Déclaration de confidentialité
Préambule
La déclaration de confidentialité suivante a pour but de vous informer sur les types de données à caractère personnel (ci-après également dénommées « données ») que nous traitons, à quelles fins et dans quelle mesure. La déclaration de confidentialité s'applique à tous les traitements de données à caractère personnel que nous effectuons, tant dans le cadre de la fourniture de nos services que, en particulier, sur nos sites web, dans les applications mobiles et dans le cadre de présences en ligne externes, telles que nos profils sur les réseaux sociaux (ci-après dénommés collectivement « offre en ligne »).
Les termes utilisés ne sont pas spécifiques à un genre.
Version : 14 novembre 2025
Sommaire
- Préambule
- Responsable
- Aperçu des traitements
- Bases juridiques applicables
- Mesures de sécurité
- & Transmission de données à caractère personnel
- Transferts internationaux de données
- Informations générales sur le stockage et la suppression des données
- Prestations commerciales
- Utilisation de plateformes en ligne à des fins d'offre et de distribution
- Fournisseurs et services utilisés dans le cadre de l'activité commerciale
- Procédures de paiement
- Mise à disposition de l'offre en ligne et hébergement web
- Utilisation de cookies
- Gestion des contacts et des demandes
- Intelligence artificielle (IA)
- Vidéoconférences, réunions en ligne, webinaires et partage d'écran
- Marketing en ligne
- Présence sur les réseaux sociaux (médias sociaux)
- Plug-ins et fonctions intégrées ainsi que contenus
- Traitement des données dans le cadre des relations de travail
- & Modification et mise à jour
- Définitions des termes
Responsable
E-stahl GmbH
Im Schiffels 29
55491 Büchenbeuren
Personnes habilitées à représenter l'entreprise : Sven Marx
Adresse e-mail : info@e-stahl.com
Mentions légales : https://www.estahl.shop/Rechtliches/Impressum/
Aperçu des traitements
L'aperçu suivant résume les types de données traitées et les finalités de leur traitement et renvoie aux personnes concernées.
Types de données traitées
- Données d'inventaire.
- Données relatives aux employés.
- Données de paiement.
- Coordonnées.
- Données relatives au contenu.
- Données contractuelles.
- Données d'utilisation.
- Métadonnées, données de communication et données de procédure.
- Données sociales.
- Enregistrements photo et/ou vidéo.
- Enregistrements audio.
- Données de journal.
- Données de performance et de comportement.
- Données relatives au temps de travail.
- Données salariales.
Catégories particulières de données
- Données relatives à la santé.
- Convictions religieuses ou philosophiques.
- Appartenance à un syndicat.
Catégories de personnes concernées
- Bénéficiaires de prestations et donneurs d'ordre.
- Salariés.
- Personnes intéressées.
- Partenaires de communication.
- Utilisateurs.
- Partenaires commerciaux et contractuels.
- Personnes représentées.
- Tiers.
Finalités du traitement
- Prestation de services contractuels et exécution d'obligations contractuelles.
- Communication.
- Mesures de sécurité.
- Mesure de l'audience.
- Suivi.
- Procédures administratives et organisationnelles.
- Mesure de la conversion.
- Constitution de groupes cibles.
- Procédures organisationnelles et administratives.
- Feedback.
- Marketing.
- Profils contenant des informations relatives aux utilisateurs.
- Mise à disposition de notre offre en ligne et convivialité.
- Justification et exécution des relations de travail.
- Infrastructure informatique.
- Relations publiques.
- Processus commerciaux et procédures de gestion d'entreprise.
- Intelligence artificielle (IA).
Bases juridiques pertinentes
Bases juridiques pertinentes selon le RGPD : Vous trouverez ci-dessous un aperçu des bases juridiques du RGPD sur lesquelles nous nous appuyons pour traiter les données à caractère personnel. Veuillez noter qu'outre les dispositions du RGPD, des réglementations nationales en matière de protection des données peuvent s'appliquer dans votre pays ou dans notre pays de résidence ou d'établissement. Si, dans des cas particuliers, des bases juridiques plus spécifiques s'appliquent, nous vous en informerons dans la déclaration de confidentialité.
- Consentement (art. 6, al. 1, phrase 1, let. a) du RGPD) - La personne concernée a donné son consentement au traitement des données à caractère personnel la concernant pour une ou plusieurs finalités spécifiques. - Le traitement est nécessaire à l'exécution d'un contrat auquel la personne concernée est partie ou à l'exécution de mesures précontractuelles prises à la demande de celle-ci. - Le traitement est nécessaire au respect d'une obligation légale à laquelle le responsable du traitement est soumis. - Le traitement est nécessaire à la sauvegarde des intérêts légitimes du responsable du traitement ou d'un tiers, à condition que ne prévalent pas les intérêts, les droits fondamentaux et les libertés fondamentales de la personne concernée qui exigent la protection des données à caractère personnel.
- Traitement de catégories particulières de données à caractère personnel relatives à la santé, au travail et à la sécurité sociale (art. 9, al. 2, let. h) du RGPD) - Le traitement est nécessaire à des fins de santé publique ou de médecine du travail, pour l'évaluation de l'aptitude au travail de l'employé, au diagnostic médical, à la prise en charge ou au traitement dans le domaine de la santé ou du social, ou à la gestion de systèmes et de services dans le domaine de la santé ou du social, sur la base du droit de l'Union ou du droit d'un État membre ou d'un contrat avec un professionnel de la santé.
Réglementations nationales en matière de protection des données en Allemagne : outre les dispositions du RGPD en matière de protection des données, des réglementations nationales s'appliquent en Allemagne. Il s'agit notamment de la loi sur la protection contre l'utilisation abusive des données à caractère personnel dans le cadre du traitement des données (loi fédérale sur la protection des données – BDSG). La BDSG contient notamment des dispositions spéciales relatives au droit d'accès, au droit à l'effacement, au droit d'opposition, au traitement de catégories particulières de données à caractère personnel, au traitement à d'autres fins et à la transmission, ainsi qu'à la prise de décision automatisée dans des cas particuliers, y compris le profilage. En outre, les lois sur la protection des données des différents Länder peuvent également s'appliquer.
Remarque concernant l'applicabilité du RGPD et de la LPD suisse : les présentes informations sur la protection des données servent à fournir des informations conformément à la LPD suisse et au règlement général sur la protection des données (RGPD). Pour cette raison, nous vous prions de noter que, en raison de leur application spatiale plus large et de leur compréhensibilité, les termes du RGPD sont utilisés. En particulier, au lieu des termes « traitement » des « données personnelles », « intérêt prépondérant » et « données personnelles particulièrement sensibles » sont remplacés par les termes « traitement » des « données à caractère personnel », « intérêt légitime » et « catégories particulières de données » utilisés dans le RGPD. La signification juridique des termes reste toutefois déterminée par la LPD suisse dans le cadre de son champ d'application.
Mesures de sécurité
Nous prenons des mesures de sécurité conformément aux exigences légales, en tenant compte de l'état de la technique, des coûts de mise en œuvre et de la nature, de l'étendue, des circonstances et des finalités du traitement, ainsi que des différentes probabilités et de l'ampleur de la menace pour les droits et libertés des personnes physiques, nous prenons des mesures techniques et organisationnelles appropriées afin de garantir un niveau de protection adapté au risque.
Ces mesures mesures comprennent notamment la garantie de la confidentialité, de l'intégrité et de la disponibilité des données par le contrôle de l'accès physique et électronique aux données ainsi que de l'accès, de la saisie, de la transmission, de la sauvegarde de la disponibilité et de leur séparation. En outre, nous avons mis en place des procédures qui garantissent l'exercice des droits des personnes concernées, la suppression des données et les réactions en cas de mise en danger des données. Enfin, nous prenons en compte la protection des données à caractère personnel dès le développement ou la sélection du matériel, des logiciels et des procédures, conformément au principe de protection des données, grâce à la conception technique et à des paramètres par défaut favorables à la protection des données.
Sécurisation des connexions en ligne grâce à la technologie de cryptage TLS/SSL (HTTPS) : afin de protéger les données des utilisateurs transmises via nos services en ligne contre tout accès non autorisé, nous utilisons la technologie de cryptage TLS/SSL. Secure Sockets Layer (SSL) et Transport Layer Security (TLS) sont les piliers de la transmission sécurisée des données sur Internet. Ces technologies cryptent les informations transmises entre le site web ou l'application et le navigateur de l'utilisateur (ou entre deux serveurs), protégeant ainsi les données contre tout accès non autorisé. TLS, version améliorée et plus sécurisée de SSL, garantit que toutes les transmissions de données répondent aux normes de sécurité les plus élevées. Lorsqu'un site web est sécurisé par un certificat SSL/TLS, cela est signalé par l'affichage de HTTPS dans l'URL. Cela indique aux utilisateurs que leurs données sont transmises de manière sécurisée et cryptée.
Transmission de données à caractère personnel
Dans le cadre de notre traitement des données à caractère personnel, il arrive que celles-ci soient transmises à d'autres services, entreprises, entités organisationnelles juridiquement indépendantes ou personnes. Les destinataires de ces données peuvent être, par exemple, des prestataires de services chargés de tâches informatiques ou des fournisseurs de services et de contenus intégrés à un site web. Dans de tels cas , nous respectons les dispositions légales et concluons notamment avec les destinataires de vos données des contrats ou accords appropriés qui servent à protéger vos données.
Transferts internationaux de données
Traitement des données dans des pays tiers : si nous transférons des données vers un pays tiers (c'est-à-dire en dehors l'Union européenne (UE) ou de l'Espace économique européen (EEE)) ou si cela se produit dans le cadre de l'utilisation de services tiers ou de la divulgation ou du transfert de données à d'autres personnes, organismes ou entreprises (ce qui est reconnaissable à l'adresse postale du fournisseur concerné ou si cela est expressément mentionné dans la déclaration de confidentialité), nous respectons les dispositions légales et concluons notamment des contrats ou accords appropriés avec les destinataires de vos données afin de garantir la protection de celles-ci. transmission de données à d'autres personnes, organismes ou entreprises (ce qui est reconnaissable à l'adresse postale du fournisseur concerné ou si la déclaration de confidentialité fait explicitement référence au transfert de données vers des pays tiers), cela se fait toujours en conformité avec les exigences légales. Pour les transferts de données vers les États-Unis, nous nous appuyons principalement sur le Data Privacy Framework (DPF), qui a été reconnu comme un cadre juridique sûr par une décision d'adéquation de la Commission européenne du 10 juillet 2023. En outre, nous avons conclu des clauses contractuelles types avec les fournisseurs concernés, qui sont conformes aux exigences de la Commission européenne et définissent des obligations contractuelles pour la protection de vos données. Cette double protection garantit une protection complète de vos données : le DPF constitue le premier niveau de protection, tandis que les clauses contractuelles types servent de sécurité supplémentaire. En cas de des modifications devaient intervenir dans le cadre du DPF, les clauses contractuelles types serviraient de solution de repli fiable. Nous garantissons ainsi que vos données restent toujours protégées de manière appropriée, même en cas de changements politiques ou juridiques.
Nous vous informons si les différents prestataires de services sont certifiés selon le DPF et s'il existe des clauses contractuelles types. Vous trouverez de plus amples informations sur le DPF et une liste des entreprises certifiées sur le site web du ministère américain du Commerce à l'adresse https://www.dataprivacyframework.gov/ (en anglais).
Pour les transferts de données vers d'autres pays tiers, des mesures de sécurité appropriées , notamment des clauses contractuelles types, des consentements explicites ou des transferts requis par la loi. Vous trouverez des informations sur les transferts vers des pays tiers et les décisions d'adéquation applicables dans les informations fournies par la Commission européenne : https://commission.europa.eu/law/law-topic/data-protection/international-dimension-data-protection_en?prefLang=de.
Informations générales sur le stockage et la suppression des données
Nous supprimons les données à caractère personnel que nous traitons conformément auml;ß les dispositions légales, dès que les consentements sous-jacents sont révoqués ou qu'il n'existe plus de base juridique pour le traitement. Cela concerne les cas dans lesquels la finalité initiale du traitement n'est plus valable ou les données ne sont plus nécessaires. Il existe des exceptions à cette règle lorsque des obligations légales ou des intérêts particuliers exigent une conservation ou un archivage plus long des données.
