RGPD ») et à la législation luxembourgeoise, la présente politique de confidentialité vous informe des données que nous traitons lorsque vous visitez notre site www.fkieffer.com ou que vous nous contactez, des finalités et des bases juridiques de ces traitements, ainsi que de vos droits.
1. Responsable du traitement
François Kieffer sarl
32, rue d’Oetrange
L-5333 Moutfort
Luxembourg
Téléphone : +352 35 95 12-1
E-mail :
RCS Luxembourg : B 57218 · N° TVA : LU16921627
Pour toute question relative à la protection des données et pour exercer vos droits, vous pouvez nous contacter à l’adresse ou à l’adresse postale ci-dessus.
2. Hébergement et fichiers journaux du serveur
Notre site est hébergé par Host Europe GmbH (Cologne, Allemagne). Lors de chaque visite, le serveur traite les données techniques transmises automatiquement par votre navigateur : adresse IP, date et heure de l’accès, page consultée, URL de provenance, type de navigateur et système d’exploitation. Ces données sont nécessaires pour afficher le site et en garantir la stabilité et la sécurité.
La base juridique est notre intérêt légitime à exploiter un site sûr et fonctionnel (art. 6, par. 1, point f) du RGPD). Un contrat de sous-traitance (art. 28 RGPD) a été conclu avec l’hébergeur. Les fichiers journaux ne sont conservés que pendant une durée limitée, puis supprimés.
3. Sécurité du site
Afin de protéger notre site contre les attaques, le spam et les abus, nous utilisons les solutions de sécurité suivantes, qui fonctionnent sur notre propre serveur :
- Wordfence (pare-feu et scanner de logiciels malveillants) : traite notamment l’adresse IP, les URL consultées, l’identifiant du navigateur et les tentatives de connexion échouées afin de détecter et bloquer les attaques. Pour la mise à jour des règles de sécurité et la comparaison avec des adresses IP malveillantes connues, Wordfence échange des données avec son éditeur Defiant, Inc. (États-Unis).
- Sucuri Security : surveillance de l’intégrité des fichiers et journalisation des tentatives de connexion (adresse IP, nom d’utilisateur, date et heure).
- WP Activity Log : journalisation des connexions et des modifications dans l’espace d’administration (adresse IP, date et heure, action).
- iQ Block Country : blocage des accès provenant de certains pays sur la base de l’adresse IP.
La base juridique est notre intérêt légitime à assurer la sécurité de notre site et à nous défendre contre les attaques (art. 6, par. 1, point f) du RGPD). Les journaux de sécurité sont conservés au maximum six mois, sauf s’ils sont nécessaires plus longtemps pour élucider un incident de sécurité précis.
4. Cookies et gestion du consentement
Les cookies sont de petits fichiers texte enregistrés sur votre appareil. Nous utilisons des cookies strictement nécessaires au fonctionnement du site, par exemple :
- pll_language – mémorise la langue choisie (durée : 1 an) ;
- cmplz_* – enregistrent votre choix en matière de cookies (durée : 1 an) ;
- des cookies pour les fenêtres d’information (pop-ups), afin qu’un message déjà fermé ne réapparaisse pas ;
- des cookies de connexion et de sécurité, uniquement pour les administrateurs connectés.
La base juridique des cookies strictement nécessaires est l’article 4, paragraphe 3, point e) de la loi luxembourgeoise du 30 mai 2005 relative à la protection de la vie privée dans le secteur des communications électroniques, en lien avec l’art. 6, par. 1, point f) du RGPD. Pour tous les cookies et services non nécessaires, nous recueillons votre consentement (art. 6, par. 1, point a) du RGPD).
