Déclaration de protection des données
Date : 1er février 2024
Table des matières
Responsable
Fabian Rücker
Weidengasse 32
50999 Köln
Allemagne
E-Mail-Adresse: fabian.ruecker@KoaVie.de
Contact du délégué à la protection des données
webmaster@KoaVie.de
Aperçu des traitements
Le tableau suivant résume les types de données traitées et les finalités de leur traitement, et fait référence aux personnes concernées..
Types de données traitées
- Données de base.
- Données de paiement.
- Données de contact.
- Données de contenu.
- Données de contrat.
- Données d'utilisation.
- Données méta, de communication et de procédure.
Catégories particulières de données
Catégories de personnes concernées
- Clients.
- Intéressés.
- Partenaires de communication.
- Utilisateur.
- Partenaires commerciaux et contractuels.
Finalités du traitement
-
Fourniture de prestations contractuelles et accomplissement des obligations contractuelles.
- Demandes de contact et communication.
- Mesures de sécurité.
- Marketing direct.
- Mesure de portée.
- Procédures de bureau et d'organisation.
- Gestion et réponse aux demandes.
- Retour d'information.
- Profils avec des informations utilisateur.
-
Fourniture de notre offre en ligne et convivialité.
- Infrastructure informatique.
Bases légales applicables
Bases légales pertinentes selon le RGPD: Vous trouverez ci-dessous un aperçu des bases juridiques du RGPD, sur la base desquelles nous traitons des données personnelles. Veuillez noter qu'en plus des dispositions du RGPD, des réglementations nationales sur la protection des données peuvent s'appliquer dans votre pays de résidence ou notre pays d'établissement. Si, dans des cas spécifiques, des bases juridiques plus précises doivent s'appliquer, nous vous en informerons dans notre déclaration de confidentialité..
- Consentement (article 6, paragraphe 1, phrase 1, lettre a) RGPD - La personne concernée a consenti au traitement de ses données personnelles la concernant pour un but spécifique ou plusieurs buts précis..
- Exécution du contrat et demandes précontractuelles (Art. 6 par. 1 phrase 1 lit. b) RGPD. - Le traitement est nécessaire à l'exécution d'un contrat dont la personne concernée est partie ou à la mise en œuvre de mesures précontractuelles demandées par la personne concernée..
- Obligation légale (Art. 6 par. 1 phrase 1 lit. c) RGPD. - Le traitement est nécessaire pour satisfaire une obligation légale à laquelle le responsable est soumis..
- Intérêts légitimes (art. 6, par. 1, phrase 1, lit. f) RGPD - Le traitement est nécessaire à la préservation des intérêts légitimes du responsable ou d'un tiers, à moins que les intérêts ou les droits fondamentaux et libertés de la personne concernée, qui exigent la protection des données personnelles, ne prévalent..
Réglementations nationales sur la protection des données en Allemagne: En plus des règlements de protection des données du RGPD, des réglementations nationales sur la protection des données s'appliquent en Allemagne. Cela inclut notamment la loi sur la protection contre l'abus de données personnelles lors du traitement des données (Loi fédérale sur la protection des données BDSG). La BDSG contient notamment des règles particulières concernant le droit d'accès, le droit à l'effacement, le droit d'opposition, le traitement de catégories particulières de données personnelles, le traitement à d'autres fins et la transmission ainsi que la prise de décision automatisée au cas par cas, y compris le profilage. De plus, les lois sur la protection des données des États fédérés peuvent s'appliquer..
Remarque sur l'application du RGPD et de la loi suisse sur la protection des données:
Ces informations sur la protection des données servent à fournir des informations conformément à la loi fédérale suisse sur la protection des données (Loi suisse sur la protection des données) ainsi qu'au règlement général sur la protection des données (RGPD). Pour cette raison, nous vous prions de noter qu'en raison de l'application spatiale plus large et de la compréhension, les termes du RGPD sont utilisés. En particulier, au lieu des termes utilisés dans la loi suisse sur la protection des données tels que "traitement des données personnelles", "intérêt prépondérant" et "données personnelles particulièrement sensibles", les termes utilisés dans le RGPD tels que "traitement de données personnelles" ainsi que "intérêt légitime" et "catégories particulières de données" sont appliqués. La signification légale des termes sera toutefois déterminée dans le cadre de l'application de la loi suisse sur la protection des données selon la loi suisse.
Transmission de données personnelles
Dans le cadre de notre traitement des données personnelles, il peut arriver que les données soient transférées à d'autres entités, entreprises, unités organisationnelles légalement indépendantes ou personnes, ou qu'elles leur soient divulguées. Les destinataires de ces données peuvent inclure, par exemple, des prestataires de services chargés des tâches informatiques ou des fournisseurs de services et de contenus intégrés dans un site Web. Dans de tels cas, nous respectons les exigences légales et concluons, en particulier, des contrats ou des accords correspondants qui servent à protéger vos données avec les destinataires de vos données..
Transmission de données au sein de l'organisation : Nous pouvons transmettre des données personnelles à d'autres entités au sein de notre organisation ou leur donner accès à ces données. Si cette transmission est effectuée à des fins administratives, elle repose sur nos intérêts légitimes d'entreprise et économiques, ou elle intervient si cela est nécessaire pour remplir nos obligations contractuelles, ou s'il existe un consentement des personnes concernées ou une autorisation légale..