En particulier, les données qui doivent être conservées pour des raisons commerciales ou fiscales ou dont le stockage est nécessaire à des fins de poursuites judiciaires ou de protection des droits d'autres personnes physiques ou morales doivent être archivées en conséquence.
Nos informations sur la protection des données contiennent des informations supplémentaires informations supplémentaires sur la conservation et la suppression des données qui s'appliquent spécifiquement à certains processus de traitement.
En cas de plusieurs indications concernant la durée de conservation ou les délais de suppression d'une donnée, c'est toujours le délai le plus long qui est déterminant. Nous traitons les données qui ne sont plus conservées aux fins initialement prévues, mais en raison d'exigences légales ou d'autres raisons, exclusivement aux raisons qui justifient leur conservation.
Conservation et suppression des données : les délais généraux suivants s'appliquent à la conservation et à l'archivage conformément au droit allemand :
- 10 ans - délai de conservation pour les livres et registres, les comptes annuels, les inventaires, rapports de gestion, bilans d'ouverture ainsi que les instructions de travail et autres documents organisationnels nécessaires à leur compréhension (§ 147 al. 1 n° 1 en liaison avec l'al. 3 AO, § 14b al. 1 UStG, § 257 al. 1 n° 1 en liaison avec l'al. 4 HGB).
- 8 ans - pièces comptables, telles que les factures et les justificatifs de frais (§ 147 al. 1 n° 4 et 4a en liaison avec l'al. 3 phrase 1 AO et § 257 al. 1 n° 4 en liaison avec l'al. 4 HGB).
- 6 ans - Autres documents commerciaux : lettres commerciales ou d'affaires reçues, copies des lettres commerciales ou d'affaires envoyées, autres documents dans la mesure où ils sont importants pour la fiscalité, par exemple fiches de salaire horaire, fiches de paie, documents de calcul, étiquettes de prix, mais aussi documents de paie, dans la mesure où ils ne constituent pas déjà des pièces comptables, et tickets de caisse (§ 147 al. 1 n° 2, 3, 5 en liaison avec l'al. 3 AO, § 257 al. 1 n° 2 et 3 en liaison avec l'al. 4 du code de commerce allemand (HGB)).
- 3 ans - Données nécessaires pour prendre en compte d'éventuelles demandes de garantie et de dommages-intérêts ou similaires et de traiter les demandes associées, sur la base des expériences commerciales antérieures et des pratiques habituelles du secteur, sont conservées pendant la durée de la prescription légale normale de trois ans (articles 195 et 199 du BGB).
Droits des personnes concernées
Droits des personnes concernées en vertu du RGPD : en tant que personne concernée, vous disposez de divers droits en vertu du RGPD, qui découlent notamment des articles 15 à 21 du RGPD :
- Droit d'opposition : Vous avez le droit, pour des raisons tenant à votre situation particulière, de vous opposer à tout moment au traitement des données à caractère personnel vous concernant, qui est effectué sur la base de l'article 6, paragraphe 1, point e) ou f) du RGPD ; cela s'applique également au profilage fondé sur ces dispositions. Si les données à caractère personnel vous concernant sont traitées à des fins de prospection, vous avez le droit de vous opposer à tout moment au traitement des données à caractère personnel vous concernant à des fins de prospection ; cela s'applique également au profilage, dans la mesure où il est lié à une telle prospection.
- Droit de rétractation en cas de consentement : vous avez le droit de retirer votre consentement à tout moment.
- Droit d'accès : vous avez le droit de demander la confirmation que les données vous concernant sont traitées et d'obtenir des informations sur ces données ainsi que des informations complémentaires et une copie des données conformément aux dispositions légales.
- Droit de rectification : Conformément aux dispositions légales, vous avez le droit d'exiger que les données vous concernant soient complétées ou que les données incorrectes vous concernant soient rectifiées.
- Droit à l'effacement et à la limitation du traitement : Conformément aux dispositions légales, vous avez le droit d'exiger que les données vous concernant soient supprimées sans délai ou, à défaut, de demander la limitation du traitement des données, conformément aux dispositions légales.
- Droit à la portabilité des données : vous avez le droit, conformément aux dispositions légales, de recevoir les données vous concernant que vous nous avez fournies dans un format structuré, couramment utilisé et lisible par machine, ou d'exiger leur transmission à un autre responsable. conformément aux dispositions légales, dans un format structuré, couramment utilisé et lisible par machine, ou d'exiger leur transmission à un autre responsable.
- Réclamation auprès d'une autorité de contrôle : Conformément aux dispositions légales et sans préjudice de tout autre recours administratif ou judiciaire, vous avez également le droit de déposez une réclamation auprès d'une autorité de contrôle de la protection des données, en particulier une autorité de contrôle dans l'État membre où vous résidez habituellement, l'autorité de contrôle de votre lieu de travail ou du lieu de la violation présumée , si vous estimez que le traitement des données à caractère personnel vous concernant enfreint le RGPD.
Prestations commerciales
Nous traitons les données de nos partenaires contractuels et commerciaux, par exemple les clients et les prospects (collectivement dénommés « partenaires contractuels »), dans le cadre de relations contractuelles et juridiques comparables, ainsi que des mesures associées et dans le cadre de la communication avec les partenaires contractuels (ou précontractuels), par exemple pour répondre à des demandes.
Nous utilisons ces données pour remplir nos obligations contractuelles. Cela comprend notamment les obligations de fournir les services convenus, les éventuelles obligations de mise à jour et les mesures correctives en cas de défauts de garantie et autres perturbations des services. En outre, nous utilisons les données pour protéger nos droits et à des fins administratives liées à ces obligations, ainsi que pour l'organisation de l'entreprise. Nous traitons également les données sur la base de nos intérêts légitimes à une gestion commerciale et opérationnelle correcte que de mesures de sécurité visant à protéger nos partenaires contractuels et nos activités commerciales contre les abus, les menaces pesant sur leurs données, leurs secrets, leurs informations et leurs droits (par exemple, pour la participation de services de télécommunication, de transport et d'autres services auxiliaires, ainsi que de sous-traitants, de banques, de conseillers fiscaux et juridiques, prestataires de services de paiement ou autorités financières). Dans le cadre de la législation en vigueur, nous ne transmettons les données des partenaires contractuels à des tiers que dans la mesure où cela est nécessaire aux fins susmentionnées ou pour remplir des obligations légales. Les partenaires contractuels sont informés des autres formes de traitement, par exemple à des fins de marketing, dans le cadre de la présente déclaration de confidentialité. Nous communiquons aux partenaires contractuels les données nécessaires aux fins susmentionnées avant ou pendant la collecte des données, par exemple dans des formulaires en ligne, à l'aide d'un marquage spécial (par exemple des couleurs) ou symboles (par exemple, astérisques ou Ä), ou personnellement.
Nous supprimons les données après l'expiration des obligations légales de garantie et des obligations comparables, c'est-à-dire en principe après quatre ans, sauf si les données sont stockées dans un compte client, par exemple, tant qu'elles doivent être conservées pour des raisons légales d'archivage (par exemple, à des fins fiscales, généralement dix ans). Les données qui nous ont été communiquées dans le cadre d'une commande par le partenaire contractuel sont supprimées conformément aux spécifications et, en principe, à la fin de la commande.
- Types de données traitées : données d'inventaire (par exemple, nom complet, adresse postale, coordonnées, numéro de client, etc.) ; données de paiement (par exemple, coordonnées bancaires, factures, historique des paiements) ; coordonnées (par exemple, adresses postales et électroniques ou numéros de téléphone) ; données contractuelles (par exemple, objet du contrat, durée, catégorie de client) ; données d'utilisation (par exemple, pages consultées et durée de consultation, chemins de clics, intensité et fréquence d'utilisation, types d'appareils et systèmes d'exploitation utilisés, interactions avec le contenu et les fonctions). Données méta, de communication et de procédure (par exemple, adresses IP, données temporelles, numéros d'identification, personnes impliquées).
Informations complémentaires sur les processus de traitement, les procédures et les services :
Boutique en ligne, formulaires de commande, commerce électronique et exécution des prestations : Nous traitons les données de nos clients afin de leur permettre de sélectionner, d'acheter ou de commander les produits, marchandises et services associés choisis, ainsi que de les payer, de les mettre à disposition, de les livrer ou de les exécuter. Si cela est nécessaire pour l'exécution d'une commande, nous faisons appel à des prestataires de services, en particulier des entreprises postales, de transport et d'expédition, afin d'assurer la livraison, l'exécution ou la prestation à nos clients. , nous faisons appel à des prestataires de services, en particulier des entreprises postales, de transport et d'expédition, afin d'effectuer la livraison ou l'exécution vis-à-vis de nos clients. Pour le traitement des opérations de paiement, nous faisons appel aux services de banques et de prestataires de services de paiement. Les informations requises sont identifiées comme telles dans le cadre du processus de commande ou d'achat comparable et comprennent les informations nécessaires à la livraison, à la mise à disposition et à la facturation, ainsi que les coordonnées permettant d'effectuer d'éventuelles consultations. Bases juridiques : exécution du contrat et demandes précontractuelles (art. 6, al. 1, phrase 1, let. b) du RGPD).Prestations artisanales : nous traitons les données de nos clients et donneurs d'ordre (ci-après dénommés uniformément « clients »), afin de leur permettre de sélectionner, d'acheter ou de commander les services ou travaux choisis ainsi que les activités connexes, et d'en assurer le paiement, la livraison, l'exécution ou la fourniture.Les informations requises sont identifiées comme telles dans le cadre de la conclusion du contrat, de la commande ou d'un contrat similaire et comprennent les informations nécessaires à la livraison et à la facturation, ainsi que les coordonnées permettant d'effectuer d'éventuelles consultations ; Bases juridiques : exécution du contrat et demandes précontractuelles (art. 6, al. 1, phrase 1, let. b) du RGPD).
Utilisation de plateformes en ligne à des fins d'offre et de vente
Nous proposons nos services sur des plateformes en ligne exploitées par d'autres prestataires de services. Dans ce contexte, les politiques de confidentialité des plateformes concernées s'appliquent en plus de nos propres politiques de confidentialité. Cela vaut en particulier pour l'exécution du processus de paiement et les procédures utilisées sur les plateformes pour mesurer la portée et le marketing basé sur les intérêts.
Types de données traitées : données d'inventaire (par exemple, nom complet, adresse postale, coordonnées, numéro de client, etc.) ; données de paiement (par exemple, coordonnées bancaires, factures, historique des paiements) ; coordonnées (par exemple, adresses postale et électronique ou numéros de téléphone) ; données contractuelles (par exemple, objet du contrat, durée, catégorie de client) ; Données d'utilisation (par exemple, pages consultées et durée de consultation, chemins de clics, intensité et fréquence d'utilisation, types d'appareils et systèmes d'exploitation utilisés, interactions avec les contenus et les fonctions). Données méta, de communication et de procédure (par exemple, adresses IP, données temporelles, numéros d'identification, personnes impliquées). Personnes concernées : bénéficiaires de prestations et donneurs d'ordre ; partenaires commerciaux et contractuels. Personnes intéressées. Finalités du traitement : Fourniture de prestations contractuelles et exécution d'obligations contractuelles ; marketing ; processus commerciaux et procédures de gestion d'entreprise ; mesure de conversion (mesure de l'efficacité des mesures marketing). Mise à disposition de notre offre en ligne et convivialité. Conservation et suppression : suppression conformément aux informations fournies dans la section « Informations générales sur le stockage et la suppression des données ».Bases juridiques : exécution du contrat et demandes précontractuelles (art. 6, al. 1, phrase 1, let. b) du RGPD). Intérêts légitimes (art. 6, al. 1, phrase 1, let. f) du RGPD).Informations complémentaires sur les processus de traitement, les procédures et les services :
Shopware : plateforme via laquelle les services de commerce électronique sont proposés et exécutés. Les services et les processus associés comprennent notamment les boutiques en ligne, les sites web, leurs offres et contenus, les éléments communautaires, les processus d'achat et de paiement, la communication avec les clients ainsi que l'analyse et le marketing. : boutiques en ligne, sites web, leurs offres et contenus, éléments communautaires, processus d'achat et de paiement, communication avec les clients, analyse et marketing ; Prestataire de services : shopware AG, Ebbinghoff 10, 48624 Schöppingen, Allemagne ; Bases juridiques : intérêts légitimes (art. 6, al. 1, phrase 1, let. f) du RGPD) ; Site web : https://www.shopware.com/de/. Déclaration de confidentialité : https://www.shopware.com/de/datenschutz/.Fournisseurs et services utilisés dans le cadre de nos activités commerciales
Dans le cadre de nos activités commerciales, nous utilisons, dans le respect des dispositions légales, des services, plateformes, interfaces ou plug-ins supplémentaires provenant de fournisseurs tiers (ci-après dénommés « services »). Leur utilisation repose sur notre intérêt à gérer nos activités commerciales et notre organisation interne de manière appropriée, légale et économique.
