Protection des données
Cette déclaration de confidentialité vous informe sur la nature, la portée et le but du traitement des données à caractère personnel (ci-après dénommées « données ») au sein de notre offre en ligne et des pages Web, fonctions et contenus associés, ainsi que des présences en ligne externes, telles que notre profil de médias sociaux sur (ci-après dénommés conjointement « offre en ligne »). En ce qui concerne les notions utilisées, telles que « traitement » ou « responsable », nous renvoyons aux définitions de l'article 4 du règlement général sur la protection des données (RGPD).
Responsable
LWsystems SARL & Co. KG
Tegelerweg 11
49186 Bad Iburg
Téléphone: +49 (0)5403 / 88017-0
E-Mail: info@lw-systems.de
Représenté par :
Dipl.-Ing. Ansgar H. Licher,
Dipl.-Ing. Martin Werthmöller
Mentions légales : https://www.benno-mailarchiv.de/impressum/
Types de données traitées :
– Données de base (par exemple, noms, adresses).
– Coordonnées (par exemple, e-mail, numéros de téléphone).
– Données de contenu (par exemple, saisies de texte, photographies, vidéos).
– Données d'utilisation (par exemple, pages Web visitées, intérêt pour les contenus, heures d'accès).
– Métadonnées/ données de communication (par exemple, informations sur les appareils, adresses IP).
Catégories de personnes concernées
Visiteurs et utilisateurs de l'offre en ligne (ci-après dénommés collectivement "utilisateurs").
Objet du traitement
– Mise à disposition de l'offre en ligne, de ses fonctions et contenus.
– Réponse aux demandes de contact et communication avec les utilisateurs.
– Mesures de sécurité.
– Mesure de la portée/Marketing
Termes utilisés
Les « données à caractère personnel » sont toutes les informations qui concernent une personne physique identifiée ou identifiable (ci-après « personne concernée ») ; est réputée identifiable une personne physique qui peut être identifiée, directement ou indirectement, notamment par référence à un identifiant, tel qu'un nom, un numéro d'identification, des données de localisation, un identifiant en ligne (par exemple un cookie) ou un ou plusieurs éléments spécifiques propres à son identité physique, physiologique, génétique, psychologique, économique, culturelle ou sociale.
Le terme « traitement » désigne toute opération ou tout ensemble d'opérations effectuées avec ou sans le concours de procédés automatisés et appliquées à des données à caractère personnel. Le terme est large et couvre pratiquement toute manipulation de données.
« Pseudonymisation » le traitement de données à caractère personnel de telle manière que les données à caractère personnel ne puissent plus être attribuées à une personne concernée spécifique sans avoir recours à des informations supplémentaires, à condition que ces informations supplémentaires soient conservées séparément et soumises à des mesures techniques et organisationnelles garantissant que les données à caractère personnel ne sont pas attribuées à une personne naturelle identifiée ou identifiable.
« Profilage » toute forme de traitement automatisé de données à caractère personnel consistant à utiliser ces données à caractère personnel pour évaluer certains aspects personnels relatifs à une personne physique, notamment pour analyser ou prédire des aspects concernant la performance au travail, la situation économique, la santé, les préférences personnelles, les intérêts, la fiabilité, le comportement, le lieu de séjour ou les déplacements de cette personne physique.
Est désigné comme « responsable » la personne physique ou morale, l'autorité, l'institution ou toute autre entité qui, seule ou conjointement avec d'autres, détermine les finalités et les moyens du traitement des données à caractère personnel.
Est désigné comme « sous-traitant » la personne physique ou morale, l'autorité, l'institution ou toute autre entité qui traite des données à caractère personnel pour le compte du responsable.
Bases légales applicables
Conformément à l'article 13 du RGPD, nous vous communiquons les fondements juridiques de nos traitements de données. Dans la mesure où le fondement juridique n'est pas mentionné dans la déclaration de protection des données, les dispositions suivantes s'appliquent : le fondement juridique pour l'obtention de consentements est l'article 6, paragraphe 1, point a) et l'article 7 du RGPD, le fondement juridique pour le traitement en vue de l'exécution de nos prestations et de la mise en œuvre de mesures contractuelles ainsi que de la réponse aux demandes est l'article 6, paragraphe 1, point b) du RGPD, le fondement juridique pour le traitement en vue de l'exécution de nos obligations légales est l'article 6, paragraphe 1, point c) du RGPD, et le fondement juridique pour le traitement en vue de la sauvegarde de nos intérêts légitimes est l'article 6, paragraphe 1, point f) du RGPD. Dans le cas où des intérêts vitaux de la personne concernée ou d'une autre personne physique rendent nécessaire le traitement de données à caractère personnel, l'article 6, paragraphe 1, point d) du RGPD sert de fondement juridique.
Mesures de sécurité
Nous prenons, conformément à l'article 32 du RGPD et en tenant compte de l'état de la technique, des coûts de mise en œuvre, de la nature, de la portée, des circonstances et des objectifs du traitement ainsi que des différentes probabilités d'occurrence et de la gravité du risque pour les droits et libertés des personnes physiques, des mesures techniques et organisationnelles appropriées pour garantir un niveau de protection approprié au risque.
Parmi les mesures figurent notamment la garantie de la confidentialité, de l'intégrité et de la disponibilité des données par le contrôle de l'accès physique aux données, ainsi que de l'accès les concernant, de la saisie, de la transmission, de la garantie de la disponibilité et de leur séparation. En outre, nous avons mis en place des procédures qui assurent le respect des droits des personnes concernées, la suppression des données et la réaction aux menaces pesant sur les données. En outre, nous prenons en compte la protection des données à caractère personnel dès la conception ou le choix du matériel, des logiciels et des procédures, conformément au principe de protection des données dès la conception et par des paramètres par défaut respectueux de la vie privée (art. 25 RGPD).