Transferts de données internationaux
Traitement des données dans des pays tiers : Dans la mesure où nous traitons des données dans un pays tiers (c'est-à-dire en dehors de l'Union européenne (UE), de l'Espace économique européen (EEE)) ou que le traitement a lieu dans le cadre d'une prestation de services par des tiers ou de la divulgation ou du transfert de données à d'autres personnes, organismes ou entreprises, cela ne se fait qu'en conformité avec les dispositions légales. Si le niveau de protection des données dans le pays tiers a été reconnu par une décision d'adéquation (art. 45 RGPD), celle-ci sert de base au transfert de données. Par ailleurs, les transferts de données ne sont effectués que si le niveau de protection des données est garanti d'une autre manière, notamment par des clauses contractuelles types (art. 46, par. 2, let. c) RGPD), le consentement explicite ou en cas de transfert contractuel ou légalement requis (art. 49, par. 1 RGPD). En outre, nous vous informerons des bases du transfert vers des pays tiers auprès des différents fournisseurs situés dans ces pays, les décisions d'adéquation étant prioritaires. Des informations sur les transferts vers des pays tiers et les décisions d'adéquation disponibles peuvent être obtenues auprès de l'offre d'information de la Commission européenne.: https://commission.europa.eu/law/law-topic/data-protection/international-dimension-data-protection_en?prefLang=de.
EU-US Trans-Atlantic Data Privacy Framework: Im Rahmen des sogenannten Data Privacy Framework (DPF) hat die EU-Kommission das Datenschutzniveau ebenfalls für bestimmte Unternehmen aus den USA im Rahmen der Angemessenheitsbeschlusses vom 10.07.2023 als sicher anerkannt. Die Liste der zertifizierten Unternehmen als auch weitere Informationen zu dem DPF können Sie der Webseite des Handelsministeriums der USA unter https://www.dataprivacyframework.gov/ (in Englisch) entnehmen. Wir informieren Sie im Rahmen der Datenschutzhinweise, welche von uns eingesetzten Diensteanbieter unter dem Data Privacy Framework zertifiziert sind.
Suppression des données
Les données que nous traitons sont supprimées conformément aux dispositions légales dès que les consentements autorisant leur traitement sont révoqués ou que d'autres autorisations prennent fin (par exemple, lorsque la finalité du traitement de ces données n'existe plus ou si elles ne sont plus nécessaires à cette fin). Si les données ne sont pas supprimées parce qu'elles sont nécessaires à d'autres fins légalement autorisées, leur traitement sera limité à ces fins. Cela signifie que les données seront bloquées et ne seront pas traitées pour d'autres finalités. Cela s'applique, par exemple, aux données qui doivent être conservées pour des raisons commerciales ou fiscales ou dont la conservation est nécessaire pour faire valoir, exercer ou défendre des droits légaux ou pour protéger les droits d'une autre personne physique ou morale. Nos avis de protection des données peuvent également contenir d'autres informations sur la conservation et la suppression des données qui sont prioritaires pour les traitements respectifs..
Droits des personnes concernées
Droits des personnes concernées au titre du RGPD : En tant que personne concernée, vous disposez de divers droits en vertu du RGPD, qui découlent notamment des articles 15 à 21 du RGPD.:
- Droit d'opposition: Vous avez le droit, pour des raisons tenant à votre situation particulière, de vous opposer à tout moment au traitement de vos données personnelles qui est effectué sur le fondement de l'article 6, paragraphe 1, point e ou f du RGPD ; cela vaut également pour un profilage basé sur ces dispositions. Si vos données personnelles sont traitées à des fins de prospection directe, vous avez le droit de vous opposer à tout moment au traitement de vos données personnelles à des fins de telles publicités ; cela vaut également pour le profilage dans la mesure où il est lié à de telles publicités..
- Droit de rétractation en cas de consentements: Sie haben das Recht, erteilte Einwilligungen jederzeit zu widerrufen.
- Droit d'accès: Vous avez le droit de demander une confirmation concernant le traitement des données vous concernant et d'obtenir des informations sur ces données ainsi que d'autres informations et une copie des données conformément aux exigences légales..
- Droit de rectification: Conformément aux exigences légales, vous avez le droit de demander la complétion des données vous concernant ou la rectification des données inexactes vous concernant..
- Droit à l'effacement et à la limitation du traitement: Conformément aux exigences légales, vous avez le droit de demander que les données vous concernant soient immédiatement supprimées, ou, alternativement, de demander une limitation du traitement des données conformément aux exigences légales..
- Droit à la portabilité des données: Sie haben das Recht, Sie betreffende Daten, die Sie uns bereitgestellt haben, nach Maßgabe der gesetzlichen Vorgaben in einem strukturierten, gängigen und maschinenlesbaren Format zu erhalten oder deren Übermittlung an einen anderen Verantwortlichen zu fordern.
- Réclamation auprès de l'autorité de surveillance: Sie haben unbeschadet eines anderweitigen verwaltungsrechtlichen oder gerichtlichen Rechtsbehelfs das Recht auf Beschwerde bei einer Aufsichtsbehörde, insbesondere in dem Mitgliedstaat ihres gewöhnlichen Aufenthaltsorts, ihres Arbeitsplatzes oder des Orts des mutmaßlichen Verstoßes, wenn Sie der Ansicht sind, dass die Verarbeitung der Sie betreffenden personenbezogenen Daten gegen die Vorgaben der DSGVO verstößt.