Pour gérer votre consentement, nous utilisons l’extension Complianz. Elle fonctionne entièrement sur notre propre serveur ; aucune donnée n’est transmise à son éditeur ni à d’autres tiers. Votre choix est uniquement enregistré dans les cookies mentionnés ci-dessus, dans votre navigateur. Les services nécessitant un consentement (Google Maps et notre fil Instagram) ne sont chargés qu’après votre accord ; jusque-là, un espace réservé s’affiche. Si votre navigateur envoie un signal « Do Not Track » ou « Global Privacy Control », nous le considérons comme un refus. Vous pouvez à tout moment retirer ou modifier votre consentement via le bouton « Gérer le consentement » en bord d’écran ou sur notre politique relative aux cookies.
5. Formulaires de contact et contact par e-mail ou téléphone
Lorsque vous nous contactez via un formulaire, par e-mail ou par téléphone, nous traitons les données que vous nous communiquez (p. ex. prénom, nom, adresse e-mail, numéro de téléphone, projet concerné et votre message) afin de traiter votre demande et d’y répondre.
La base juridique est l’exécution de mesures précontractuelles ou d’un contrat (art. 6, par. 1, point b) du RGPD) ainsi que notre intérêt légitime à répondre aux demandes (art. 6, par. 1, point f) du RGPD).
Les données du formulaire nous sont transmises par e-mail via notre propre serveur de messagerie. En outre, nous enregistrons les messages reçus via les formulaires dans la base de données de notre site au moyen de l’extension Flamingo, afin qu’aucune demande ne se perde. Nous supprimons votre demande dès qu’elle a été entièrement traitée, et au plus tard trois ans après le dernier contact, si aucune relation contractuelle n’en découle. Si un contrat est conclu, nous conservons les documents conformément aux obligations légales de conservation (au Luxembourg, en règle générale 10 ans pour les documents commerciaux et fiscaux).
6. Protection anti-spam
Afin de protéger nos formulaires contre les envois automatisés (robots spammeurs), nous utilisons l’extension WP Armour. Elle fonctionne avec un champ de formulaire invisible pour les humains (« honeypot »), qui n’est rempli que par les robots. WP Armour fonctionne exclusivement sur notre serveur, ne dépose aucun cookie et ne transmet aucune donnée à des tiers. La base juridique est notre intérêt légitime à protéger notre site contre les abus (art. 6, par. 1, point f) du RGPD).
7. Candidatures
Lorsque vous postulez chez nous – via un formulaire de candidature, par e-mail ou en réponse à une offre d’emploi publiée sur notre site –, nous traitons vos données de candidature (p. ex. coordonnées, CV, certificats, lettre de motivation) exclusivement aux fins de la procédure de recrutement.
La base juridique est la préparation d’une relation de travail (art. 6, par. 1, point b) du RGPD). Si aucune embauche n’a lieu, nous supprimons votre dossier au plus tard six mois après la clôture de la procédure, sauf si vous avez consenti à une conservation plus longue en vue de postes futurs (art. 6, par. 1, point a) du RGPD).
8. Services tiers intégrés
Sur certaines pages, nous intégrons des contenus de prestataires externes. Ces contenus ne sont chargés qu’après votre consentement donné via le bandeau cookies (catégorie « Marketing »). Ce n’est qu’à ce moment que votre adresse IP est transmise au prestataire concerné. La base juridique est votre consentement (art. 6, par. 1, point a) du RGPD), que vous pouvez retirer à tout moment.
Google Maps
Pour indiquer notre emplacement, nous intégrons des cartes Google Maps (Google Ireland Limited, Dublin, Irlande). Google peut traiter des données (notamment l’adresse IP), les transférer à Google LLC aux États-Unis et déposer des cookies. La carte n’est chargée qu’après votre consentement (art. 6, par. 1, point a) du RGPD).
Fil Instagram (LightWidget)
Pour afficher des images de notre profil Instagram, nous utilisons le service LightWidget (lightwidget.com). Les images proviennent d’Instagram, un service de Meta Platforms Ireland Limited, Merrion Road, Dublin 4, Irlande. Lors du chargement du widget, votre adresse IP et des données techniques du navigateur sont transmises à LightWidget et à Instagram ; un transfert vers les États-Unis peut avoir lieu. Le widget n’est chargé qu’après votre consentement (art. 6, par. 1, point a) du RGPD).