Collaboration avec des sous-traitants et des tiers
Dans la mesure où nous divulguons des données à d'autres personnes et entreprises (sous-traitants ou tiers) dans le cadre de notre traitement, les transmettons à ces derniers ou leur accordons autrement l'accès aux données, cela ne se produit que sur la base d'une autorisation légale (par exemple, si la transmission des données à des tiers, tels que des prestataires de services de paiement, est nécessaire conformément à l'article 6, paragraphe 1, lit. b) du RGPD pour l'exécution du contrat), vous avez consenti, une obligation légale le prévoit ou sur la base de nos intérêts légitimes (par exemple, lors de l'utilisation de sous-traitants, de hébergeurs web, etc.).
Dans la mesure où nous chargeons des tiers du traitement de données sur la base d'un contrat dit « de sous-traitance », cela se fait conformément à l'article 28 du RGPD.
Transferts vers des pays tiers
Dans la mesure où nous traitons des données dans un pays tiers (c'est-à-dire en dehors de l'Union européenne (UE) ou de l'Espace économique européen (EEE)) ou si cela se produit dans le cadre du recours à des services de tiers ou de la divulgation, ou de la transmission de données à des tiers, cela ne se produit que si cela est nécessaire pour remplir nos obligations (pré)contractuelles, sur la base de votre consentement, en raison d'une obligation légale ou sur la base de nos intérêts légitimes. Sous réserve d'autorisations légales ou contractuelles, nous traitons ou laissons traiter les données dans un pays tiers uniquement lorsque les conditions particulières des articles 44 et suivants du RGPD sont remplies. Cela signifie que le traitement est effectué, par exemple, sur la base de garanties particulières, telles que la reconnaissance officielle d'un niveau de protection des données équivalent à celui de l'UE (par exemple, pour les États-Unis, par le biais du « Privacy Shield ») ou en respectant des obligations contractuelles spéciales officiellement reconnues (appelées « clauses contractuelles types »).
Droits des personnes concernées
Vous avez le droit de demander une confirmation quant à savoir si des données vous concernant sont traitées et d'obtenir des informations sur ces données ainsi que d'autres informations et une copie des données conformément à l'article 15 du RGPD.
Vous avez, conformément à l'article 16 du RGPD, le droit de demander la complétion des données vous concernant ou la rectification des données incorrectes vous concernant.
Vous avez, conformément à l'article 17 du RGPD, le droit de demander que les données vous concernant soient supprimées immédiatement ou, alternativement, conformément à l'article 18 du RGPD, de demander une restriction du traitement des données.
Vous avez le droit de demander que les données vous concernant que vous nous avez fournies soient obtenues conformément à l'article 20 du RGPD et que leur transmission à d'autres responsables soit exigée.
Vous avez également le droit, conformément à l'article 77 du RGPD, de déposer une plainte auprès de l'autorité de contrôle compétente.
Droit de révocation
Vous avez le droit de révoquer les consentements donnés conformément à l'article 7, paragraphe 3, du RGPD avec effet pour l'avenir
Droit d'opposition
Vous pouvez vous opposer à tout moment au traitement futur des données vous concernant conformément à l'article 21 du RGPD. L'opposition peut notamment porter sur le traitement à des fins de publicité directe.
Cookies et droit d'opposition à la publicité directe
Les "cookies" sont de petits fichiers stockés sur les ordinateurs des utilisateurs. Différentes informations peuvent être stockées dans les cookies. Un cookie sert principalement à stocker les informations relatives à un utilisateur (ou à l'appareil sur lequel le cookie est stocké) pendant ou après sa visite dans une offre en ligne. Les cookies qui sont supprimés après que l'utilisateur quitte une offre en ligne et ferme son navigateur sont appelés cookies temporaires, ou "cookies de session" ou "cookies transitoires". Dans un tel cookie, par exemple, le contenu d'un panier dans une boutique en ligne ou un état de connexion peut être stocké. Les cookies qui restent stockés même après la fermeture du navigateur sont appelés "permanents" ou "persistants". Ainsi, par exemple, l'état de connexion peut être stocké lorsque les utilisateurs visitent le site après plusieurs jours. De même, les intérêts des utilisateurs peuvent être stockés dans un tel cookie, qui sont utilisés à des fins de mesure d'audience ou de marketing. Les cookies proposés par d'autres fournisseurs que celui qui est responsable de l'offre en ligne sont appelés "cookies tiers" (sinon, s'il s'agit uniquement de ses propres cookies, on parle de "cookies propres").
Nous pouvons utiliser des cookies temporaires et permanents et nous vous informons à ce sujet dans le cadre de notre déclaration de confidentialité.
Si les utilisateurs ne souhaitent pas que des cookies soient stockés sur leur ordinateur, ils sont priés de désactiver l'option correspondante dans les paramètres système de leur navigateur. Les cookies stockés peuvent être supprimés dans les paramètres système du navigateur. La non-acceptation des cookies peut entraîner des limitations fonctionnelles de cette offre en ligne.
Un refus général de l'utilisation de cookies à des fins de marketing en ligne peut être exprimé pour une multitude de services, notamment dans le cas du suivi, via le site américain http://www.aboutads.info/choices/ ou le site de l'UE http://www.youronlinechoices.com/. En outre, le stockage des cookies peut être désactivé dans les paramètres du navigateur. Veuillez noter que certaines fonctionnalités de cette offre en ligne risquent alors de ne plus être disponibles.
Suppression de données
Les données traitées par nos soins sont supprimées ou leur traitement est limité conformément aux articles 17 et 18 du RGPD. Sauf indication expresse dans le cadre de la présente déclaration de confidentialité, les données stockées chez nous sont supprimées dès qu'elles ne sont plus nécessaires à leur finalité et que leur suppression n'est pas contraire aux obligations légales de conservation. Si les données ne sont pas supprimées parce qu'elles sont nécessaires à d'autres fins légalement admissibles, leur traitement est limité. Cela signifie que les données sont bloquées et ne sont pas traitées à d'autres fins. Cela s'applique par exemple aux données qui doivent être conservées pour des raisons commerciales ou fiscales.