Types de données traitées : données d'inventaire (par exemple, nom complet, adresse postale, coordonnées, numéro de client, etc.) ; données de paiement (par exemple, coordonnées bancaires, factures, historique des paiements) ; coordonnées (par exemple, adresses postales et électroniques ou numéros de téléphone) ; données de contenu (par exemple, messages et contributions textuels ou visuels, ainsi que les informations les concernant, telles que les informations sur l'auteur ou la date de création). Données contractuelles (par exemple, objet du contrat, durée, catégorie de client).Personnes concernées : bénéficiaires de prestations et donneurs d'ordre ; personnes intéressées ; partenaires commerciaux et contractuels. Employés (par exemple, employés, candidats, intérimaires et autres collaborateurs).Finalités du traitement : fourniture de prestations contractuelles et exécution d'obligations contractuelles ; Procédures administratives et organisationnelles. Processus commerciaux et procédures de gestion d'entreprise. Conservation et suppression : suppression conformément aux informations fournies dans la section « Informations générales sur le stockage et la suppression des données ».Bases juridiques : intérêts légitimes (art. 6, al. 1, phrase 1, let. f) du RGPD).Informations complémentaires sur les processus de traitement, les procédures et les services :
DATEV : logiciel de comptabilité, de communication avec les conseillers fiscaux et les autorités et d'archivage des documents ; prestataire de services : DATEV eG, Paumgartnerstr. 6 - 14, 90429 Nuremberg, Allemagne ; Bases juridiques : intérêts légitimes (art. 6, al. 1, phrase 1, let. f) du RGPD) ; Site web : https://www.datev.de/web/de/mydatev/datev-cloud-anwendungen/ ; Déclaration de confidentialité : https://www.datev.de/web/de/m/ueber-datev/datenschutz/. Contrat de traitement des commandes : fourni par le prestataire de services.Procédure de paiement
Dans le cadre de relations contractuelles et autres relations juridiques, en raison d'obligations légales ou sur la base de nos intérêts légitimes, nous proposons aux personnes concernées des options de paiement efficaces et sécurisées et faisons appel à des prestataires de services autres que les banques et les établissements de crédit (collectivement dénommés « prestataires de services de paiement »).
Les données traitées par les prestataires de services de paiement comprennent des données d'inventaire, telles que le nom et l'adresse, les coordonnées bancaires, telles que les numéros de compte ou de carte de crédit, les mots de passe, les TAN et les sommes de contrôle, ainsi que les informations relatives au contrat, aux montants et aux destinataires. Ces informations sont nécessaires pour effectuer les transactions. Les données saisies ne sont toutefois traitées et stockées que par les prestataires de services de paiement. Cela signifie que nous ne recevons aucune information relative au compte ou à la carte de crédit, mais uniquement des informations confirmant ou refusant le paiement. Dans certains cas, les données sont transmises par les prestataires de services de paiement à des agences de crédit. Cette transmission a pour but de vérifier l'identité et la solvabilité. À cet égard, nous renvoyons aux conditions générales et aux informations sur la protection des données des prestataires de services de paiement.
Les opérations de paiement sont soumises aux conditions générales et à la politique de confidentialité des prestataires de services de paiement concernés, qui peuvent être consultées sur leurs sites web ou dans leurs applications de transaction. Nous vous renvoyons également à ces documents pour plus d'informations et pour faire valoir vos droits de rétractation, d'information et autres droits des personnes concernées.
Types de données traitées : données d'inventaire (par exemple, nom complet, adresse, coordonnées, numéro de client, etc.) ; données de paiement (par exemple, coordonnées bancaires, factures, historique des paiements) ; données contractuelles (par exemple, objet du contrat, durée, catégorie de client) ; données d'utilisation (par exemple, pages consultées et durée de consultation, chemins de clics, intensité et fréquence d'utilisation, types d'appareils et systèmes d'exploitation utilisés, interactions avec les contenus et les fonctions) ; données méta, de communication et de procédure (par exemple, adresses IP, données temporelles, numéros d'identification, personnes impliquées). Coordonnées (par exemple, adresses postales et électroniques ou numéros de téléphone). Personnes concernées : bénéficiaires de prestations et donneurs d'ordre ; partenaires commerciaux et contractuels. Personnes intéressées. Finalités du traitement : fourniture de prestations contractuelles et exécution d'obligations contractuelles. Processus commerciaux et procédures économiques. Conservation et suppression : suppression conformément aux informations fournies dans la section « Informations générales sur le stockage et la suppression des données ».Bases juridiques : exécution du contrat et demandes précontractuelles (art. 6, al. 1, phrase 1, let. b) du RGPD). Intérêts légitimes (art. 6, al. 1, phrase 1, let. f) du RGPD).Informations complémentaires sur les processus de traitement, les procédures et les services :
Apple Pay : Services de paiement (connexion technique des méthodes de paiement en ligne) ; Prestataire de services : Apple Inc., Infinite Loop, Cupertino, CA 95014, États-Unis ; Bases juridiques : exécution du contrat et demandes précontractuelles (art. 6, al. 1, phrase 1, let. b) du RGPD) ; Site web : https://www.apple.com/de/apple-pay/ . Déclaration de confidentialité : https://www.apple.com/legal/privacy/de-ww/. Klarna : services de paiement (connexion technique des méthodes de paiement en ligne) ; prestataire de services : Klarna Bank AB (publ), Sveavägen 46, 111 34 Stockholm, Suède ; bases juridiques : exécution du contrat et demandes précontractuelles (art. 6, al. 1, phrase 1, let. b) du RGPD) ; site web : https://www.klarna.com/de. Déclaration de confidentialité : https://www.klarna.com/de/datenschutz. Mastercard : services de paiement (connexion technique des méthodes de paiement en ligne) ; prestataire de services : Mastercard Europe SA, Chaussée de Tervuren 198A, B-1410 Waterloo, Belgique ; Bases juridiques : exécution du contrat et demandes précontractuelles (art. 6, al. 1, phrase 1, let. b) du RGPD) ; Site web : https://www.mastercard.de/de-de.html. Déclaration de confidentialité : https://www.mastercard.de/de-de/datenschutz.html. PayPal : services de paiement (connexion technique des méthodes de paiement en ligne) (par exemple PayPal, PayPal Plus, Braintree) ; prestataire de services : PayPal (Europe) S.à r.l. et Cie, S.C.A., 22-24 Boulevard Royal, L-2449 Luxembourg ; Bases juridiques : exécution du contrat et demandes précontractuelles (art. 6, al. 1, phrase 1, let. b) du RGPD) ; Site web : https://www.paypal.com/de. Déclaration de confidentialité : https://www.paypal.com/de/legalhub/paypal/privacy-full.Visa : services de paiement (connexion technique des méthodes de paiement en ligne) ; prestataire de services : Visa Europe Services Inc., succursale de Londres, 1 Sheldon Square, Londres W2 6TT, GB ; Bases juridiques : exécution du contrat et demandes précontractuelles (art. 6, al. 1, phrase 1, let. b) du RGPD) ; Site web : https://www.visa.de. Déclaration de confidentialité : https://www.visa.de/nutzungsbedingungen/visa-privacy-center.html.Giropay : services de paiement (connexion technique des méthodes de paiement en ligne) ; Prestataire de services : giropay GmbH, An der Welle 4, 60322 Francfort, Allemagne ; Bases juridiques : exécution du contrat et demandes précontractuelles (art. 6, al. 1, phrase 1, let. b) du RGPD) ; Site web : https://www.giropay.de. Déclaration de confidentialité : https://www.giropay.de/rechtliches/datenschutzerklaerung/.Mise à disposition de l'offre en ligne et hébergement web
Nous traitons les données des utilisateurs afin de pouvoir leur fournir nos services en ligne. À cette fin, nous traitons l'adresse IP de l'utilisateur, qui est nécessaire pour transmettre le contenu et les fonctions de nos services en ligne au navigateur ou au terminal de l'utilisateur.
Types de données traitées : données d'utilisation (par exemple, pages consultées et durée de consultation, chemins d'accès, intensité et fréquence d'utilisation, types d'appareils et systèmes d'exploitation utilisés, interactions avec les contenus et les fonctions) ; données méta, de communication et de procédure (par exemple, adresses IP, heure de connexion, durée de connexion, types d'appareils et systèmes d'exploitation utilisés, interactions avec les contenus et les fonctions) ; données méta, de communication et de procédure (par exemple, adresses IP, heure de connexion, durée de connexion, types d'appareils et systèmes d'exploitation utilisés, interactions avec les contenus et les fonctions) ; données méta, de communication et de procédure , types d'appareils et systèmes d'exploitation utilisés, interactions avec les contenus et les fonctions) ; données méta, de communication et de procédure (par exemple, adresses IP, données temporelles, numéros d'identification, personnes impliquées) ; données de journal (par exemple, fichiers journaux concernant les connexions ou la consultation de données ou les heures d'accès). Données de contenu (par exemple, messages et contributions textuels ou visuels, ainsi que les informations les concernant, telles que les informations sur l'auteur ou la date de création).Personnes concernées : utilisateurs (par exemple, visiteurs du site web, utilisateurs de services en ligne).Finalités du traitement : mise à disposition de notre offre en ligne et convivialité ; infrastructure informatique (exploitation et mise à disposition de systèmes d'information et d'équipements techniques (ordinateurs, serveurs, etc.)) ; mesures de sécurité. Prestation de services contractuels et exécution d'obligations contractuelles. Conservation et suppression : suppression conformément aux informations fournies dans la section « Informations générales sur le stockage et la suppression des données ». Bases juridiques : intérêts légitimes (art. 6, al. 1, phrase 1, let. f) du RGPD).Informations complémentaires sur les processus de traitement, les procédures et les services :
ecomDATA : hébergement web ; Prestataire de services : ecomDATA GmbHSteinamangererstraße 9/16
7400 Oberwart
AUTRICHE ; Site web : https://www.ecomdata.de. Déclaration de confidentialité : https://www.ecomdata.de/datenschutz/. Mise à disposition de l'offre en ligne sur un espace de stockage loué : pour la mise à disposition de notre offre en ligne, nous utilisons un espace de stockage, une capacité de calcul et des logiciels que nous louons ou obtenons d'une autre manière auprès d'un fournisseur de serveurs (également appelé « hébergeur web ») ou que nous obtenons d'une autre manière ; Bases juridiques : intérêts légitimes (art. 6, al. 1, phrase 1, let. f) du RGPD). Collecte des données d'accès et des fichiers journaux : L'accès à notre offre en ligne est enregistré sous la forme de « fichiers journaux de serveur ». Les fichiers journaux du serveur peuvent contenir l'adresse et le nom des pages web et des fichiers consultés, la date et l'heure de la consultation, les volumes de données transférés, la notification de consultation réussie, le type et la version du navigateur, le système d'exploitation de l'utilisateur, l'URL de référence (la page visitée précédemment) et, en règle générale, les adresses IP et le fournisseur d'accès demandeur. Les fichiers journaux du serveur peuvent être utilisés d'une part à des fins de sécurité, par exemple pour éviter une surcharge des serveurs (en particulier en cas d'attaques abusives, appelées attaques DDoS), et d'autre part pour garantir la charge et la stabilité des serveurs ; Bases juridiques : intérêts légitimes (art. 6, al. 1, phrase 1, let. f) du RGPD) . Suppression des données : les informations des fichiers journaux sont conservées pendant une durée maximale de 30 jours, puis supprimées ou anonymisées. Les données dont la conservation est nécessaire à des fins de preuve sont exclues de la suppression jusqu'à ce que l'incident concerné soit définitivement clarifié. Envoi et hébergement d'e-mails : Les services d'hébergement web auxquels nous avons recours comprennent également l'envoi, la réception et le stockage d'e-mails. À ces fins, les adresses des destinataires et des expéditeurs ainsi que d'autres informations relatives à l'envoi d'e-mails (par exemple, les fournisseurs d'accès concernés) et le contenu des e-mails respectifs sont traités. Les données susmentionnées peuvent également être traitées à des fins de détection des spams. Veuillez noter que les e-mails sur Internet ne sont en principe pas envoyés sous forme cryptée. En règle générale, les e-mails sont cryptés pendant leur transport, mais (dans la mesure où aucun procédé de cryptage dit « de bout en bout » n'est utilisé) ils ne sont pas stockés sur les serveurs à partir desquels ils sont envoyés et reçus. -end-end-end-end-end-end-end-end-end-end-end-end-end-end-end-end-end-end-end-end-end-end-end-end-end-end-end-end-end-end-end-end-end-end-end-end-end-end-end-end-end-end-end-end-end-end-end-end-end-end-end-end-end-end-end-end-end-end Nous ne pouvons donc assumer aucune responsabilité pour le chemin de transmission des e-mails entre l'expéditeur et le destinataire sur notre serveur ; Bases juridiques : intérêts légitimes (art. 6, al. 1, phrase 1, let. f) du RGPD). 1&1 IONOS : services dans le domaine de la mise à disposition d'infrastructures informatiques et de services connexes (par exemple, espace de stockage et/ou capacités de calcul) ; Prestataire de services : 1&1 IONOS SE, Elgendorfer Str. 57, 56410 Montabaur, Allemagne ; Bases juridiques : intérêts légitimes (art. 6, al. 1, phrase 1, let. f) du RGPD) ; Site web : https://www.ionos.de ; Déclaration de confidentialité : https://www.ionos.de/terms-gtc/terms-privacy. Contrat de traitement des commandes : https://www.ionos.de/ aide/protection-des-données/informations-générales-sur-le-règlement-général-sur-la-protection-des-données-rgpd/conclure-un-accord-de-traitement-des-données-avv-avec-ionos/.