Utilisation de cookies
Cookies sind kleine Textdateien, bzw. sonstige Speichervermerke, die Informationen auf Endgeräten speichern und Informationen aus den Endgeräten auslesen. Z.B. um den Login-Status in einem Nutzerkonto, einen Warenkorbinhalt in einem E-Shop, die aufgerufenen Inhalte oder verwendete Funktionen eines Onlineangebotes speichern. Cookies können ferner zu unterschiedlichen Zwecken eingesetzt werden, z.B. zu Zwecken der Funktionsfähigkeit, Sicherheit und Komfort von Onlineangeboten sowie der Erstellung von Analysen der Besucherströme.
Informations sur le consentement: Nous utilisons des cookies conformément aux dispositions légales. Nous obtenons donc le consentement préalable des utilisateurs, sauf si cela n'est pas requis par la loi. Un consentement n'est notamment pas nécessaire lorsque le stockage et la lecture des informations, y compris des cookies, sont strictement nécessaires pour fournir aux utilisateurs un service de télémédiation explicitement demandé (c'est-à-dire notre offre en ligne). Les cookies strictement nécessaires incluent généralement des cookies avec des fonctions qui servent à l'affichage et au bon fonctionnement de l'offre en ligne, l'équilibrage de la charge, la sécurité, le stockage des préférences et des choix des utilisateurs ou des objectifs similaires liés à la fourniture des fonctions principales et secondaires de l'offre en ligne demandée par les utilisateurs. Le consentement révocable est clairement communiqué aux utilisateurs et contient les informations sur l'utilisation des cookies concernés..
Informations sur les bases juridiques en matière de protection des données: La base juridique selon laquelle nous traitons les données personnelles des utilisateurs à l'aide de cookies dépend de la question de savoir si nous demandons un consentement aux utilisateurs. Si les utilisateurs donnent leur consentement, la base juridique du traitement de leurs données est le consentement déclaré. Sinon, les données traitées à l'aide de cookies sont traitées sur la base de nos intérêts légitimes (par exemple, pour la gestion économique de notre offre en ligne et pour améliorer son utilité) ou, si cela est dans le cadre de l'exécution de nos obligations contractuelles, si l'utilisation de cookies est nécessaire pour remplir nos obligations contractuelles. Nous précisons les objectifs pour lesquels les cookies sont traités dans le cadre de cette déclaration de confidentialité ou dans le cadre de nos processus de consentement et de traitement..
Durée de stockage:
En ce qui concerne la durée de stockage, les types de cookies suivants sont distingués:
-
Cookies temporaires (également : cookies de session):Les cookies temporaires sont supprimés au plus tard après qu'un utilisateur a quitté une offre en ligne et fermé son appareil (par exemple, un navigateur ou une application mobile).
-
Cookies permanents:
Permanente Cookies bleiben auch nach dem Schließen des Endgerätes
gespeichert. So können beispielsweise der Login-Status gespeichert oder
bevorzugte Inhalte direkt angezeigt werden, wenn der Nutzer eine Website
erneut besucht. Ebenso können die mit Hilfe von Cookies erhobenen Daten
der Nutzer zur Reichweitenmessung verwendet werden. Sofern wir
Nutzernkeine expliziten Angaben zur Art und Speicherdauer von Cookies
mitteilen (z.B. im Rahmen der Einholung der Einwilligung), sollten Nutzer
davon ausgehen, dass Cookies permanent sind und die Speicherdauer bis zu
zwei Jahre betragen kann.
Informations générales sur le droit de rétractation et d'opposition (appelé Opt-Out):
Nutzer können die von ihnen abgegebenen Einwilligungen jederzeit widerrufen und der Verarbeitung entsprechend den gesetzlichen Vorgaben widersprechen. Hierzu können Nutzer unter anderem die Verwendung von Cookies in den Einstellungen ihres Browsers einschränken (wobei dadurch auch die Funktionalität unseres Onlineangebotes eingeschränkt sein kann). Ein Widerspruch gegen die Verwendung von Cookies zu Online-Marketing-Zwecken kann auch über die Websites
https://optout.aboutads.info"
und
https://www.youronlinechoices.com"/
erklärt werden.
-
Bases juridiques:
Intérêts légitimes (Art. 6, paragraphe 1, phrase 1, lettre f) RGPD). Consentement (Art. 6, paragraphe 1, phrase 1, lettre a) RGPD).
Autres indications concernant les processus de traitement, procédures et services:
-
Traitement des données de cookies sur la base d'un consentement: Nous mettons en place un processus de gestion du consentement : procédure pour obtenir, documenter, gérer et retirer des consentements, notamment pour l'utilisation de cookies et technologies similaires pour le stockage, la lecture et le traitement d'informations sur les appareils des utilisateurs et leur traitement. Dans ce cadre, les consentements des utilisateurs pour l'utilisation de cookies, ou ceux relatifs aux traitements et fournisseurs mentionnés dans le cadre du processus de gestion du consentement, peuvent être obtenus, gérés et retirés par les utilisateurs. L'annonce de consentement est enregistrée pour éviter de devoir la redemander et pour prouver le consentement conformément à l'obligation légale. Le stockage peut se faire côté serveur et/ou dans un cookie (surnommé cookie Opt-In, ou à l'aide de technologies comparables) pour associer le consentement à un utilisateur, ou à son appareil. Sous réserve d'informations individuelles concernant les fournisseurs de services de gestion des cookies, les indications suivantes s'appliquent : la durée de stockage du consentement peut aller jusqu'à deux ans. Un identifiant utilisateur pseudonyme est créé et associé au moment du consentement, aux informations sur la portée du consentement (par exemple, quelles catégories de cookies et/ou fournisseurs de services) ainsi qu'au navigateur, système et appareil utilisé.;
Bases juridiques: Consentement (article 6, paragraphe 1, phrase 1, lettre a) RGPD.