Conformément aux dispositions légales en Allemagne, la conservation est effectuée notamment pendant 10 ans conformément aux §§ 147 alinéa 1 AO, 257 alinéa 1 n° 1 et 4, alinéa 4 HGB (livres, enregistrements, rapports de situation, justificatifs comptables, livres de commerce, documents pertinents pour la taxation, etc.) et 6 ans conformément à l'article 257, paragraphe 1, n° 2 et 3, paragraphe 4 HGB (lettres commerciales).
Conformément aux dispositions légales en Autriche, la conservation est effectuée notamment pendant 7 ans conformément à l'article 132, paragraphe 1, BAO (documents comptables, reçus/factures, comptes, reçus, documents commerciaux, relevés des recettes et dépenses, etc.), pendant 22 ans en relation avec des biens immobiliers et pendant 10 ans pour les documents en relation avec des prestations fournies par voie électronique, des services de télécommunication, de radiodiffusion et de télévision fournis à des non-entrepreneurs dans les États membres de l'UE et pour lesquels le guichet unique (MOSS) est utilisé.
Traitement lié à l'entreprise
En outre, nous traitons
– les données contractuelles (par exemple, l'objet du contrat, la durée, la catégorie de clients).
– les données de paiement (par exemple, les coordonnées bancaires, l'historique des paiements)
de nos clients, prospects et partenaires commerciaux aux fins de la fourniture de prestations contractuelles, de services et de gestion de la clientèle, de marketing, de publicité et d'études de marché.
Traitement des commandes dans la boutique en ligne et compte client
Nous traitons les données de nos clients dans le cadre des processus de commande dans notre boutique en ligne, afin de leur permettre de sélectionner et de commander les produits et services choisis, ainsi que de les payer et de les livrer, ou de les exécuter.
Les données traitées comprennent les données d'inventaire, les données de communication, les données contractuelles, les données de paiement et les personnes concernées par le traitement comprennent nos clients, prospects et autres partenaires commerciaux. Le traitement est effectué dans le but de fournir des services contractuels dans le cadre de l'exploitation d'une boutique en ligne, de la facturation, de la livraison et du service client. Nous utilisons ici des cookies de session pour stocker le contenu du panier et des cookies permanents pour stocker l'état de connexion.
Le traitement est effectué sur la base de l'article 6, paragraphe 1, lit. b (exécution des commandes) et c (archivage légal requis) RGPD. Les informations marquées comme nécessaires à la justification et à l'exécution du contrat sont nécessaires. Nous ne divulguons les données à des tiers que dans le cadre de la livraison, du paiement ou dans le cadre des autorisations et obligations légales vis-à-vis des conseillers juridiques et des autorités. Les données ne sont traitées dans des pays tiers que si cela est nécessaire à l'exécution du contrat (par exemple, à la demande du client lors de la livraison ou du paiement).
Les utilisateurs peuvent éventuellement créer un compte utilisateur leur permettant notamment de consulter leurs commandes. Dans le cadre de l'enregistrement, les informations obligatoires requises sont communiquées aux utilisateurs. Les comptes utilisateurs ne sont pas publics et ne peuvent pas être indexés par les moteurs de recherche. Si les utilisateurs ont résilié leur compte utilisateur, leurs données relatives au compte utilisateur sont supprimées, sous réserve de leur conservation pour des raisons commerciales ou fiscales conformément à l'art. 6, al. 1, lit. c RGPD est nécessaire. Les informations contenues dans le compte client restent archivées jusqu'à leur suppression suivie d'une archivage en cas d'obligation légale. Il incombe aux utilisateurs de sauvegarder leurs données avant la fin du contrat en cas de résiliation.
Dans le cadre de l'enregistrement et des nouvelles connexions ainsi que de l'utilisation de nos services en ligne, nous stockons l'adresse IP et le moment de l'action respective de l'utilisateur. Le stockage est effectué sur la base de nos intérêts légitimes, ainsi que de la protection de l'utilisateur contre l'abus et d'autres utilisations non autorisées. Une transmission de ces données à des tiers n'est pas effectuée en principe, sauf si cela est nécessaire pour la poursuite de nos créances ou s'il existe une obligation légale conformément à l'article 6, paragraphe 1, lit. c DSGVO.
La suppression intervient après l'expiration des garanties légales et des obligations comparables, la nécessité de la conservation des données est vérifiée tous les trois ans ; dans le cas des obligations légales d'archivage, la suppression intervient après leur expiration (fin de l'obligation de conservation commerciale (6 ans) et fiscale (10 ans)).
Services d'agence
Nous traitons les données de nos clients dans le cadre de nos prestations contractuelles, qui comprennent des conseils conceptuels et stratégiques, la planification de campagnes, le développement/la consultation de logiciels et de design ou la maintenance, la mise en œuvre de campagnes et de processus/ gestion, l'administration de serveurs, l'analyse de données/ prestations de conseil et de formation.