Utilisation de cookies
Le terme « cookies » désigne des fonctions qui enregistrent et lisent des informations sur les terminaux des utilisateurs. Les cookies peuvent également être utilisés à différentes fins, par exemple pour assurer le bon fonctionnement fonctionnalité, la sécurité et le confort des offres en ligne, ainsi que pour la création d'analyses des flux de visiteurs. Nous utilisons des cookies conformément aux dispositions légales. À cette fin, nous demandons au préalable le consentement des utilisateurs si nécessaire. Si le consentement n'est pas nécessaire, nous nous appuyons sur nos intérêts légitimes. Cela s'applique lorsque l'enregistrement et la lecture d'informations sont indispensables pour fournir des contenus et des fonctions expressément demandés . Cela comprend, par exemple, le stockage des paramètres et la garantie de la fonctionnalité et de la sécurité de notre offre en ligne. Le consentement peut être révoqué à tout moment. Nous informons clairement sur leur portée et sur les cookies utilisés. Le traitement des données à caractère personnel à l'aide de cookies dépend du consentement. Si le consentement est donné, il sert de base juridique. Sans consentement, nous nous appuyons sur nos intérêts légitimes, qui sont expliqués ci-dessus dans cette section et dans le contexte des services et procédures respectifs.
Durée de conservation : En ce qui concerne la durée de conservation, on distingue les types de cookies suivants :
Cookies temporaires (également appelés cookies de session) : les cookies temporaires sont supprimés au plus tard après qu'un utilisateur a quitté une offre en ligne et fermé son terminal (par exemple, navigateur ou application mobile).Cookies permanents : les cookies permanents restent enregistrés sur le terminal même après la fermeture de la session. . Cela permet, par exemple, d'enregistrer l'état de connexion et d'afficher directement les contenus préférés lorsque l'utilisateur revisite un site web. De même, les données utilisateur collectées à l'aide de cookies peuvent être utilisées pour mesurer l'audience. Si nous ne fournissons pas aux utilisateurs d'informations explicites sur le type et la durée de stockage des cookies (par exemple dans le cadre de l'obtention du consentement), ils doivent partir du principe qu'ils sont permanents et que la durée de stockage peut aller jusqu'à deux ans.Remarques générales concernant la révocation et l'opposition (opt-out) : les utilisateurs peuvent à tout moment révoquer les consentements qu'ils ont donnés et s'opposer au traitement conformément aux dispositions légales, y compris en utilisant les paramètres de confidentialité de leur navigateur.
Types de données traitées : métadonnées, données de communication et données de procédure (par exemple, adresses IP, données temporelles, numéros d'identification, personnes impliquées). Données d'utilisation (par exemple, pages consultées et durée de consultation, chemins d'accès, intensité et fréquence d'utilisation, types d'appareils et systèmes d'exploitation utilisés, interactions avec les contenus et les fonctions).Personnes concernées : utilisateurs (par exemple, visiteurs du site web, utilisateurs de services en ligne).Finalités du traitement : mise à disposition de notre offre en ligne et convivialité. Consentement (art. 6, al. 1, phrase 1, let. a) du RGPD).Informations complémentaires sur les processus de traitement, les procédures et les services :
Traitement des données des cookies sur la base d'un consentement : Nous utilisons une solution de gestion du consentement qui permet d'obtenir le consentement des utilisateurs pour l'utilisation de cookies ou pour les procédures et fournisseurs mentionnés dans le cadre de la solution de gestion du consentement. Cette procédure sert à obtenir, enregistrer, gérer et révoquer les consentements, en particulier en ce qui concerne l'utilisation de cookies et de technologies similaires qui sont utilisées pour stocker, lire et traiter des informations sur les terminaux des utilisateurs. Dans le cadre de cette procédure, le consentement des utilisateurs pour l'utilisation de cookies et le traitement des informations associées, y compris les traitements et les fournisseurs spécifiques mentionnés dans la procédure de gestion des consentements. Les utilisateurs ont également la possibilité de gérer et de retirer leur consentement. Les déclarations de consentement sont enregistrées afin d'éviter une nouvelle demande et de pouvoir prouver le consentement conformément aux exigences légales. L'enregistrement s'effectue côté serveur et/ou dans un cookie (appelé cookie opt-in) ou à l'aide de technologies comparables afin de pouvoir attribuer le consentement à un utilisateur spécifique ou à son appareil. En l'absence d'informations spécifiques sur les fournisseurs de services de gestion du consentement, les remarques générales suivantes s'appliquent : La durée de conservation du consentement est de deux ans maximum. Un identifiant utilisateur pseudonyme est créé, qui est enregistré avec la date du consentement, les informations sur l'étendue du consentement (par exemple, les catégories de cookies et/ou les fournisseurs de services concernés) et les informations sur le navigateur le système et le terminal utilisé ; Bases juridiques : consentement (art. 6, al. 1, phrase 1, lit. a) du RGPD). Désactivation des cookies : vous trouverez dans le pied de page de notre site web un lien vous permettant de modifier vos paramètres de cookies et de révoquer les consentements correspondants.Gestion des contacts et des demandes
Lorsque vous nous contactez (par exemple par courrier postal, formulaire de contact, e-mail, téléphone ou via les réseaux sociaux) et dans le cadre de relations utilisateur et commerciales existantes, les informations fournies par les personnes qui nous contactent sont traitées dans la mesure où cela est nécessaire pour répondre aux demandes de contact et aux mesures éventuellement demandées.
Types de données traitées : données d'inventaire (par exemple, nom complet, adresse postale, coordonnées, numéro de client, etc.) ; coordonnées (par exemple, adresses postale et électronique ou numéros de téléphone) ; données de contenu (par exemple, messages et contributions textuels ou visuels, ainsi que les informations les concernant, telles que les informations sur l'auteur ou la date de création) ; données d'utilisation (par exemple, pages consultées et durée de consultation, chemins d'accès, intensité et fréquence d'utilisation, types d'appareils et systèmes d'exploitation utilisés, interactions avec les contenus et les fonctions). Données méta, de communication et de procédure (par exemple, adresses IP, données temporelles, numéros d'identification, personnes impliquées).Personnes concernées : partenaires de communication. Mise à disposition de notre offre en ligne et convivialité. Conservation et suppression : suppression conformément aux informations fournies dans la section « Informations générales sur le stockage et la suppression des données ».Bases juridiques : intérêts légitimes (art. 6, al. 1, phrase 1, let. f) du RGPD) . Exécution du contrat et demandes précontractuelles (art. 6, al. 1, phrase 1, let. b) du RGPD).Informations complémentaires sur les processus de traitement, les procédures et les services :
Formulaire de contact : Lorsque vous nous contactez via notre formulaire de contact, par e-mail ou par d'autres moyens de communication, nous traitons les données à caractère personnel qui nous sont transmises afin de répondre à votre demande et de la traiter. Cela comprend généralement des informations telles que votre nom, vos coordonnées et, le cas échéant, d'autres informations qui nous sont communiquées et qui sont nécessaires à un traitement approprié. Nous utilisons ces données exclusivement dans le but indiqué de prise de contact et de communication ; Bases juridiques : exécution du contrat et demandes précontractuelles (art. 6, al. 1, phrase 1, let. b) du RGPD), intérêts légitimes (art. 6, al. 1, phrase 1, let. f) du RGPD).Intelligence artificielle (IA)
Nous utilisons l'intelligence artificielle (IA), qui implique le traitement de données à caractère personnel. Les finalités spécifiques et notre intérêt pour l'utilisation de l'IA sont mentionnés ci-dessous. Par IA, nous entendons, conformément à la définition d'un « système d'IA » article 3, paragraphe 1, du règlement sur l'IA, nous entendons par IA un système assisté par ordinateur, conçu pour fonctionner de manière autonome à des degrés divers, qui peut s'adapter après sa mise en service , et qui, à partir des données reçues, produit des résultats tels que des prévisions, des contenus, des recommandations ou des décisions susceptibles d'influencer des environnements physiques ou virtuels.
Nos systèmes d'IA sont utilisés dans le strict respect des exigences légales. Celles-ci comprennent à la fois des réglementations spécifiques à l'intelligence artificielle et des exigences en matière de protection des données. Nous respectons en particulier les principes de légalité, de transparence, d'équité, de contrôle humain, de limitation des finalités, de minimisation des données, d'intégrité et de confidentialité. Nous veillons à ce que le traitement des données à caractère personnel repose toujours sur une base juridique. Il peut s'agir soit du consentement des personnes concernées, soit d'une autorisation légale.
Lorsque nous utilisons des systèmes d'IA externes, nous sélectionnons soigneusement leurs fournisseurs (ci-après « fournisseurs d'IA »). Conformément à nos obligations légales, nous veillons à ce que les fournisseurs d'IA respectent les dispositions applicables. De même, nous respectons les obligations qui nous incombent lors de l'utilisation ou de l'exploitation des services d'IA achetés. Le traitement des données à caractère personnel par nous-mêmes et les fournisseurs d'IA s'effectue exclusivement sur la base d'un consentement ou d'une autorisation légale. Nous accordons une importance particulière à la transparence, à l'équité et au maintien du contrôle humain sur les processus décisionnels basés sur l'IA.