Services commerciaux
Nous traitons des données de nos partenaires contractuels et commerciaux, par exemple clients et prospects (collectivement désignés comme "partenaires contractuels") dans le cadre de relations contractuelles et similaires ainsi que des mesures connexes et dans le cadre de la communication avec les partenaires contractuels (ou précontractuelles), par exemple pour répondre aux demandes..
Nous traitons ces données afin de remplir nos obligations contractuelles. Cela inclut notamment les obligations de fournir les services convenus, toute obligation de mise à jour et réparation des défauts de garantie et autres dysfonctionnements. De plus, nous traitons les données pour protéger nos droits et aux fins des tâches administratives liées à ces obligations ainsi qu'à l'organisation de l'entreprise. En outre, nous traitons les données sur la base de nos intérêts légitimes à une gestion d'entreprise appropriée et économique ainsi qu'à des mesures de sécurité pour protéger nos partenaires contractuels et notre exploitation commerciale contre les abus, la mise en danger de leurs données, secrets, informations et droits (par exemple, en ce qui concerne la participation des services de télécommunications, de transport et d'autres services auxiliaires, ainsi que des sous-traitants, des banques, des conseillers fiscaux et juridiques, des fournisseurs de services de paiement ou des autorités fiscales). Dans le cadre de la législation en vigueur, nous ne transmettons les données des partenaires contractuels à des tiers que dans la mesure où cela est nécessaire aux fins susmentionnées ou pour remplir les obligations légales. Les partenaires contractuels sont informés des autres formes de traitement, par exemple à des fins de marketing, dans le cadre de cette déclaration de protection des données..
Quelles données sont nécessaires aux fins mentionnées, nous les communiquons aux partenaires contractuels avant ou dans le cadre de la collecte de données, par exemple dans des formulaires en ligne, par des marques spéciales (par exemple, des couleurs) ou des symboles (par exemple, des astérisques ou similaires), ou personnellement..
Nous supprimons les données après l'expiration des obligations légales de garantie et d'obligations comparables, c'est-à-dire essentiellement après une période de 4 ans, à moins que les données ne soient stockées dans un compte client, par exemple aussi longtemps qu'elles doivent être conservées pour des raisons légales d'archivage. La période de conservation légale est de dix ans pour les documents pertinents en matière fiscale ainsi que pour les livres de commerce, les inventaires, les bilans d'ouverture, les états financiers, les instructions de travail, et autres documents organisationnels et pièces comptables nécessaires à la compréhension de ces documents, et de six ans pour les lettres de commerce et d'affaires reçues et les copies des lettres de commerce et d'affaires envoyées. La période commence à la fin de l'année civile où la dernière inscription dans le livre a été faite, où l'inventaire, le bilan d'ouverture, l'état financier ou le rapport de gestion a été établi, où la lettre commerciale ou d'affaires a été reçue ou envoyée, ou où la pièce comptable a été générée, ainsi que lorsque l'enregistrement a été effectué ou lorsque les autres documents ont été générés..
Dans la mesure où nous faisons appel à des tiers ou à des plateformes pour fournir nos services, les conditions générales et les avis de confidentialité des tiers ou plateformes concernés s'appliquent dans la relation entre les utilisateurs et les fournisseurs..
-
Types de données traitées:
Données de base (par exemple, noms, adresses); données de paiement (par exemple, coordonnées bancaires, factures, historique des paiements); coordonnées (par exemple, e-mail, numéros de téléphone); données contractuelles (par exemple, objet du contrat, durée, catégorie de clients); données d'utilisation (par exemple, sites Web visités, intérêts pour le contenu, heures d'accès); données méta, de communication et de procédure (par exemple, adresses IP, horodatages, numéros d'identification, statut de consentement).
-
Catégories particulières de données personnelles:
Données de santé.
-
Personnes concernées:
Clients; intérimaires. Partenaires commerciaux et contractuels.
-
Finalités du traitement:
Fourniture de prestations contractuelles et exécution des obligations contractuelles; mesures de sécurité; demandes de contact et communication; procédures de bureau et d'organisation. Gestion et réponse aux demandes.
-
Bases juridiques: Exécution du contrat et demandes précontractuelles (Art. 6 par. 1 ph. 1 lit. b) RGPD); Obligations légales (Art. 6 par. 1 ph. 1 lit. c) RGPD). Intérêts légitimes (Art. 6 par. 1 ph. 1 lit. f) RGPD)..