À cet égard, nous traitons des données existantes (par exemple, des données de base sur les clients, telles que des noms ou des adresses), des données de contact (par exemple, des adresses e-mail, des numéros de téléphone), des données de contenu (par exemple, des saisies de texte, des photographies, des vidéos), des données contractuelles (par exemple, l'objet du contrat, la durée), des données de paiement (par exemple, les coordonnées bancaires, l'historique des paiements), des données d'utilisation et des métadonnées (par exemple, dans le cadre de l'évaluation et de la mesure du succès des mesures marketing). Nous ne traitons généralement pas de catégories particulières de données à caractère personnel, sauf si elles font partie d'un traitement commandé. Les personnes concernées sont nos clients, nos prospects ainsi que leurs clients, utilisateurs, visiteurs de sites web ou employés ainsi que des tiers. L'objectif du traitement consiste à fournir des prestations contractuelles, la facturation et notre service client. Les fondements juridiques du traitement découlent de l'article 6, paragraphe 1, lit. b) du RGPD (prestations contractuelles), de l'article 6, paragraphe 1, lit. f) du RGPD (analyse, statistiques, optimisation, mesures de sécurité). Nous traitons les données nécessaires à la justification et à l'exécution des prestations contractuelles et indiquons la nécessité de leur indication. Une divulgation à des tiers n'intervient que si elle est nécessaire dans le cadre d'une commande. Lors du traitement des données qui nous sont confiées dans le cadre d'une commande, nous agissons conformément aux instructions des donneurs d'ordre ainsi qu'aux dispositions légales d'un traitement commandé conformément à l'article 28 du RGPD et nous ne traitons les données à aucune autre fin que celle prévue par la commande.
Nous supprimons les données après expiration des obligations légales de garantie et autres obligations comparables. La nécessité de conserver les données est examinée tous les trois ans ; en cas d'obligations légales d'archivage, la suppression intervient après leur expiration (6 ans, conformément à l'article 257, paragraphe 1, du Code de commerce allemand (HGB), 10 ans, conformément à l'article 147, paragraphe 1, de l'Ordonnance fiscale allemande (AO)). En cas de données qui nous sont communiquées dans le cadre d'un contrat par le donneur d'ordre, nous supprimons les données conformément aux instructions du contrat, en principe après la fin du contrat.
Prestations contractuelles
Nous traitons les données de nos partenaires contractuels et des candidats ainsi que d'autres donneurs d'ordre, clients, mandants, clients ou partenaires contractuels (uniformément désignés comme « partenaires contractuels ») conformément à l'article 6, paragraphe 1, lit. b) du RGPD, afin de leur fournir nos prestations contractuelles ou précontractuelles. Les données traitées ici, leur nature, leur étendue et leur finalité ainsi que la nécessité de leur traitement sont déterminées par la relation contractuelle sous-jacente.
Les données traitées comprennent les données de base de nos partenaires contractuels (par exemple, noms et adresses), les coordonnées (par exemple, adresses e-mail et numéros de téléphone) ainsi que les données contractuelles (par exemple, prestations fournies, contenus contractuels, communication contractuelle, noms des personnes de contact) et les données de paiement (par exemple, coordonnées bancaires, historique des paiements).
Nous ne traitons généralement pas de catégories particulières de données à caractère personnel, sauf si elles font partie d'un traitement mandaté ou conforme au contrat.
Nous traitons les données nécessaires à la justification et à l'exécution des prestations contractuelles et attirons l'attention sur la nécessité de les indiquer, si elles ne sont pas évidentes pour les parties contractantes. Une divulgation à des personnes ou entreprises externes n'a lieu que si elle est nécessaire dans le cadre d'un contrat. Lors du traitement des données qui nous sont confiées dans le cadre d'une commande, nous agissons conformément aux instructions des donneurs d'ordre ainsi qu'aux dispositions légales.
Dans le cadre de l'utilisation de nos services en ligne, nous pouvons stocker l'adresse IP et le moment de l'action respective de l'utilisateur. Le stockage est effectué sur la base de nos intérêts légitimes, ainsi que des intérêts des utilisateurs à la protection contre l'abus et d'autres utilisations non autorisées. Une transmission de ces données à des tiers n'est généralement pas effectuée, sauf si cela est nécessaire pour la poursuite de nos revendications conformément à l'article 6, paragraphe 1, lit. f) du RGPD ou s'il existe une obligation légale à cet égard conformément à l'article 6, paragraphe 1, lit. c) du RGPD.
La suppression des données est effectuée lorsque les données ne sont plus nécessaires pour remplir des obligations contractuelles ou légales, ainsi que pour traiter des garanties et des obligations comparables, la nécessité de la conservation des données étant vérifiée tous les trois ans; au demeurant, les obligations légales de conservation s'appliquent.
Fournisseurs de services de paiement externes
Nous utilisons des fournisseurs de services de paiement externes via leurs plateformes pour effectuer des transactions de paiement (par exemple, avec un lien vers la déclaration de confidentialité, Paypal (https://www.paypal.com/de/webapps/mpp/ua/privacy-full), Klarna (https://www.klarna.com/de/datenschutz/), Skrill (https://www.skrill.com/de/fusszeile/datenschutzrichtlinie/), Giropay (https://www.giropay.de/rechtliches/datenschutz-agb/), Visa (https://www.visa.de/datenschutz), Mastercard (https://www.mastercard.de/de-de/datenschutz.html), American Express (https://www.americanexpress.com/de/content/privacy-policy-statement.html))
Dans le cadre de l'exécution des contrats, nous utilisons les fournisseurs de services de paiement sur la base de l'article 6, paragraphe 1, lit. b) du RGPD. Par ailleurs, nous utilisons des fournisseurs de services de paiement externes sur la base de nos intérêts légitimes conformément à l'article 6, paragraphe 1, lit. b) du RGPD, afin d'offrir à nos utilisateurs des possibilités de paiement efficaces et sécurisées.
Parmi les données traitées par les prestataires de services de paiement figurent les données de base, telles que le nom et l'adresse, les données bancaires, telles que les numéros de compte ou les numéros de carte de crédit, les mots de passe, les TAN et les sommes de contrôle ainsi que les données relatives au contrat, aux sommes et au destinataire. Les informations sont nécessaires pour effectuer les transactions. Les données saisies ne sont toutefois traitées et stockées que par les prestataires de services de paiement. Cela signifie que nous ne recevons aucune information relative au compte ou à la carte de crédit, mais uniquement des informations confirmant ou infirmant le paiement. Le cas échéant, les données sont transmises par les prestataires de services de paiement à des agences d'information économique. Cette transmission vise à vérifier l'identité et la solvabilité. À cet égard, nous renvoyons aux conditions générales et aux informations sur la protection des données des prestataires de services de paiement.