Afin de protéger les données traitées, nous mettons en œuvre des mesures techniques et organisationnelles appropriées et robustes. Celles-ci garantissent l'intégrité et la confidentialité des données traitées et minimisent les risques potentiels. Grâce à des contrôles réguliers des fournisseurs d'IA et de leurs services, nous garantissons le respect continu des normes juridiques et éthiques en vigueur.
Types de données traitées : données de contenu (par exemple, messages et contributions textuels ou visuels, ainsi que les informations les concernant, telles que les informations sur l'auteur ou la date de création). Données d'utilisation (par exemple, pages consultées et durée de consultation, chemins de clics, intensité et fréquence d'utilisation, types d'appareils et systèmes d'exploitation utilisés, interactions avec le contenu et les fonctions).Personnes concernées : utilisateurs (par exemple, visiteurs du site web, utilisateurs de services en ligne). Tiers.Finalités du traitement : Intelligence artificielle (IA).Conservation et suppression : suppression conformément aux informations fournies dans la section « Informations générales sur le stockage et la suppression des données ».Bases juridiques : intérêts légitimes (art. 6, al. 1, phrase 1, let. f) du RGPD).Informations complémentaires sur les processus de traitement, les procédures et les services :
ChatGPT : service basé sur l'IA, conçu pour comprendre et générer le langage naturel et les entrées et données qui y sont associées, analyser des informations et faire des prévisions (« IA », c'est-à-dire « intelligence artificielle », doit être compris au sens juridique applicable du terme) ; Prestataire de services : OpenAI Ireland Ltd, 117-126 Sheriff Street Upper, D01 YC43 Dublin 1, Irlande ; Bases juridiques : intérêts légitimes (art. 6, al. 1, phrase 1, let. f) du RGPD) ; Site web : https://openai.com/de-DE/chatgpt/overview/ ; Déclaration de confidentialité : https://openai.com/de-DE/policies/privacy-policy/ . Possibilité d'opposition (opt-out) : https://privacy.openai.com/policies?modal=select-subject. DeepL : traduction de textes dans différentes langues et fourniture de synonymes et d'exemples contextuels. Aide à la correction et à l'amélioration de textes dans différentes langues ; prestataire de services : DeepL SE, Maarweg 165, 50825 Cologne, Allemagne ; Bases juridiques : intérêts légitimes (art. 6, al. 1, phrase 1, let. f) du RGPD) ; Site web : https://www.deepl.com ; Déclaration de confidentialité : https://www.deepl.com/de/privacy. Contrat de traitement des commandes : fourni par le prestataire de services.Vidéoconférences, réunions en ligne, webinaires et partage d'écran
Nous utilisons des plateformes et des applications d'autres fournisseurs (ci-après dénommées « plateformes de conférence ») pour organiser de vidéoconférences, de conférences audio, de webinaires et d'autres types de réunions vidéo et audio (ci-après dénommées collectivement « conférences »). Nous respectons les exigences légales lors de la sélection des plateformes de conférence et de leurs services.
Données traitées par les plateformes de conférence : dans le cadre de la participation à une conférence, les plateformes de conférence traitent les données à caractère personnel des participants mentionnées ci-dessous. L'étendue du traitement dépend, d'une part, des données requises dans le cadre d'une conférence spécifique (par exemple, les données d'accès ou le nom réel) et des informations facultatives fournies par les participants. Outre le traitement nécessaire à la tenue de la conférence, les données des participants peuvent également être traitées par les plateformes de conférence à des fins de sécurité ou d'optimisation du service. Les données traitées comprennent les données personnelles (prénom, nom), les coordonnées (adresse e-mail, numéro de téléphone), les données d'accès (codes d'accès ou mots de passe), les photos de profil, informations sur la position/fonction professionnelle, l'adresse IP de l'accès Internet, des informations sur les terminaux des participants, leur système d'exploitation, le navigateur et ses paramètres techniques et linguistiques, des informations sur le contenu des communications, c'est-à-dire les entrées dans les chats ainsi que les données audio et vidéo, ainsi que l'utilisation d'autres fonctions disponibles (par exemple, les sondages). Le contenu des communications est crypté dans la mesure où les fournisseurs de conférences le permettent techniquement. Si les participants utilisent des fonctions supplémentaires, telles que des applications de messagerie instantanée ou des applications de visioconférence, les données de communication de ces applications sont également cryptées. . Le contenu des communications est crypté dans la mesure où les fournisseurs de conférences le permettent techniquement. Si les participants sont enregistrés en tant qu'utilisateurs sur les plateformes de conférence, d'autres données peuvent être traitées conformément à l'accord conclu avec le fournisseur de conférence concerné.
Enregistrement et enregistrements : si les saisies de texte, les résultats de participation (par exemple, aux sondages) ainsi que les enregistrements vidéo ou audio sont enregistrés, les participants en sont informés à l'avance de manière transparente et leur consentement est demandé, si nécessaire.
Mesures de protection des données des participants : veuillez consulter les informations relatives à la protection des données des plateformes de conférence pour connaître les détails du traitement de vos données et sélectionner les paramètres de la plateforme de conférence qui vous offrent une sécurité et une protection des données optimales. Veuillez également vous assurer que les paramètres de sécurité et de protection des données sont optimaux pendant toute la durée de la vidéoconférence. les paramètres de sécurité et de protection des données optimaux pour vous. Veuillez également veiller à la protection des données et de la vie privée à l'arrière-plan de votre enregistrement pendant toute la durée d'une vidéoconférence (par exemple en informant vos colocataires, en fermant les portes à clé et en utilisant, dans la mesure où cela est techniquement possible, la fonction de floutage de l'arrière-plan). Les liens vers les salles de conférence et les données d'accès ne doivent pas être transmis à des tiers non autorisés.
Remarques sur les bases juridiques : si, outre les plateformes de conférence, nous traitons également les données des utilisateurs et demandons à ces derniers leur consentement pour l'utilisation des plateformes de conférence ou de certaines fonctions (par exemple, consentement à l'enregistrement des conférences), la base juridique du traitement est ce consentement. En outre, notre traitement peut être nécessaire pour remplir nos obligations contractuelles (par exemple, dans les listes de participants, en cas de traitement des résultats des discussions, etc.). Par ailleurs, les données peuvent être nécessaires pour remplir nos obligations légales (par exemple, dans les listes de participants, en cas de traitement des résultats des discussions, etc.). l'exécution de nos obligations contractuelles (par exemple dans les listes de participants, en cas de traitement des résultats des discussions, etc.). Par ailleurs, les données des utilisateurs sont traitées sur la base de nos intérêts légitimes à une communication efficace et sécurisée avec nos partenaires de communication.
Types de données traitées : données d'inventaire (par exemple, nom complet, adresse postale, coordonnées, numéro de client, etc.) ; Coordonnées (par exemple, adresses postales et électroniques ou numéros de téléphone) ; Données de contenu (par exemple, messages et contributions textuels ou visuels, ainsi que les informations les concernant, telles que informations sur l'auteur ou la date de création) ; données d'utilisation (par exemple, pages consultées et durée de consultation, chemins d'accès, intensité et fréquence d'utilisation, types d'appareils et systèmes d'exploitation utilisés, interactions avec les contenus et les fonctions) ; enregistrements d'images et/ou de vidéos (par exemple, photographies ou enregistrements vidéo d'une personne) ; enregistrements audio. Données de journal (par exemple, fichiers journaux concernant les connexions ou la consultation de données ou les temps d'accès).Personnes concernées : partenaires de communication ; utilisateurs (par exemple, visiteurs du site web, utilisateurs de services en ligne). Personnes représentées. Finalités du traitement : fourniture de prestations contractuelles et exécution d'obligations contractuelles ; communication. Procédures administratives et organisationnelles. Conservation et suppression : suppression conformément aux informations fournies dans la section « Informations générales sur le stockage et la suppression des données ».Bases juridiques : intérêts légitimes (art. 6, al. 1, phrase 1, let. f) du RGPD).Informations complémentaires sur les processus de traitement, les procédures et les services :
Microsoft Teams : utilisation pour organiser des événements et des conférences en ligne et communiquer avec des participants internes et externes. Sont utilisés la transmission vocale, les messages directs, communication de groupe et fonctions de collaboration ; le nom, les coordonnées professionnelles, le profil professionnel, la participation et les contenus (audio/vidéo, voix, chat, fichiers, transcription vocale) sont traités à des fins et dans l'intérêt d'une augmentation de l'efficacité et de la productivité, rentabilité, flexibilité, mobilité, amélioration de la communication, sécurité informatique, utilisation d'une plateforme centrale et traitement des transactions commerciales de Microsoft. Les signaux audio ne sont en principe pas enregistrés, sauf si l'enregistrement est activé. Les enregistrements de réunions et de conférences sont stockés pendant 90 jours par défaut, sauf si une autre durée est spécifiée. Le contenu des chats et des fichiers est stocké selon les directives définies par l'administrateur ou l'utilisateur ; aucune suppression automatique n'est prédéfinie. Les canaux doivent être renouvelés tous les 180 jours, sinon leur contenu sera supprimé. En outre, les journaux, les données de diagnostic et les métadonnées générés par le système sont traités, ainsi que les données de diagnostic relatives à la stabilité, à la sécurité et d'amélioration du produit sont collectées ; Prestataire de services : Microsoft Ireland Operations Limited, One Microsoft Place, South County Business Park, Leopardstown, Dublin 18, D18 P521, Irlande ; Microsoft Corporation, One Microsoft Way, Redmond, WA 98052-6399, États-Unis ; Bases juridiques : intérêts légitimes (art. 6, al. 1, phrase 1, let. f) du RGPD) ; Site web : https://www.microsoft.com/de-de/ microsoft-teams/ ; Déclaration de confidentialité : https://privacy.microsoft.com/de-de/privacystatement, Consignes de sécurité : https://www.microsoft.com/de-de/trustcenter. Base juridique des transferts vers des pays tiers : Data Privacy Framework (DPF), clauses contractuelles types (https://www.microsoft.com/licensing/docs/view/Microsoft-Products-and-Services-Data-Protection-Addendum-DPA).Analyse web, surveillance et optimisation
L'analyse web (également appelée « mesure d'audience ») sert à évaluer les flux de visiteurs de notre offre en ligne et peut inclure des informations sur le comportement, les intérêts ou des informations démographiques sur les visiteurs, telles que l'âge ou le sexe, sous forme de valeurs pseudonymisées. L'analyse de la portée nous permet, par exemple, de déterminer à quel moment notre offre en ligne ou ses fonctions ou contenus sont les plus utilisés, ou d'inviter à la réutiliser. De même, cela nous permet de comprendre quels domaines doivent être optimisés.
Outre l'analyse web, nous pouvons également utiliser des procédures de test pour tester et optimiser différentes versions de notre offre en ligne ou de ses composants.
Sauf indication contraire ci-dessous, des profils, c'est-à-dire des données regroupées pour une opération d'utilisation, peuvent être créés à ces fins et des informations peuvent être stockées dans un navigateur ou un terminal, puis lues. Les informations collectées comprennent notamment les sites web visités et les éléments qui y sont utilisés, ainsi que des informations techniques telles que le navigateur utilisé, le système informatique utilisé et des informations sur les temps d'utilisation. Si les utilisateurs ont accepté la collecte de leurs données de localisation par nous ou par les fournisseurs des services que nous utilisons, le traitement des données de localisation est également possible.
En outre, les adresses IP des utilisateurs sont enregistrées. Cependant, nous utilisons un procédé de masquage d'IP (c'est-à-dire une pseudonymisation par raccourcissement de l'adresse IP) afin de protéger les utilisateurs. En règle générale, dans le cadre de l'analyse web, des tests A/B et de l'optimisation, aucune donnée claire des utilisateurs (telles que les adresses e-mail ou les noms) n'est enregistrée, mais seulement des pseudonymes. Cela signifie que nous, ainsi que les fournisseurs des logiciels utilisés, ne connaissons pas l'identité réelle des utilisateurs, mais uniquement les informations enregistrées dans leurs profils aux fins des procédures respectives. Informations sur les bases juridiques : si nous demandons aux utilisateurs leur consentement pour l'utilisation de fournisseurs tiers, le consentement constitue la base juridique du traitement des données. Sinon, les données des utilisateurs sont traitées sur la base de nos intérêts légitimes (c'est-à-dire l'intérêt pour des services efficaces, économiques et conviviaux). Dans ce contexte, nous attirons également votre attention sur les informations relatives à l'utilisation des cookies dans la présente déclaration de confidentialité.