Polices et icônes : les polices de caractères et les icônes utilisées sur notre site sont chargées localement depuis notre serveur ; aucune connexion à Google Fonts, Font Awesome ou d’autres prestataires externes n’a lieu.
9. Envoi d’e-mails
Les e-mails envoyés par notre site (p. ex. messages des formulaires) sont expédiés via notre propre serveur de messagerie. Aucune transmission à un prestataire externe d’envoi d’e-mails n’a lieu.
10. Sauvegardes
Pour nous prémunir contre la perte de données, nous réalisons chaque jour, au moyen de l’extension UpdraftPlus, des copies de sauvegarde du site, y compris de sa base de données. Ces sauvegardes peuvent contenir des données personnelles (p. ex. messages de formulaires enregistrés) ; elles sont transmises de manière chiffrée à Dropbox (Dropbox International Unlimited Company, One Park Place, Hatch Street Upper, Dublin 2, Irlande) et y sont stockées ; un transfert à Dropbox, Inc. aux États-Unis peut avoir lieu. Nous conservons les sept dernières sauvegardes ; les plus anciennes sont supprimées automatiquement. La base juridique est notre intérêt légitime à la sécurité des données (art. 6, par. 1, point f) du RGPD).
11. Pas d’outils d’analyse ni de traceurs publicitaires
Nous n’utilisons sur ce site aucun service d’analyse, de suivi ou de publicité (tel que Google Analytics ou le pixel Facebook) et ne créons aucun profil d’utilisateur.
12. Transferts vers des pays tiers
Certains des prestataires mentionnés ont leur siège aux États-Unis ou y transfèrent des données. Ces transferts reposent sur la décision d’adéquation de la Commission européenne relative au cadre de protection des données UE–États-Unis (EU-US Data Privacy Framework), dans la mesure où le prestataire est certifié, et à défaut sur les clauses contractuelles types de la Commission européenne (art. 46, par. 2, point c) du RGPD).
13. Destinataires de vos données
Au sein de notre entreprise, vos données ne sont accessibles qu’aux personnes qui en ont besoin pour traiter votre demande. Les seuls destinataires externes sont les prestataires mentionnés dans la présente politique ainsi que, le cas échéant, les autorités, lorsque la loi nous y oblige. Nous ne vendons pas vos données.
14. Vos droits
Conformément au RGPD, vous disposez des droits suivants :
- droit d’accès aux données vous concernant (art. 15 RGPD) ;
- droit de rectification des données inexactes (art. 16 RGPD) ;
- droit à l’effacement (art. 17 RGPD) et à la limitation du traitement (art. 18 RGPD) ;
- droit à la portabilité des données (art. 20 RGPD) ;
- droit d’opposition aux traitements fondés sur notre intérêt légitime (art. 21 RGPD) ;
- droit de retirer à tout moment un consentement donné, pour l’avenir (art. 7, par. 3 RGPD).
Pour exercer vos droits, il suffit de nous envoyer un message à .
Vous avez également le droit d’introduire une réclamation auprès d’une autorité de contrôle. L’autorité compétente pour notre entreprise est la Commission nationale pour la protection des données (CNPD), 15, Boulevard du Jazz, L-4370 Belvaux, Luxembourg, cnpd.public.lu.
15. Caractère obligatoire de la fourniture des données, absence de décision automatisée
La communication de vos données est facultative. Sans les informations signalées comme obligatoires dans le formulaire, nous ne pouvons toutefois pas traiter votre demande. Aucune prise de décision automatisée, y compris le profilage (art. 22 RGPD), n’a lieu.
16. Modifications de la présente politique
Nous adaptons la présente politique de confidentialité lorsque notre site ou les exigences légales évoluent. La version applicable est celle publiée sur cette page.