Pour les opérations de paiement, les conditions générales et les informations sur la protection des données des prestataires de services de paiement respectifs s'appliquent, qui sont accessibles au sein des pages Web respectives ou des applications de transaction. Nous renvoyons également à celles-ci pour de plus amples informations et pour faire valoir les droits de rétractation, d'information et autres droits des personnes concernées.
Administration, comptabilité, organisation de bureau, gestion des contacts
Nous traitons des données dans le cadre de tâches administratives ainsi que de l'organisation de notre entreprise, de la comptabilité financière et du respect des obligations légales, telles que l'archivage. Ici, nous traitons les mêmes données que celles que nous traitons dans le cadre de la fourniture de nos prestations contractuelles. Les bases de traitement sont l'article 6, paragraphe 1, lit. c. RGPD, article 6, paragraphe 1, lit. f. RGPD. Les personnes concernées par le traitement sont les clients, les prospects, les partenaires commerciaux et les visiteurs du site Web. Le but et notre intérêt pour le traitement résident dans l'administration, la comptabilité financière, l'organisation de bureau, l'archivage de données, c'est-à-dire les tâches qui servent à maintenir nos activités commerciales, à exercer nos tâches et à fournir nos prestations. La suppression des données en ce qui concerne les prestations contractuelles et la communication contractuelle correspond aux indications mentionnées dans ces activités de traitement.
Nous divulguons ou transmettons des données à l'administration fiscale, aux conseillers, tels que des conseillers fiscaux ou des commissaires aux comptes, ainsi qu'à d'autres prestataires de services et prestataires de services de paiement.
En outre, nous stockons, sur la base de nos intérêts commerciaux, des informations sur les fournisseurs, les organisateurs et autres partenaires commerciaux, par exemple aux fins d'une prise de contact ultérieure. Nous stockons généralement ces données à caractère principalement entrepreneurial de manière permanente.
Informations sur la protection des données dans le cadre du processus de candidature
Nous traitons les données des candidats uniquement aux fins et dans le cadre de la procédure de candidature, conformément aux exigences légales. Le traitement des données des candidats est effectué pour remplir nos obligations (pré)contractuelles dans le cadre de la procédure de candidature au sens de l'article 6, paragraphe 1, point b) du RGPD et de l'article 6, paragraphe 1, point f) du RGPD, si le traitement des données est nécessaire pour nous dans le cadre de procédures judiciaires (en Allemagne, § 26 BDSG s'applique en outre).
La procédure de candidature présuppose que les candidats nous communiquent leurs données. Les données nécessaires sont, dans la mesure où nous proposons un formulaire en ligne, identifiées, sinon elles résultent des descriptions de poste et comprennent en principe les informations relatives à la personne, les adresses postales et de contact ainsi que les documents joints à la candidature, tels que la lettre de motivation, le CV et les certificats. En outre, les candidats peuvent nous communiquer volontairement des informations supplémentaires.
En nous transmettant leur candidature, les candidats consentent au traitement de leurs données aux fins de la procédure de candidature conformément à la nature et à l'étendue exposées dans la présente déclaration de confidentialité.
Dans la mesure où, dans le cadre de la procédure de candidature, des catégories particulières de données à caractère personnel au sens de l'article 9, paragraphe 1, du RGPD sont communiquées volontairement, leur traitement est effectué en outre conformément à l'article 9, paragraphe 2, lit. b du RGPD (par exemple, les données de santé, telles que la qualité de travailleur handicapé ou l'origine ethnique). Dans la mesure où, dans le cadre de la procédure de candidature, des catégories particulières de données à caractère personnel au sens de l'article 9, paragraphe 1, du RGPD sont demandées aux candidats, leur traitement est effectué en outre conformément à l'article 9, paragraphe 2, lit. a du RGPD (par exemple, les données de santé, si celles-ci sont nécessaires pour l'exercice de la profession).
Si elles sont mises à disposition, les candidats peuvent nous soumettre leurs candidatures au moyen d'un formulaire en ligne sur notre site Web. Les données sont chiffrées conformément à l'état de la technique et nous sont transmises.
En outre, les candidats peuvent nous soumettre leurs candidatures par courriel. Nous vous demandons toutefois de noter que les courriels ne sont généralement pas envoyés de manière chiffrée et que les candidats doivent veiller eux-mêmes à les chiffrer. Nous ne pouvons donc assumer aucune responsabilité pour le chemin de transmission de la candidature entre l'expéditeur et la réception sur notre serveur et recommandons donc plutôt d'utiliser un formulaire en ligne ou l'envoi postal. Car au lieu de la candidature par le biais du formulaire en ligne et par courriel, les candidats ont toujours la possibilité de nous envoyer la candidature par voie postale.
Les données fournies par les candidats peuvent être traitées par nous en cas de candidature réussie aux fins de la relation d'emploi. Dans le cas contraire, si la candidature à une offre d'emploi n'est pas couronnée de succès, les données des candidats seront supprimées. Les données des candidats seront également supprimées si une candidature est retirée, ce à quoi les candidats sont autorisés à tout moment.
La suppression intervient, sous réserve de la révocation légitime des candidats, après l'expiration d'un délai de six mois, afin que nous puissions répondre à d'éventuelles questions complémentaires sur la candidature et satisfaire à nos obligations de preuve en vertu de la loi sur l'égalité de traitement. Les factures relatives à un éventuel remboursement des frais de voyage sont archivées conformément aux exigences fiscales.