Types de données traitées : données d'utilisation (par exemple, pages consultées et durée de consultation, chemins d'accès, intensité et fréquence d'utilisation, types d'appareils et systèmes d'exploitation utilisés, interactions avec les contenus et les fonctions). Données méta, de communication et de procédure (par exemple, adresses IP, données temporelles, numéros d'identification, personnes impliquées).Personnes concernées : utilisateurs (par exemple, visiteurs du site web, utilisateurs de services en ligne).Finalités du traitement : mesure de l'audience (par exemple, statistiques d'accès, identification des visiteurs récurrents) ; profils contenant des informations relatives aux utilisateurs (création de profils d'utilisateurs). Mise à disposition de notre offre en ligne et convivialité. Conservation et suppression : suppression conformément aux informations fournies dans la section « Informations générales sur le stockage et la suppression des données » . Stockage des cookies pendant une durée maximale de 2 ans (sauf indication contraire, les cookies et autres méthodes de stockage similaires peuvent être conservés sur les appareils des utilisateurs pendant une période de deux ans). . Mesures de sécurité : masquage de l'adresse IP (pseudonymisation de l'adresse IP).Bases juridiques : consentement (art. 6, al. 1, phrase 1, let. a) du RGPD). Intérêts légitimes (art. 6, al. 1, phrase 1, let. f) du RGPD).Informations complémentaires sur les processus de traitement, les procédures et les services :
Google Analytics : nous utilisons Google Analytics pour mesurer et analyser l'utilisation de notre offre en ligne sur la base d'un numéro d'identification utilisateur pseudonyme. Ce numéro d'identification ne contient aucune donnée unique, telle que des noms ou des adresses e-mail. Il sert à attribuer des informations d'analyse à un terminal afin de reconnaître les contenus que les utilisateurs ont consultés au cours d'une ou plusieurs sessions d'utilisation, les termes de recherche qu'ils ont utilisés, ceux qu'ils ont consultés à nouveau ou avec lesquels ils ont interagi sur notre offre en ligne. De même, l'heure et la durée de l'utilisation sont enregistrées, ainsi que les sources des utilisateurs qui renvoient à notre offre en ligne et les aspects techniques de leurs terminaux et navigateurs. , des cookies pouvant être utilisés à cette fin. Google Analytics n'enregistre et ne stocke pas les adresses IP individuelles des utilisateurs de l'UE. Analytics fournit toutefois des données géographiques approximatives en dérivant les métadonnées suivantes des adresses IP : ville (et latitude et longitude dérivées de la ville) , continent, pays, région, sous-continent (et équivalents basés sur l'identifiant). Pour le trafic de données de l'UE, les données d'adresse IP sont utilisées exclusivement pour cette dérivation des données de géolocalisation avant d'être immédiatement supprimées. Elles ne sont pas enregistrées, ne sont pas accessibles et ne sont pas utilisées à d'autres fins à d'autres fins. Lorsque Google Analytics collecte des données de mesure, toutes les requêtes IP sont effectuées sur des serveurs basés dans l'UE avant que le trafic ne soit transféré vers les serveurs Analytics pour être traité ; prestataire de services : Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irlande ; Bases juridiques : consentement (art. 6, al. 1, phrase 1, lit. a) du RGPD) ; site web : https://marketingplatform.google.com/intl/de/about/analytics/ ; Mesures de sécurité : masquage d'adresse IP (pseudonymisation de l'adresse IP) ; Déclaration de confidentialité : https://policies.google.com/privacy ; Contrat de traitement des commandes : https://business.safety.google/adsprocessorterms/ ; Base juridique des transferts vers des pays tiers : Data Privacy Framework (DPF), clauses contractuelles types (https://business.safety.google/adsprocessorterms) ; Possibilité d'opposition (opt-out) : plugin opt-out : https://tools.google.com/dlpage/gaoptout?hl=de, paramètres pour l'affichage des publicités : https://myadcenter.google.com/personalizationoff. Informations complémentaires : https://business.safety.google/adsservices/ (types de traitement et données traitées) . Google Tag Manager : nous utilisons Google Tag Manager, un logiciel de Google qui nous permet de gérer de manière centralisée les balises de site web via une interface utilisateur. Les balises sont de petits éléments de code sur notre site web qui servent à enregistrer et à analyser les activités des visiteurs. Cette technologie nous aide à améliorer notre site web et les contenus qui y sont proposés. Google Tag Manager ne crée pas lui-même de profils d'utilisateurs, n'enregistre pas de cookies avec des profils d'utilisateurs et n'effectue pas d'analyses indépendantes. Sa fonction se limite à simplifier et à rendre plus efficace l'intégration et la gestion des outils et services que nous utilisons sur notre site web. Néanmoins, lors de l'utilisation de Google Tag Manager, l'adresse IP des utilisateurs est transmise à Google, ce qui est nécessaire pour des raisons techniques afin de mettre en œuvre les services que nous utilisons. Des cookies peuvent également être installés à cette occasion. Toutefois, ce traitement des données n'a lieu que si des services sont intégrés via Tag Manager. Pour plus d'informations sur ces services et leur traitement des données, veuillez vous reporter aux sections suivantes de la présente déclaration de confidentialité. Prestataire de services : Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irlande ; Bases juridiques : consentement (art. 6, al. 1, phrase 1, let. a) du RGPD) ; Site web : https://marketingplatform.google.com ; Déclaration de confidentialité : https://policies.google.com/privacy ; Contrat de traitement des commandes :https://business.safety.google/adsprocessorterms. Base des transferts vers des pays tiers : Cadre de protection des données (DPF), clauses contractuelles types (https://business.safety.google/adsprocessorterms).
Marketing en ligne
Nous traitons les données à caractère personnel à des fins de marketing en ligne, ce qui peut notamment inclure la commercialisation d'espaces publicitaires ou la présentation de contenus publicitaires et autres (collectivement dénommés « contenus ») en fonction des intérêts potentiels des utilisateurs, ainsi que la mesure de leur efficacité.
À ces fins, des profils d'utilisateurs sont créés et stockés dans un fichier (appelé « cookie ») ou des procédures similaires sont utilisées pour stocker les informations pertinentes sur l'utilisateur pour l'affichage des contenus susmentionnés. Il peut s'agir, par exemple, des contenus consultés, des sites web visités, des réseaux en ligne utilisés, mais aussi les partenaires de communication et les informations techniques, telles que le navigateur utilisé, le système informatique utilisé, ainsi que des informations sur les temps d'utilisation et les fonctions utilisées. Si les utilisateurs ont consenti à la collecte de leurs données de localisation, celles-ci peuvent également être traitées.
Les adresses IP des utilisateurs sont également enregistrées. Cependant, nous utilisons les procédures de masquage d'IP disponibles (c'est-à-dire la pseudonymisation par raccourcissement de l'adresse IP) pour protéger les utilisateurs. En général, aucune donnée claire des utilisateurs (telles que les adresses e-mail ou les noms) ne sont généralement pas enregistrées dans le cadre du processus de marketing en ligne, mais des pseudonymes. Cela signifie que ni nous, ni les fournisseurs des processus de marketing en ligne, ne connaissons l'identité réelle des utilisateurs, mais uniquement les informations enregistrées dans leurs profils.
Les informations contenues dans les profils sont généralement enregistrées dans les cookies ou à l'aide de procédés similaires. Ces cookies peuvent ensuite être lus sur d'autres sites web qui utilisent le même procédé de marketing en ligne, analysés dans le but d'afficher du contenu, complétés par d'autres données et enregistrés sur le serveur du fournisseur du procédé de marketing en ligne.
Dans des cas exceptionnels, il est possible d'attribuer des données claires aux profils, notamment lorsque les utilisateurs sont membres d'un réseau social pour lequel nous utilisons la méthode de marketing en ligne et que le réseau relie les profils des utilisateurs aux informations susmentionnées. Veuillez noter que les utilisateurs peuvent conclure des accords supplémentaires avec les fournisseurs , par exemple en donnant leur consentement lors de leur inscription. quelles de nos méthodes de marketing en ligne ont conduit à une conversion, c'est-à-dire, par exemple, à la conclusion d'un contrat avec nous. La mesure de conversion est utilisée uniquement pour analyser le succès de nos mesures marketing.
Sauf indication contraire, nous vous prions de partir du principe que les cookies utilisés sont conservés pendant une période de deux ans.
Remarques sur les bases juridiques : lorsque nous demandons aux utilisateurs leur consentement pour l'utilisation de fournisseurs tiers, la base juridique du traitement des données est l'autorisation. Sinon, les données des utilisateurs sont traitées sur la base de nos intérêts légitimes (c'est-à-dire l'intérêt pour des services efficaces, économiques et conviviaux). Dans ce contexte, nous attirons également votre attention sur les informations relatives à l'utilisation des cookies dans la présente déclaration de confidentialité.
Remarques concernant la révocation et l'opposition :
Nous renvoyons aux informations relatives à la protection des données des fournisseurs concernés et aux possibilités d'opposition (appelées « opt-out ») indiquées par les fournisseurs. Si aucune possibilité d'opt-out explicite n'a été indiquée, vous avez la possibilité de désactiver les cookies dans les paramètres de votre navigateur. Cela peut toutefois limiter certaines fonctionnalités de notre offre en ligne. Nous vous recommandons donc également les possibilités de désactivation suivantes, qui sont proposées de manière groupée pour les domaines concernés :
a) Europe : https://www.youronlinechoices.eu.
b) Canada : https://youradchoices.ca/.
c) États-Unis : https://optout.aboutads.info/.
d) Transrégional : https://optout.aboutads.info.
Types de données traitées : Données d'utilisation (par exemple, pages consultées et durée de consultation, chemins de navigation, intensité et fréquence d'utilisation, types d'appareils et systèmes d'exploitation utilisés, interactions avec les contenus et les fonctionnalités). Données méta, de communication et de procédure (par exemple, adresses IP, données temporelles, numéros d'identification, personnes impliquées). Personnes concernées : utilisateurs (par exemple, visiteurs du site web, utilisateurs de services en ligne).Finalités du traitement : mesure de l'audience (par exemple, statistiques d'accès, identification des visiteurs récurrents) ; suivi (par exemple, profilage basé sur les intérêts/le comportement, utilisation de cookies) ; constitution de groupes cibles ; marketing ; profils contenant des informations relatives aux utilisateurs (création de profils d'utilisateurs). Mesure de la conversion (mesure de l'efficacité des mesures marketing). Conservation et suppression : suppression conformément aux informations fournies dans la section « Informations générales sur le stockage et la suppression des données ». Stockage des cookies pendant une durée maximale de 2 ans (sauf indication contraire, les cookies et autres méthodes de stockage similaires peuvent être conservés pendant deux ans sur les appareils des utilisateurs).Mesures de sécurité : masquage de l'adresse IP (pseudonymisation de l'adresse IP). Bases juridiques : consentement (art. 6, al. 1, phrase 1, lit. a) du RGPD). Intérêts légitimes (art. 6, al. 1, phrase 1, let. f) du RGPD).Informations complémentaires sur les processus de traitement, les procédures et les services :
Google Ads et mesure de conversion : procédure de marketing en ligne visant à placer des contenus et des annonces au sein du réseau publicitaire du prestataire de services (par exemple dans les résultats de recherche, dans des vidéos, sur des sites web, etc.) afin qu'ils soient affichés aux utilisateurs susceptibles d'être intéressés par ces annonces. En outre, nous mesurons la conversion des annonces, c'est-à-dire si les utilisateurs ont interagi avec les annonces et utilisé les offres promues (ce que l'on appelle les conversions). Cependant, nous ne recevons que des informations anonymes et aucune information personnelle sur les utilisateurs individuels ; Prestataire de services : Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irlande ; Bases juridiques : consentement (art. 6, al. 1, phrase 1, lit. a) du RGPD), intérêts légitimes (art. 6, al. 1, phrase 1, let. f) du RGPD) ; Site web : https://marketingplatform.google.com ; Déclaration de confidentialité : https://policies.google.com/privacy ; Base des transferts vers des pays tiers : Data Privacy Framework (DPF) ; Informations complémentaires : Types de traitement et données traitées : https://business.safety.google/adsservices/. Conditions de traitement des données entre les responsables et clauses contractuelles types pour les transferts de données vers des pays tiers : https://business.safety.google/adscontrollerterms.Présence sur les réseaux sociaux (médias sociaux)
Nous sommes présents sur les réseaux sociaux et traitons dans ce cadre les données des utilisateurs afin de communiquer avec les utilisateurs actifs sur ces réseaux ou de leur fournir des informations à notre sujet.