Autres indications concernant les processus de traitement, procédures et services:
-
Compte client: Les clients peuvent créer un compte dans le cadre de notre offre en ligne (par exemple, compte client ou utilisateur, en abrégé "compte client"). Si l'inscription d'un compte client est nécessaire, les clients en seront informés ainsi que des informations requises pour l'inscription. Les comptes clients ne sont pas publics et ne peuvent pas être indexés par les moteurs de recherche. Dans le cadre de l'inscription ainsi que des connexions ultérieures et de l'utilisation du compte client, nous sauvegardons les adresses IP des clients ainsi que les moments d'accès, afin de pouvoir prouver l'inscription et prévenir tout abus du compte client. Si le compte client est résilié, les données du compte client seront supprimées après la date de résiliation, sauf si elles doivent être conservées pour d'autres raisons que la mise à disposition dans le compte client ou pour des raisons légales (par exemple, stockage interne des données client, processus de commande ou factures). Il est de la responsabilité des clients de sécuriser leurs données en cas de résiliation du compte client.;
Bases juridiques: Exécution du contrat et demandes précontractuelles (Art. 6 par. 1 ph. 1 lit. b) RGPD).
-
Services thérapeutiques: Nous traitons les données de nos clients ainsi que des parties intéressées et d'autres donneurs d'ordre ou partenaires contractuels (appelés collectivement "clients") afin de pouvoir leur fournir nos services. Nous ne proposons pas de services thérapeutiques, mais uniquement de la mise en relation. Les données traitées, leur type, leur étendue, leur objectif et la nécessité de leur traitement sont déterminés par le contrat et la relation avec le client sous-jacents..
Dans le cadre de notre activité, nous pouvons également traiter des catégories particulières de données, notamment des informations sur la santé des clients, éventuellement en rapport avec leur vie sexuelle ou leur orientation sexuelle, ainsi que des données indiquant l'origine raciale et ethnique, les opinions politiques, les croyances religieuses ou philosophiques, ou l'appartenance à un syndicat. À cet égard, nous demandons, si nécessaire, un consentement explicite des clients et traitons les catégories particulières de données dans la mesure où cela est au service de la santé des clients, que les données sont publiques ou que d'autres autorisations légales sont disponibles..
Dans la mesure où cela est nécessaire pour l'exécution de notre contrat, pour protéger des intérêts vitaux ou si cela est requis par la loi, ou si un consentement des clients est donné, nous divulguons ou transmettons les données des clients en respectant les exigences professionnelles à des tiers ou à des mandataires, tels que des autorités, des établissements médicaux, des laboratoires, des organismes de facturation ainsi que dans le domaine des TI, des bureaux ou de services comparables.;
Bases juridiques: Exécution du contrat et demandes précontractuelles (Art. 6 par. 1 ph. 1 lit. b) RGPD).
Fourniture de l'offre en ligne et hébergement Web
Nous traitons les données des utilisateurs afin de pouvoir leur fournir nos services en ligne. À cette fin, nous traitons l'adresse IP de l'utilisateur, qui est nécessaire pour transmettre le contenu et les fonctions de nos services en ligne au navigateur ou à l'appareil de l'utilisateur..
-
Types de données traitées: Données d'utilisation (par exemple, pages web visitées, intérêt pour le contenu, temps d'accès) ; données méta, de communication et de procédure (par exemple, adresses IP, horodatages, numéros d'identification, statut de consentement).
-
Personnes concernées: Utilisateurs (par exemple, visiteurs de sites Web, utilisateurs de services en ligne).
-
Finalités du traitement: Fourniture de notre offre en ligne et convivialité; Infrastructure technique de l'information (exploitation et fourniture de systèmes d'information et d'appareils techniques (ordinateurs, serveurs, etc.). Mesures de sécurité..
-
Bases juridiques: Intérêts légitimes (art. 6, par. 1, phrase 1, lit. f) RGPD).
Autres indications concernant les processus de traitement, procédures et services:
-
Collecte de données d'accès et de journaux:
L'accès à notre offre en ligne est enregistré sous la forme de ce qu'on appelle des "fichiers journaux du serveur". Les fichiers journaux du serveur peuvent contenir l'adresse et le nom des pages web et des fichiers récupérés, la date et l'heure de la récupération, les volumes de données transférées, un message de récupération réussie, le type de navigateur ainsi que la version, le système d'exploitation de l'utilisateur, l'URL de renvoi (la page visitée auparavant) et, en règle générale, les adresses IP et le fournisseur demandeur. Les fichiers journaux du serveur peuvent être utilisés à des fins de sécurité, par exemple pour éviter une surcharge des serveurs (en particulier en cas d'attaques abusives, appelées attaques DDoS) et, d'autre part, pour assurer la charge des serveurs et leur stabilité.;
Bases juridiques: Intérêts légitimes (art. 6, par. 1, phrase 1, lit. f) RGPD).
Suppression des données: Les informations des fichiers journaux sont conservées pendant une durée maximale de 30 jours, puis supprimées ou anonymisées. Les données dont la conservation est nécessaire à des fins de preuve sont exemptées de suppression jusqu'à la clarification définitive de l'incident concerné..
Blogs et médias de publication
Nous utilisons des blogs ou des moyens similaires de communication en ligne et de publication (ci-après dénommés "média de publication"). Les données des lecteurs ne sont traitées aux fins du média de publication que dans la mesure où cela est nécessaire pour sa présentation et pour la communication entre les auteurs et les lecteurs ou pour des raisons de sécurité. Pour le reste, nous faisons référence aux informations sur le traitement des visiteurs de notre média de publication dans le cadre de ces avis de confidentialité..