Fonction d'enregistrement
Les utilisateurs peuvent créer un compte utilisateur. Dans le cadre de l'enregistrement, les informations obligatoires requises sont communiquées aux utilisateurs et traitées sur la base de l'article 6, paragraphe 1, point b) du RGPD aux fins de la mise à disposition du compte utilisateur. Les données traitées comprennent notamment les informations de connexion (nom, mot de passe et adresse e-mail). Les données saisies lors de l'enregistrement sont utilisées aux fins de l'utilisation du compte utilisateur et de son objet.
Les utilisateurs peuvent être informés par e-mail d'informations pertinentes pour leur compte utilisateur, telles que des modifications techniques. Si les utilisateurs ont résilié leur compte utilisateur, leurs données relatives au compte utilisateur sont supprimées sous réserve d'une obligation légale de conservation. Il incombe aux utilisateurs de sauvegarder leurs données avant la fin du contrat en cas de résiliation. Nous sommes autorisés à supprimer de manière irréversible toutes les données de l'utilisateur stockées pendant la durée du contrat.
Dans le cadre de l'utilisation de nos fonctions d'enregistrement et de connexion ainsi que de l'utilisation du compte utilisateur, nous stockons l'adresse IP et la date de l'action utilisateur respective. Le stockage est effectué sur la base de nos intérêts légitimes, ainsi que de la protection de l'utilisateur contre l'abus et d'autres utilisations non autorisées. Une transmission de ces données à des tiers n'est généralement pas effectuée, sauf si elle est nécessaire pour la poursuite de nos créances ou s'il existe une obligation légale conformément à l'article 6, paragraphe 1, lit. c DSGVO. Les adresses IP sont anonymisées ou supprimées au plus tard après 7 jours.
Récupération de photos de profil chez Gravatar
Nous utilisons le service Gravatar de Automattic Inc., 60 29th Street #343, San Francisco, CA 94110, États-Unis, dans le cadre de notre offre en ligne et en particulier dans le blog.
Gravatar est un service où les utilisateurs peuvent s'inscrire et enregistrer des images de profil et leurs adresses e-mail. Lorsque les utilisateurs laissent des contributions ou des commentaires avec l'adresse e-mail respective sur d'autres présences en ligne (surtout dans les blogs), leurs images de profil peuvent être affichées à côté des contributions ou des commentaires. À cette fin, l'adresse e-mail communiquée par les utilisateurs est transmise de manière cryptée à Gravatar afin de vérifier si un profil y est stocké. C'est le seul but de la transmission de l'adresse e-mail et elle n'est pas utilisée à d'autres fins, mais est supprimée ensuite.
L'utilisation de Gravatar se fait sur la base de nos intérêts légitimes au sens de l'article 6, paragraphe 1, lit. f) RGPD, car nous offrons aux auteurs de contributions et de commentaires la possibilité de personnaliser leurs contributions avec une image de profil à l'aide de Gravatar.
En affichant les images, Gravatar obtient l'adresse IP des utilisateurs, car cela est nécessaire pour une communication entre un navigateur et un service en ligne. Vous trouverez plus d'informations sur la collecte et l'utilisation des données par Gravatar dans les notes de confidentialité d'Automattic : https://automattic.com/privacy/.
Si les utilisateurs ne souhaitent pas que leur image de profil associée à leur adresse e-mail apparaisse dans les commentaires, ils doivent utiliser une adresse e-mail qui n'est pas enregistrée chez Gravatar pour commenter. Nous attirons également leur attention sur le fait qu'il est possible d'utiliser une adresse e-mail anonyme ou de ne pas en utiliser du tout, si les utilisateurs ne souhaitent pas que leur adresse e-mail soit envoyée à Gravatar. Les utilisateurs peuvent empêcher complètement la transmission des données en n'utilisant pas notre système de commentaires.
Prise de contact
Lors du contact avec nous (par exemple via le formulaire de contact, e-mail, téléphone ou via les médias sociaux), les informations de l'utilisateur sont traitées pour traiter la demande de contact et son exécution conformément à l'article 6, paragraphe 1, lit. b) RGPD. Les informations des utilisateurs peuvent être stockées dans un système de gestion de la relation client (« système CRM ») ou une organisation de requêtes comparable.
Nous supprimons les demandes si elles ne sont plus nécessaires. Nous vérifions la nécessité tous les deux ans ; en outre, les obligations légales d'archivage s'appliquent.
Lettre d'information
Avec les indications suivantes, nous vous informons sur le contenu de notre lettre d'information ainsi que sur la procédure d'inscription, d'envoi et d'évaluation statistique, ainsi que sur vos droits d'opposition. En vous abonnant à notre lettre d'information, vous acceptez de recevoir les informations et les procédures décrites.
Contenu de la lettre d'information : Nous envoyons des lettres d'information, des courriels et d'autres notifications électroniques contenant des informations publicitaires (ci-après « lettre d'information ») uniquement avec le consentement des destinataires ou une autorisation légale. Si, dans le cadre d'une inscription à la lettre d'information, son contenu est décrit de manière concrète, il est déterminant pour le consentement des utilisateurs. Au demeurant, nos lettres d'information contiennent des informations sur nos services et sur nous.
Double opt-in et journalisation : l'inscription à notre newsletter se fait via une procédure dite de double opt-in. Cela signifie que vous recevez un e-mail après l'inscription, dans lequel vous êtes invité à confirmer votre inscription. Cette confirmation est nécessaire pour empêcher que quelqu'un s'inscrive avec des adresses e-mail étrangères. Les inscriptions à la newsletter sont journalisées pour permettre de prouver le processus d'inscription conformément aux exigences légales. Cela inclut le stockage de la date d'inscription et de confirmation, ainsi que de l'adresse IP. De même, les modifications de vos données stockées chez le fournisseur de services de messagerie sont journalisées.
Données d'inscription : pour vous inscrire à la newsletter, il suffit d'indiquer votre adresse e-mail. Nous vous demandons éventuellement de fournir un nom pour une adresse personnalisée dans la newsletter.