Nous attirons votre attention sur le fait que les données des utilisateurs peuvent être traitées en dehors de l'Union européenne. Cela peut entraîner des risques pour les utilisateurs, car cela peut, par exemple, compliquer l'application des droits des utilisateurs.
En outre, les données des utilisateurs au sein des réseaux sociaux sont généralement traitées à des fins d'études de marché et de publicité. Par exemple, des profils d'utilisation peuvent être créés sur la base du comportement d'utilisation et des intérêts qui en découlent. Ces derniers peuvent à leur tour être utilisés, par exemple, pour diffuser des publicités à l'intérieur et à l'extérieur des réseaux qui correspondent vraisemblablement correspondre aux intérêts des utilisateurs. C'est pourquoi des cookies sont généralement enregistrés sur les ordinateurs des utilisateurs, dans lesquels sont stockés le comportement d'utilisation et les intérêts des utilisateurs. En outre, les profils d'utilisation peuvent également stocker des données indépendamment des appareils utilisés par les utilisateurs (en particulier s'ils sont membres des plateformes respectives et y sont connectés).
Pour une présentation détaillée des différentes formes de traitement et des possibilités d'opposition (opt-out), nous vous renvoyons aux déclarations de confidentialité et aux informations fournies par les exploitants des réseaux concernés.
Dans le cas de demandes d'informations et de l'exercice des droits des personnes concernées, nous attirons également votre attention sur le fait que ceux-ci peuvent être exercés de manière plus efficace auprès des fournisseurs. Seuls ces derniers ont accès aux données des utilisateurs et peuvent prendre directement les mesures appropriées et fournir des informations. Si vous avez néanmoins besoin d'aide, vous pouvez nous contacter.
Types de données traitées : Coordonnées (par exemple, adresses postales et électroniques ou numéros de téléphone) ; données de contenu (par exemple, messages et contributions textuels ou iconographiques, ainsi que les informations les concernant, telles que les informations sur l'auteur ou la date de création). Données d'utilisation (par exemple, pages consultées et durée de consultation, chemins de navigation, intensité et fréquence d'utilisation, types d'appareils et systèmes d'exploitation utilisés, interactions avec les contenus et les fonctions).Personnes concernées : utilisateurs (par exemple, visiteurs du site web, utilisateurs de services en ligne).Finalités du traitement : communication ; feedback (par exemple, collecte de commentaires via un formulaire en ligne). Relations publiques. Ö Conservation et suppression : suppression conformément aux informations fournies dans la section « Informations générales sur le stockage et la suppression des données ». Bases juridiques : intérêts légitimes (art. 6, al. 1, phrase 1, let. f) du RGPD).Informations complémentaires sur les processus de traitement, les procédures et les services :
Pages Facebook : profils au sein du réseau social Facebook - Le responsable du traitement est, conjointement avec Meta Platforms Ireland Limited, responsable de la collecte et de la transmission des données des visiteurs de notre page Facebook (« fanpage »). Cela comprend notamment des informations sur le comportement des utilisateurs (par exemple, les contenus consultés ou avec lesquels ils ont interagi, les actions effectuées) ainsi que des informations sur les appareils (par exemple, adresse IP, système d'exploitation, type de navigateur, paramètres linguistiques, données de cookies). Vous trouverez plus d'informations à ce sujet dans la politique de confidentialité de Facebook : https://www.facebook.com/privacy/policy/. Facebook utilise également ces données pour nous fournir, via le service « Statistiques de la page », des analyses statistiques qui fournissent des informations sur la manière dont les personnes interagissent avec notre page et son contenu. Cela repose sur un accord avec Facebook (« Informations sur les statistiques de la page » : https://www.facebook.com/legal/terms/page_controller_addendum), qui régit notamment les mesures de sécurité et l'exercice des droits des personnes concernées. Vous trouverez de plus amples informations ici : https://www.facebook.com/legal/terms/information_about_page_insights_data. Les utilisateurs peuvent donc adresser leurs demandes d'accès ou de suppression directement à Facebook. Les droits des utilisateurs (notamment l'accès, la suppression, l'opposition, la réclamation auprès d'une autorité de contrôle) restent inchangés. La responsabilité conjointe se limite exclusivement à la collecte des données par Meta Platforms Ireland Limited (UE). Meta Platforms Ireland Limited est seule responsable du traitement ultérieur, y compris d'un éventuel transfert à Meta Platforms Inc. aux États-Unis ; prestataire de services : Meta Platforms Ireland Limited, Merrion Road, Dublin 4, D04 X2K5, Irlande ; Bases juridiques : intérêts légitimes (art. 6, al. 1, phrase 1, let. f) du RGPD) ; Site web : https://www.facebook.com ; Déclaration de confidentialité : https://www.facebook.com/privacy/policy/ . Base des transferts vers des pays tiers : Data Privacy Framework (DPF), clauses contractuelles types (https://www.facebook.com/legal/EU_data_transfer_addendum) .YouTube : réseau social et plateforme vidéo ; prestataire de services : Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irlande ; bases juridiques : intérêts légitimes (art. 6, al. 1, phrase 1, let. f) du RGPD) ; Déclaration de confidentialité : https://policies.google.com/privacy ; Base juridique des transferts vers des pays tiers : Data Privacy Framework (DPF). Possibilité d'opposition (opt-out) : https://myadcenter.google.com/personalizationoff.Xing : Réseau social ; Prestataire de services : New Work SE, Am Strandkai 1, 20457 Hambourg, Allemagne ; Bases juridiques : intérêts légitimes (art. 6, al. 1, phrase 1, let. f) du RGPD) ; site web : https://www.xing.com/ . Déclaration de confidentialité : https://privacy.xing.com/de/datenschutzerklaerung.Plug-ins, fonctions intégrées et contenus
Nous intégrons dans notre offre en ligne des éléments fonctionnels et des contenus provenant des serveurs de leurs fournisseurs respectifs (ci-après dénommés « fournisseurs tiers »). Il peut s'agir, par exemple, de graphiques, de vidéos ou de plans de ville (ci-après dénommés uniformément « contenus »).
L'intégration suppose toujours que les fournisseurs tiers de ces contenus traitent l'adresse IP des utilisateurs, car sans adresse IP, ils ne pourraient pas envoyer les contenus à leur navigateur. L'adresse IP est donc nécessaire nécessaire à l'affichage de ces contenus ou fonctions. Nous nous efforçons de n'utiliser que des contenus dont les fournisseurs respectifs utilisent l'adresse IP uniquement pour la livraison des contenus. Les fournisseurs tiers peuvent également utiliser des pixels invisibles (graphiques invisibles, également appelés « balises web ») à des fins statistiques ou marketing. Les « pixels invisibles » permettent d'évaluer des informations telles que le trafic des visiteurs sur les pages de ce site web. Les informations pseudonymes peuvent également être stockées dans des cookies sur l'appareil de l'utilisateur et contenir, entre autres, des informations techniques sur le navigateur et le système d'exploitation, les sites web référents, l'heure de la visite et d'autres informations sur l'utilisation de notre offre en ligne, mais elles peuvent également être associées à des informations provenant d'autres sources.
Remarques sur les bases juridiques : lorsque nous demandons aux utilisateurs leur consentement pour l'utilisation de fournisseurs tiers, la base juridique du traitement des données est l'autorisation. Sinon, les données des utilisateurs sont traitées sur la base de nos intérêts légitimes (c'est-à-dire l'intérêt pour des services efficaces, économiques et conviviaux). Dans ce contexte, nous attirons également votre attention sur les informations relatives à l'utilisation des cookies dans la présente déclaration de confidentialité.
Types de données traitées : données d'utilisation (par exemple, pages consultées et durée de consultation, chemins d'accès, intensité et fréquence d'utilisation, types d'appareils et systèmes d'exploitation utilisés, interactions avec les contenus et les fonctions) . Données méta, de communication et de procédure (par exemple, adresses IP, informations temporelles, numéros d'identification, personnes impliquées).Personnes concernées : utilisateurs (par exemple, visiteurs du site web, utilisateurs de services en ligne) . Finalités du traitement : mise à disposition de notre offre en ligne et convivialité ; mesure de l'audience (par exemple, statistiques d'accès, identification des visiteurs réguliers) ; suivi (par exemple, profilage basé sur les intérêts/le comportement, utilisation de cookies) ; constitution de groupes cibles. Marketing. Conservation et suppression :Bases juridiques : consentement (art. 6, al. 1, phrase 1, lit. a) du RGPD) . Intérêts légitimes (art. 6, al. 1, phrase 1, let. f) du RGPD).Informations complémentaires sur les processus de traitement, les procédures et les services :
Vidéos YouTube : contenus vidéo ; Prestataire de services : Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irlande ; Bases juridiques : consentement (art. 6, al. 1, phrase 1, let. a) du RGPD) ; Site web : https://www.youtube.com ; Déclaration de confidentialité : https://policies.google.com/privacy ; Base des transferts vers des pays tiers : Data Privacy Framework (DPF). Possibilité d'opposition (opt-out) : Plug-in de désinscription : https://tools.google.com/dlpage/gaoptout?hl=de, Paramètres pour l'affichage des publicités : https://myadcenter.google.com/personalizationoff.Traitement des données dans le cadre des relations de travail
Dans le cadre des relations de travail, le traitement des données à caractère personnel a pour objectif de rendre efficace la justification, exécution et la cessation de ces relations. Ce traitement des données soutient diverses fonctions opérationnelles et administratives nécessaires à la gestion des relations avec les employés.
Le traitement des données couvre différents aspects, allant de la préparation du contrat à sa résiliation. Il s'agit notamment de l'organisation et de la gestion des horaires de travail quotidiens, de la gestion des droits d'accès et des autorisations, ainsi que de la gestion des mesures de développement du personnel et des entretiens avec les employés. Le traitement sert également à la facturation et à la gestion des salaires et des rémunérations, qui constituent des aspects critiques de l'exécution du contrat. p>
En outre, le traitement des données tient compte des intérêts légitimes de l'employeur responsable, tels que la garantie de la sécurité sur le lieu de travail ou la collecte de données de performance pour l'évaluation et l'optimisation des processus opérationnels. Le traitement des données comprend également la divulgation des données des employés dans le cadre de processus de communication et de publication externes, lorsque cela est nécessaire à des fins opérationnelles ou juridiques.
Le traitement de ces données s'effectue toujours dans le respect du cadre juridique applicable, l'objectif étant toujours de créer et de maintenir un environnement de travail équitable et efficace. Cela inclut également la prise en compte de la protection des données des employés concernés, l'anonymisation ou la suppression des données après la réalisation de l'objectif du traitement ou conformément aux délais de conservation légaux. la réalisation de la finalité du traitement ou conformément aux délais de conservation légaux.