-
Types de données traitées: Données de base (par exemple, noms, adresses); données de contact (par exemple, e-mail, numéros de téléphone); données de contenu (par exemple, saisies dans des formulaires en ligne); données d'utilisation (par exemple, pages web visitées, intérêts pour les contenus, temps d'accès); données meta, de communication et de procédure (par exemple, adresses IP, horodatages, numéros d'identification, état du consentement.).
-
Personnes concernées: Utilisateurs (par exemple, visiteurs de sites Web, utilisateurs de services en ligne).
-
Finalités du traitement: Fourniture de prestations contractuelles et respect des obligations contractuelles; retour d'information (par exemple, collecte de retours via un formulaire en ligne); mise à disposition de notre offre en ligne et convivialité; mesures de sécurité. Gestion et réponse aux demandes..
-
Bases juridiques: Intérêts légitimes (art. 6, par. 1, phrase 1, lit. f) RGPD).
Autres indications concernant les processus de traitement, procédures et services:
-
Commentaires et contributions.: Lorsque les utilisateurs laissent des commentaires ou d'autres contributions, leurs adresses IP peuvent être enregistrées sur la base de nos intérêts légitimes. Cela se fait pour notre sécurité, au cas où quelqu'un laisserait des contenus illégaux dans les commentaires et les contributions (insultes, propagande politique interdite, etc.). Dans ce cas, nous pourrions nous-même être tenus responsables du commentaire ou de la contribution et sommes donc intéressés par l'identité de l'auteur..
De plus, nous nous réservons le droit de traiter les informations des utilisateurs sur la base de nos intérêts légitimes afin de détecter les spams..
Sur la même base légale, nous nous réservons le droit de conserver les adresses IP des utilisateurs pendant la durée des sondages et d'utiliser des cookies pour éviter les votes multiples..
Les informations personnelles communiquées dans le cadre des commentaires et des contributions, ainsi que les informations de contact et de site web, ainsi que les données de contenu seront conservées de manière permanente par nos soins jusqu'à ce que les utilisateurs s'y opposent.;
Bases juridiques: Intérêts légitimes (art. 6, par. 1, phrase 1, lit. f) RGPD).
Gestion des contacts et des demandes
Lors de la prise de contact avec nous (par exemple par courrier, formulaire de contact, e-mail, téléphone ou via les réseaux sociaux) ainsi que dans le cadre des relations d'utilisateur et commerciales existantes, les informations des personnes contactant sont traitées dans la mesure où cela est nécessaire pour répondre aux demandes de contact et aux mesures demandées..
-
Types de données traitées: Coordonnées (par exemple, e-mail, numéros de téléphone); Données de contenu (par exemple, saisies dans des formulaires en ligne); Données d'utilisation (par exemple, pages web visitées, intérêt pour les contenus, heures d'accès); Données méta, de communication et de procédure (par exemple, adresses IP, horodatages, numéros d'identification, statut de consentement).
-
Personnes concernées: Partenaires de communication.
-
Finalités du traitement: Demandes de contact et communication; Gestion et réponse aux demandes; Retours d'expérience (par exemple, collecte des retours via un formulaire en ligne). Fourniture de notre offre en ligne et facilité d'utilisation.
-
Bases juridiques: Intérêts légitimes (article 6, paragraphe 1, phrase 1, lit. f) RGPD). Exécution du contrat et demandes précontractuelles (article 6, paragraphe 1, phrase 1, lit. b) RGPD).
Autres indications concernant les processus de traitement, procédures et services:
-
Formulaire de contact: Lorsque les utilisateurs nous contactent via notre formulaire de contact, par e-mail ou d'autres moyens de communication, nous traitons les données qui nous ont été communiquées dans ce contexte pour traiter la demande soumise.;
Bases juridiques: Exécution du contrat et demandes précontractuelles (Art. 6, par. 1, phrase 1, lettre b) RGPD), Intérêts légitimes (Art. 6, par. 1, phrase 1, lettre f) RGPD).
Bulletins d'information et notifications électroniques
Nous envoyons des newsletters, des e-mails et d'autres notifications électroniques (ci-après dénommées "newsletters") uniquement avec le consentement des destinataires ou une autorisation légale. Lorsqu'un contenu spécifique est décrit lors de l'inscription à la newsletter, il est déterminant pour le consentement des utilisateurs. Par ailleurs, nos newsletters contiennent des informations sur nos services et nous-mêmes..
Pour vous inscrire à nos newsletters, il suffit généralement de fournir votre adresse e-mail. Nous pouvons cependant vous demander de fournir un nom, afin de personnaliser l'adresse dans la newsletter, ou d'autres informations, si celles-ci sont nécessaires aux fins de la newsletter..
Procédure de consentement: L'inscription à notre newsletter se fait généralement par un processus d'opt-in. Les inscriptions à la newsletter sont enregistrées afin de pouvoir prouver le processus d'inscription conformément aux exigences légales. Cela inclut la sauvegarde du moment de l'inscription et du moment de confirmation..
Suppression et limitation du traitement: Nous pouvons conserver les adresses e-mail désinscrites pendant jusqu'à trois ans sur la base de nos intérêts légitimes avant de les supprimer, afin de pouvoir prouver un consentement précédemment donné. Le traitement de ces données est limité à l'objectif d'une éventuelle défense contre des revendications. Une demande individuelle de suppression est possible à tout moment, à condition que l'existence précédente d'un consentement soit également confirmée. En cas d'obligations de respecter de manière permanente les objections, nous nous réservons le droit de conserver l'adresse e-mail uniquement à cette fin dans une liste de blocage (appelée "Blocklist")..