L'envoi de la newsletter et la mesure de son succès qui lui est associée sont effectués sur la base du consentement des destinataires conformément à l'art. 6, par. 1, lit. a, art. 7 RGPD en liaison avec § 7, par. 2, n° 3 UWG ou, si un consentement n'est pas requis, sur la base de nos intérêts légitimes dans le marketing direct conformément à l'art. 6, par. 1, lit. f RGPD en liaison avec § 7, par. 3 UWG.
La journalisation de la procédure d'inscription est effectuée sur la base de nos intérêts légitimes conformément à l'art. 6, par. 1, lit. f RGPD. Notre intérêt se porte sur l'utilisation d'un système de newsletter convivial et sûr, qui répond à la fois à nos intérêts commerciaux et aux attentes des utilisateurs, et nous permet en outre de prouver les consentements.
Résiliation/Révocation - Vous pouvez résilier à tout moment la réception de notre newsletter, c'est-à-dire révoquer vos consentements. Vous trouverez un lien pour résilier la newsletter à la fin de chaque newsletter. Nous pouvons stocker les adresses e-mail exportées pendant une période maximale de trois ans sur la base de nos intérêts légitimes avant de les supprimer, afin de prouver un consentement donné précédemment. Le traitement de ces données est limité à l'objectif d'une éventuelle défense contre les réclamations. Une demande de suppression individuelle est possible à tout moment, à condition que l'existence antérieure d'un consentement soit confirmée.
Newsletter - Mailchimp
L'envoi des newsletters est effectué à l'aide du prestataire de services d'envoi « MailChimp », une plateforme d'envoi de newsletters du fournisseur américain Rocket Science Group, LLC, 675 Ponce De Leon Ave NE #5000, Atlanta, GA 30308, États-Unis. Vous pouvez consulter les dispositions de confidentialité du prestataire de services d'envoi ici : https://mailchimp.com/legal/privacy/. The Rocket Science Group LLC d/b/a MailChimp est certifié en vertu de l'accord Privacy-Shield et offre ainsi une garantie de respect du niveau de protection des données européen (https://www.privacyshield.gov/participant?id=a2zt0000000TO6hAAG&status=Active). Le prestataire de services d'envoi est utilisé sur la base de nos intérêts légitimes conformément à l'art. 6 al. 1 lit. f RGPD et d'un contrat de traitement conformément à l'art. 28 al. 3 phrase 1 RGPD.
Le prestataire de services de livraison peut utiliser les données des destinataires sous une forme pseudonymisée, c'est-à-dire sans attribution à un utilisateur, pour optimiser ou améliorer ses propres services, par exemple pour optimiser techniquement l'envoi et la présentation des newsletters ou pour des fins statistiques. Cependant, le prestataire de services de livraison n'utilise pas les données de nos destinataires de newsletters pour les contacter directement ou pour transmettre les données à des tiers.
Newsletter – Mesure de succès
Les newsletters contiennent un « web-beacon », c'est-à-dire un fichier de la taille d'un pixel, qui est récupéré sur notre serveur, ou si nous utilisons un prestataire de services de livraison, sur son serveur, lors de l'ouverture de la newsletter. Dans le cadre de cette récupération, des informations techniques sont d'abord collectées, telles que des informations sur le navigateur et votre système, ainsi que votre adresse IP et le moment de la récupération.
Ces informations sont utilisées pour améliorer techniquement les services en fonction des données techniques ou des groupes cibles et de leur comportement de lecture en fonction des lieux de consultation (déterminables à l'aide de l'adresse IP) ou des temps d'accès. Les enquêtes statistiques comprennent également la détermination si les newsletters sont ouvertes, quand elles sont ouvertes et quels liens sont cliqués. Ces informations peuvent être attribuées aux destinataires individuels de newsletters pour des raisons techniques. Cependant, il n'est ni dans notre intention, ni, le cas échéant, dans celle du prestataire de services de messagerie, d'observer les utilisateurs individuels. Les évaluations nous servent beaucoup plus à reconnaître les habitudes de lecture de nos utilisateurs et à adapter nos contenus à leurs intérêts ou à envoyer différents contenus en fonction des intérêts de nos utilisateurs.
Un retrait séparé de la mesure du succès n'est malheureusement pas possible, dans ce cas, l'ensemble de l'abonnement à la newsletter doit être résilié.
Hébergement et envoi de courrier électronique,
Les services d'hébergement que nous utilisons servent à fournir les prestations suivantes : services d'infrastructure et de plate-forme, capacité de calcul, espace de stockage et services de base de données, envoi de courrier électronique, services de sécurité ainsi que services de maintenance technique que nous utilisons aux fins de l'exploitation de cette offre en ligne.
Dans ce contexte, nous traitons, ou notre fournisseur d'hébergement traite, des données de base, des données de contact, des données de contenu, des données contractuelles, des données d'utilisation, des métadonnées et des données de communication de clients, de prospects et de visiteurs de cette offre en ligne sur la base de nos intérêts légitimes à fournir cette offre en ligne de manière efficace et sécurisée conformément à l'article 6, paragraphe 1, lit. f DSGVO en liaison avec l'article 28 DSGVO (conclusion d'un contrat de traitement de données à caractère personnel).
Collecte de données d'accès et de fichiers journaux
Nous, ou notre hébergeur, recueillons sur la base de nos intérêts légitimes au sens de l'article 6, paragraphe 1, lit. f) du RGPD, des données sur chaque accès au serveur sur lequel se trouve ce service (appelées fichiers journaux du serveur). Les données d'accès comprennent le nom de la page web appelée, le fichier, la date et l'heure de l'appel, la quantité de données transférées, un message sur l'appel réussi, le type de navigateur ainsi que sa version, le système d'exploitation de l'utilisateur, l'URL de référence (la page précédemment visitée), l'adresse IP et le fournisseur à l'origine de la demande.