L'enregistrement de la procédure d'inscription est effectué sur la base de nos intérêts légitimes, pour prouver son bon déroulement. Dans la mesure où nous confions à un prestataire le service d'envoi d'e-mails, cela se fait sur la base de nos intérêts légitimes pour un système d'envoi efficace et sûr..
Contenus:
Informations sur nous, nos services, actions et offres.
-
Types de données traitées: Données de base (par exemple, noms, adresses) ; Données de contact (par exemple, e-mail, numéros de téléphone) ; Données métas, de communication et de procédure (par exemple, adresses IP, horodatages, numéros d'identification, état de consentement) ; Données d'utilisation (par exemple, sites web visités, intérêt pour le contenu, heures d'accès).
-
Personnes concernées: Partenaires de communication.
-
Finalités du traitement: Marketing direct (par exemple, par e-mail ou par voie postale).
-
Bases juridiques: Consentement (article 6, paragraphe 1, phrase 1, lettre a) RGPD).
-
Droit d'opposition (Opt-Out):
Vous pouvez annuler à tout moment la réception de notre newsletter, c'est-à-dire retirer votre consentement ou vous opposer à la réception continue. Un lien pour se désinscrire de la newsletter se trouve soit à la fin de chaque newsletter, soit vous pouvez utiliser l'une des options de contact fournies ci-dessus, de préférence par e-mail, à cet effet..
Autres indications concernant les processus de traitement, procédures et services:
-
Mesure des taux d'ouverture et de clics: Les newsletters contiennent un soi-disant "web-beacon", c'est-à-dire un fichier de la taille d'un pixel qui est récupéré depuis notre serveur lors de l'ouverture de la newsletter, ou, si nous utilisons un service d'envoi, depuis son serveur. Dans le cadre de cette récupération, des informations techniques telles que les informations sur le navigateur et votre système, ainsi que votre adresse IP et le moment de la récupération, sont collectées..
Ces informations sont utilisées pour améliorer techniquement notre newsletter en fonction des données techniques ou des publics cibles et de leur comportement de lecture basé sur leurs lieux d’accès (qui peuvent être déterminés à l'aide de l'adresse IP) ou des temps d'accès. Cette analyse inclut également la détermination de si les newsletters sont ouvertes, quand elles sont ouvertes et quels liens sont cliqués. Ces informations sont attribuées aux destinataires des newsletters et sont stockées dans leurs profils jusqu'à leur suppression. Les évaluations nous aident à comprendre les habitudes de lecture de nos utilisateurs et à adapter notre contenu à eux ou à envoyer différents contenus en fonction des intérêts de nos utilisateurs..
Bases juridiques: Consentement (article 6, paragraphe 1, phrase 1, lettre a) RGPD).
Publicité par e-mail, courrier, fax ou téléphone
Nous traitons des données personnelles à des fins de communication commerciale, qui peuvent se faire par divers canaux, tels que l'e-mail, le téléphone, le courrier ou le fax, conformément aux exigences légales..
Les destinataires ont le droit de retirer leur consentement à tout moment ou de s'opposer à la communication commerciale à tout moment..
Après révocation ou opposition, nous conservons les données nécessaires à la preuve de l'autorisation antérieure pour un contact ou un envoi jusqu'à trois ans après la fin de l'année de la révocation ou de l'opposition, sur la base de nos intérêts légitimes. Le traitement de ces données est limité à l'objectif d'une éventuelle défense contre des revendications. Sur la base de l'intérêt légitime de respecter de manière permanente la révocation ou l'opposition des utilisateurs, nous conservons également les données nécessaires pour éviter un nouveau contact (par exemple, selon le canal de communication l'adresse e-mail, le numéro de téléphone, le nom)..
-
Types de données traitées: Données de base (par exemple, noms, adresses); Données de contact (par exemple, e-mail, numéros de téléphone) ..
-
Personnes concernées: Partenaires de communication.
-
Finalités du traitement: Marketing direct (par exemple, par e-mail ou par voie postale).
-
Bases juridiques: Consentement (Art. 6, par. 1, phrase 1, lit. a) RGPD). Intérêts légitimes (Art. 6, par. 1, phrase 1, lit. f) RGPD) ..
Analyse web, surveillance et optimisation
L'analyse web (également appelée "mesure de la portée") sert à évaluer les flux de visiteurs de notre offre en ligne et peut inclure des comportements, des intérêts ou des informations démographiques sur les visiteurs, tels que l'âge ou le sexe, sous forme de valeurs pseudonymes. Grâce à l'analyse de la portée, nous pouvons par exemple reconnaître à quel moment notre offre en ligne ou ses fonctions ou contenus sont le plus souvent utilisés ou invités à être réutilisés. De même, nous pouvons identifier les domaines nécessitant une optimisation..
En plus de l'analyse web, nous pouvons également utiliser des tests pour tester et optimiser différentes versions de notre offre en ligne ou de ses composants..