Les informations des fichiers journaux sont stockées pour des raisons de sécurité (par exemple pour élucider des abus ou des actes frauduleux) pendant une durée maximale de 7 jours, puis supprimées. Les données dont la conservation ultérieure est nécessaire à des fins de preuve sont exemptées de suppression jusqu'à la clarification définitive de l'incident respectif.
Présences en ligne dans les médias sociaux
Nous entretenons des présences en ligne au sein des réseaux sociaux et des plateformes pour communiquer avec les clients, les prospects et les utilisateurs actifs et les informer sur nos services. Lors de l'accès aux réseaux et plateformes respectifs, les conditions générales et les directives de traitement des données de leurs opérateurs respectifs s'appliquent.
Sauf indication contraire dans le cadre de notre déclaration de confidentialité, nous traitons les données des utilisateurs dans la mesure où ils communiquent avec nous au sein des réseaux sociaux et des plateformes, par exemple en rédigeant des publications sur nos présences en ligne ou en nous envoyant des messages.
Intégration de services et de contenus tiers
Nous intégrons dans notre offre en ligne sur la base de nos intérêts légitimes (c'est-à-dire l'intérêt pour l'analyse, l'optimisation et l'exploitation économique de notre offre en ligne au sens de l'article 6, paragraphe 1, lit. f) du RGPD) des contenus ou des offres de services de fournisseurs tiers, afin d'intégrer leurs contenus et services, tels que des vidéos ou des polices de caractères (ci-après désignés de manière uniforme comme «contenus»).
Cela suppose toujours que les fournisseurs tiers de ces contenus relèvent l'adresse IP des utilisateurs, car sans l'adresse IP, ils ne pourraient pas envoyer les contenus à leur navigateur. L'adresse IP est donc nécessaire à la présentation de ces contenus. Nous nous efforçons de n'utiliser que des contenus dont les fournisseurs respectifs n'utilisent l'adresse IP que pour la livraison des contenus. Les fournisseurs tiers peuvent en outre utiliser des balises de pixel (graphiques invisibles, également appelées « Web Beacons ») à des fins statistiques ou marketing. Les « balises de pixel » permettent d'évaluer le trafic des visiteurs sur les pages de ce site Web. Les informations pseudonymes peuvent en outre être stockées dans des cookies sur l'appareil des utilisateurs et contenir, entre autres, des informations techniques sur le navigateur et le système d'exploitation, les pages Web de référence, la durée de la visite ainsi que d'autres informations sur l'utilisation de notre offre en ligne, et être associées à des informations similaires provenant d'autres sources.
Vimeo
Nous pouvons intégrer les vidéos de la plateforme « Vimeo » du fournisseur Vimeo Inc., Attention : Legal Department, 555 West 18th Street New York, New York 10011, USA. Déclaration de confidentialité : https://vimeo.com/privacy. Nous soulignons que Vimeo peut utiliser Google Analytics et renvoyons à la déclaration de confidentialité (https://www.google.com/policies/privacy) ainsi que les options de désactivation pour Google Analytics (http://tools.google.com/dlpage/gaoptout?hl=fr) ou les paramètres de Google pour l'utilisation des données à des fins marketing (https://adssettings.google.com/.).
Youtube
Nous intégrons les vidéos de la plateforme « YouTube » du fournisseur Google LLC, 1600 Amphitheatre Parkway, Mountain View, CA 94043, USA. Déclaration de confidentialité : https://www.google.com/policies/privacy/, désactivation : https://adssettings.google.com/authenticated.
Google Fonts
Nous intégrons les polices de caractères (« Google Fonts ») du fournisseur Google LLC, 1600 Amphitheatre Parkway, Mountain View, CA 94043, USA. Déclaration de confidentialité : https://www.google.com/policies/privacy/, désactivation : https://adssettings.google.com/authenticated.
Google ReCaptcha
Nous intégrons la fonction de détection de bots, par exemple lors de saisies dans des formulaires en ligne (« ReCaptcha ») du fournisseur Google LLC, 1600 Amphitheatre Parkway, Mountain View, CA 94043, États-Unis. Déclaration de confidentialité : https://www.google.com/policies/privacy/, Opt-Out : https://adssettings.google.com/authenticated.
Google Maps
Nous intégrons les cartes du service « Google Maps » du fournisseur Google LLC, 1600 Amphitheatre Parkway, Mountain View, CA 94043, États-Unis. Les données traitées peuvent inclure notamment les adresses IP et les données de localisation des utilisateurs, qui ne sont toutefois collectées qu'avec leur consentement (généralement dans le cadre des paramètres de leurs appareils mobiles). Les données peuvent être traitées aux États-Unis. Déclaration de confidentialité : https://www.google.com/policies/privacy/, Opt-Out : https://adssettings.google.com/authenticated.
OpenStreetMap
Nous intégrons les cartes du service "OpenStreetMap" (https://www.openstreetmap.de), qui sont proposées sur la base de la licence Open Data Commons Open Database (ODbL) par la OpenStreetMap Foundation (OSMF). Déclaration de confidentialité : https://wiki.openstreetmap.org/wiki/Privacy_Policy.
À notre connaissance, les données des utilisateurs sont exclusivement utilisées par OpenStreetMap pour afficher les fonctions cartographiques et stocker temporairement les paramètres choisis. Ces données peuvent inclure notamment les adresses IP et les données de localisation des utilisateurs, qui ne sont cependant pas collectées sans leur consentement (généralement effectué dans le cadre des paramètres de leurs appareils mobiles).
Les données peuvent être traitées aux États-Unis. Vous pouvez trouver plus d'informations dans la déclaration de confidentialité d'OpenStreetMap : https://wiki.openstreetmap.org/wiki/Privacy_Policy.