Sauf indication contraire ci-après, des profils peuvent être créés à ces fins, c'est-à-dire des données regroupées pour une opération d'utilisation, et des informations peuvent être stockées dans un navigateur ou sur un appareil final et extraites de celui-ci. Les informations collectées comprennent notamment les sites web visités et les éléments utilisés, ainsi que des informations techniques telles que le navigateur utilisé, le système informatique utilisé et des informations sur les temps d'utilisation. Si les utilisateurs ont donné leur consentement à la collecte de leurs données de localisation auprès de nous ou des fournisseurs des services que nous utilisons, les données de localisation peuvent également être traitées..
Les adresses IP des utilisateurs sont également stockées. Cependant, nous utilisons un procédé de masquage d'IP (c'est-à-dire, pseudonymisation par raccourcissement de l'adresse IP) pour protéger les utilisateurs. En général, aucune donnée claire des utilisateurs (comme par exemple les adresses e-mail ou les noms) n'est stockée dans le cadre de l'analyse web, des tests A/B et de l'optimisation, mais plutôt des pseudonymes. C'est-à-dire que nous, ainsi que les fournisseurs des logiciels utilisés, ne connaissons pas la véritable identité des utilisateurs, mais seulement les informations stockées dans leurs profils à des fins des procédures respectives..
-
Types de données traitées: Données d'utilisation (par exemple, sites web visités, intérêt pour le contenu, temps d'accès); données méta, de communication et de procédure (par exemple, adresses IP, timestamps, numéros d'identification, état de consentement..
-
Personnes concernées: Utilisateurs (par exemple, visiteurs de sites Web, utilisateurs de services en ligne).
-
Finalités du traitement: Mesure de portée (par exemple, statistiques d'accès, détection des visiteurs récurrents); profils avec informations liées aux utilisateurs (création de profils d'utilisateurs). Fourniture de notre offre en ligne et convivialité..
-
Mesures de sécurité: Masquage d'IP (pseudonymisation de l'adresse IP).
-
Bases juridiques: Consentement (article 6, paragraphe 1, phrase 1, lettre a) RGPD).
Autres indications concernant les processus de traitement, procédures et services:
Modification et mise à jour de la déclaration de confidentialité
Nous vous prions de vous informer régulièrement sur le contenu de notre politique de confidentialité. Nous adaptons la politique de confidentialité dès que les modifications des traitements de données que nous réalisons le rendent nécessaire. Nous vous informons dès qu'une action de votre part (par exemple, un consentement) ou une autre notification individuelle devient nécessaire..
Si nous indiquons dans cette politique de confidentialité des adresses et des informations de contact d'entreprises et d'organisations, nous vous prions de noter que les adresses peuvent changer avec le temps et nous vous prions de vérifier ces informations avant de les contacter..
Définitions des termes
Dans cette section, vous trouverez un aperçu des terminologies utilisées dans cette politique de confidentialité. Dans la mesure où ces terminologies sont définies par la loi, leurs définitions légales s'appliquent. Les explications suivantes visent principalement à faciliter la compréhension..
-
Données personnelles:
Les données personnelles sont toutes les informations se rapportant à une personne physique identifiée ou identifiable (dans ce qui suit, la personne concernée) ; une personne physique est considérée comme identifiable si elle peut être directement ou indirectement identifiée, notamment par l'attribution à un identifiant tel qu'un nom, un numéro d'identification, des données de localisation, un identifiant en ligne (par exemple, un cookie) ou à une ou plusieurs caractéristiques spécifiques qui expriment l'identité physique, physiologique, génétique, psychique, économique, culturelle ou sociale de cette personne physique..
-
Profils avec des informations utilisateur:
Le traitement des "profils contenant des informations basées sur l'utilisateur", ou simplement des "profils", comprend tout type de traitement automatisé de données personnelles. Ce traitement consiste à utiliser ces données personnelles pour analyser, évaluer ou prédire certains aspects personnels se rapportant à une personne physique (selon le type de profilage, différentes informations concernant la démographie, le comportement et les intérêts, comme l'interaction avec des sites Web et leur contenu, etc.). Aux fins du profilage, des cookies et des web beacons sont souvent utilisés..
-
Mesure de portée: La mesure de la portée (également appelée Web Analytics) sert à évaluer les flux de visiteurs d'une offre en ligne et peut inclure le comportement ou les intérêts des visiteurs pour certaines informations, telles que le contenu des sites Web. Grâce à l'analyse de la portée, les opérateurs d'offres en ligne peuvent par exemple déterminer à quel moment les utilisateurs visitent leurs sites Web et quels contenus les intéressent. Cela leur permet d'ajuster le contenu de leurs sites Web aux besoins de leurs visiteurs. Pour des raisons d'analyse de portée, des cookies pseudonomes et des web beacons sont souvent utilisés pour reconnaître les visiteurs récurrents et obtenir ainsi des analyses plus précises de l'utilisation d'une offre en ligne..
-
Responsable: La "responsable" est désignée comme la personne physique ou morale, l'autorité, l'établissement ou toute autre entité qui décide seule ou conjointement avec d'autres des finalités et des moyens de traitement des données personnelles..
-
Traitement:
Le traitement est toute opération effectuée avec ou sans l'aide de procédés automatisés ou toute série d'opérations en rapport avec des données personnelles. Le terme est large et englobe pratiquement toute manipulation de données, qu'il s'agisse de la collecte, de l'évaluation, du stockage, de la transmission ou de la suppression..