Types de données traitées : Données relatives à l'emploi (informations sur les employés et autres personnes dans une relation de travail) ; données de paiement (par exemple, coordonnées bancaires, factures, historique des paiements) ; données contractuelles (par exemple, objet du contrat, durée, catégorie de client) ; données d'inventaire (par exemple, nom complet, adresse postale, coordonnées, numéro de client, etc.) ; coordonnées (par exemple, adresses postales et électroniques ou numéros de téléphone) ; données de contenu (par exemple, messages et contributions textuels ou visuels, ainsi que les informations les concernant, telles que informations sur l'auteur ou la date de création) ; données sociales (données soumises au secret social et traitées, par exemple, par les organismes de sécurité sociale, les organismes d'aide sociale ou les autorités de soins) ; données de journal (par exemple, fichiers journaux concernant les connexions ou la consultation de données ou les heures d'accès) ; données relatives aux performances et au comportement (par exemple, aspects liés aux performances et au comportement tels que les évaluations de performances, les commentaires des supérieurs hiérarchiques, la participation à des formations, le respect des directives de l'entreprise, les auto-évaluations et les évaluations de comportement) ; Données relatives au temps de travail (par exemple, début et fin du temps de travail, temps de travail effectif, temps de travail théorique, temps de pause, heures supplémentaires, jours de congé, jours de congé spéciaux, jours de maladie, absences, jours de télétravail, déplacements professionnels) ; Données salariales (par exemple, salaire de base, primes, informations sur la classe d'imposition, suppléments pour le travail de nuit/les heures supplémentaires, retenues fiscales, cotisations sociales, montant net versé) ; Enregistrements photo et/ou vidéo (par exemple, photographies ou enregistrements vidéo d'une personne) ; Données d'utilisation (par exemple, pages consultées et durée de consultation, chemins de clic, intensité et fréquence d'utilisation, types d'appareils et systèmes d'exploitation utilisés, interactions avec les contenus et les fonctions) . Données méta, de communication et de procédure (par exemple, adresses IP, données temporelles, numéros d'identification, personnes impliquées).Catégories particulières de données à caractère personnel : données relatives à la santé ; convictions religieuses ou philosophiques. Appartenance à un syndicat. Personnes concernées : employés (par exemple, employés, candidats, intérimaires et autres collaborateurs). Finalités du traitement : établissement et exécution de relations de travail (traitement des données des employés dans le cadre de l'établissement et de l'exécution de relations de travail) ; processus commerciaux et procédures de gestion d'entreprise ; mesures de sécurité ; prestation de services contractuels et exécution d'obligations contractuelles ; relations publiques. Procédures administratives et organisationnelles. Bases juridiques : exécution du contrat et demandes précontractuelles (art. 6, al. 1, phrase 1, let. b) du RGPD) ; obligation légale (art. 6, al. 1, phrase 1, let. c) du RGPD) ; Intérêts légitimes (art. 6, al. 1, phrase 1, let. f) du RGPD). Traitement de catégories particulières de données à caractère personnel relatives à la santé, à la profession et à la sécurité sociale (art. 9, al. 2, let. h) du RGPD).Informations complémentaires sur les processus de traitement, les procédures et les services :
Enregistrement du temps de travail : Les procédures d'enregistrement des temps de travail des employés comprennent à la fois des méthodes manuelles et automatisées, telles que l'utilisation de pointeuses, de logiciels d'enregistrement du temps de travail ou d'applications mobiles. Elles permettent d'enregistrer des activités telles que les heures d'arrivée et de départ, les pauses, les heures supplémentaires et les absences. La vérification et la validation des temps de travail enregistrés comprennent la comparaison avec les plannings de travail ou les tableaux de service , la vérification des absences et l'autorisation des heures supplémentaires par les supérieurs hiérarchiques. Des rapports et des analyses sont établis sur la base des temps de travail enregistrés afin de fournir des relevés de temps de travail, rapports sur les heures supplémentaires et statistiques sur les absences à l'intention de la direction et du service des ressources humaines ; Bases juridiques : exécution du contrat et demandes précontractuelles (art. 6, al. 1, phrase 1, let. b) du RGPD), intérêts légitimes (art. 6, al. 1, phrase 1, let. f) du RGPD). Gestion des autorisations : procédures nécessaires à la définition, à la gestion et au contrôle des droits d'accès et des rôles des utilisateurs au sein d'un système ou d'une organisation (par exemple, création de profils d'autorisation, contrôle basé sur les rôles et les accès, examen et approbation des demandes d'accès, vérification régulière , suivi et audit des activités des utilisateurs, élaboration de politiques et de procédures de sécurité) ; Bases juridiques : exécution du contrat et demandes précontractuelles (art. 6, al. 1, phrase 1, let. b) du RGPD), obligation légale (art. 6, al. 1, phrase 1, let. c) du RGPD), intérêts légitimes (art. 6, al. 1, phrase 1, let. f) du RGPD). Catégories particulières de données à caractère personnel : des catégories particulières de données à caractère personnel sont traitées dans le cadre de la relation de travail ou pour remplir des obligations légales. Les catégories particulières de données à caractère personnel traitées comprennent les données relatives à la santé, à l'appartenance syndicale ou à l'appartenance religieuse des employés. Ces données peuvent être transmises aux caisses d'assurance maladie ou être utilisées pour évaluer la capacité de travail des employés ou pour la gestion de la santé au travail ou pour fournir des informations à l'administration fiscale. la gestion de la santé au travail ou pour fournir des informations à l'administration fiscale ; Bases juridiques : exécution du contrat et demandes précontractuelles (art. 6, al. 1, phrase 1, lit. b) du RGPD), obligation légale (art. 6, al. 1, phrase 1, lit. c) du RGPD), intérêts légitimes (art. 6, al. 1, phrase 1, lit. f) du RGPD). Sources des données traitées : les données à caractère personnel traitées sont celles qui ont été obtenues dans le cadre de la candidature et/ou de la relation de travail des employés. En outre, lorsque la loi l'exige, des données à caractère personnel provenant d'autres sources sont collectées. Il peut s'agir de données financières pour les informations fiscales, la caisse d'assurance maladie concernée pour les informations sur les incapacités de travail, des tiers tels que les agences pour l'emploi ou des sources accessibles au public telles que les réseaux sociaux professionnels dans le cadre des procédures de candidature ; Bases juridiques : obligation légale (art. 6, al. 1, phrase 1, let. c) du RGPD), intérêts légitimes (art. 6, al. 1, phrase 1, let. f) du RGPD).Vidéosurveillance : La surveillance des employés sert à assurer la sécurité de l'entreprise, la protection des biens et la sécurité des employés. À cette fin, différentes procédures et étapes de traitement des données sont mises en œuvre.Tout d'abord, des caméras de surveillance sont installées et positionnées après une analyse des lieux afin d'identifier les zones sensibles en matière de sécurité. Les caméras sont ensuite installées à des emplacements appropriés, et des panneaux ou des avertissements peuvent être apposés pour signaler la surveillance. Des contrôles réguliers sont effectués afin de s'assurer que les caméras fonctionnent correctement et qu'aucune panne susceptible de compromettre la sécurité ne se produit. La surveillance proprement dite est assurée par la réalisation d'enregistrements vidéo afin de détecter et de documenter les incidents de sécurité potentiels. Ces enregistrements sont ensuite évalués et analysés afin de déterminer les mesures de sécurité à prendre. enregistrements vidéo afin de détecter et de documenter les incidents de sécurité potentiels. Ces enregistrements sont ensuite évalués et analysés afin d'identifier les activités suspectes et d'y réagir de manière appropriée.
Toutes les données vidéo enregistrées sont archivées conformément les dispositions légales et les directives en matière de protection des données. Il convient de noter que les données sont supprimées au maximum après 96 heures, sauf en cas de suspicion concrète nécessitant une conservation plus longue afin de clarifier les faits ou de garantir la sécurité de l'entreprise. , des mesures de suppression des données sont mises en œuvre dès que les délais de conservation ont expiré ou que les données ne sont plus nécessaires, afin de respecter les directives en matière de protection des données et de protéger la vie privée des employés. Bases juridiques : intérêts légitimes (art. 6, al. 1, phrase 1, let. f) du RGPD).Finalités du traitement des données : Les données à caractère personnel des employés sont principalement traitées aux fins de la justification, de l'exécution et de la cessation de la relation de travail. En outre, le traitement de ces données est nécessaire pour respecter les obligations légales en matière de droit fiscal et de droit de la sécurité sociale. . Outre ces finalités principales, les données des employés sont également utilisées pour répondre aux exigences réglementaires et prudentielles, pour optimiser les processus de traitement électronique des données et pour compiler des données internes à l'entreprise ou interentreprises, y compris éventuellement des données statistiques. En outre, les données des employés peuvent être traitées pour faire valoir des droits et pour se défendre dans des litiges juridiques ; Bases juridiques : exécution du contrat et demandes précontractuelles (art. 6, al. 1, phrase 1, let. b) du RGPD), obligation légale (art. 6, al. 1, phrase 1, let. c) du RGPD), intérêts légitimes (art. 6, al. 1, phrase 1, let. f) du RGPD).Transmission des données des employés : les données des employés ne sont traitées en interne que par les services qui en ont besoin pour remplir leurs obligations opérationnelles, contractuelles et légales.
La transmission de données à des destinataires externes n'a lieu que si la loi l'exige ou lorsque les employés concernés ont donné leur consentement. Cela peut être le cas, par exemple, en cas de demande d'informations de la part des autorités ou en cas de prestations de constitution de patrimoine. En outre, le responsable du traitement peut transmettre des données à caractère personnel à d'autres destinataires dans la mesure où cela est nécessaire pour remplir ses obligations contractuelles et légales en tant qu'employeur. Ces destinataires peuvent être : a) des banques b) des caisses d'assurance maladie, des organismes d'assurance retraite, des de prévoyance vieillesse et autres organismes d'assurance sociale c) les autorités, les tribunaux (par exemple, les autorités fiscales, les tribunaux du travail, d'autres autorités de contrôle dans le cadre de l'exécution des obligations de déclaration et d'information) d) les conseillers fiscaux et juridiques e) les tiers débiteurs en cas de saisies sur salaire f) Autres organismes auxquels des déclarations obligatoires doivent être fournies conformément à la loi.
En outre, les données peuvent être transmises à des tiers si cela est nécessaire nécessaire pour la communication avec des partenaires commerciaux, des fournisseurs ou d'autres prestataires de services. Il s'agit par exemple des informations figurant dans le champ « Expéditeur » des e-mails ou dans l'en-tête de lettre, ainsi que de la création de profils sur des plateformes externes ; Bases juridiques : exécution du contrat et demandes précontractuelles (art. 6, al. 1, phrase 1, let. b) du RGPD), intérêts légitimes (art. 6, al. 1, phrase 1, let. f) du RGPD).Transfert de données relatives aux employés vers des pays tiers : le transfert de données relatives aux employés vers des pays tiers, c'est-à-dire des pays l'Union européenne (UE) et de l'Espace économique européen (EEE), n'a lieu que si cela est nécessaire à l'exécution du contrat de travail, si la loi l'exige ou si les employés ont donné leur consentement à cet effet. Les employés sont informés séparément des détails, dans la mesure où la loi l'exige ; Bases juridiques : intérêts légitimes (art. 6, al. 1, phrase 1, let. f) du RGPD) . Déplacements professionnels et notes de frais : procédures nécessaires à la planification, à la réalisation et au décompte des déplacements professionnels (par exemple, réservation de voyages, organisation de l'hébergement et des moyens de transport, gestion des avances sur frais de déplacement, soumission et vérification des notes de frais, contrôle et comptabilisation des frais engagés, respect des directives en matière de voyages, gestion des frais de déplacement) ; Bases juridiques : exécution du contrat et demandes précontractuelles (art. 6, al. 1, phrase 1, let. b) du RGPD), obligation légale (art. 6, al. 1, phrase 1, let. c) du RGPD) , intérêts légitimes (art. 6, al. 1, phrase 1, let. f) du RGPD).Calcul des rémunérations et comptabilité des salaires : Procédures nécessaires au calcul, au paiement et à la documentation des salaires, traitements et autres rémunérations des employés (par exemple, enregistrement des heures de travail, calcul des retenues et des suppléments, paiement des impôts et des cotisations sociales, établissement des fiches de paie, tenue de la comptabilité salariale, etc.) et des primes, versement des impôts et des cotisations sociales, établissement des fiches de paie, tenue des comptes salariaux, déclarations auprès de l'administration fiscale et des organismes de sécurité sociale) ; Bases juridiques : exécution du contrat et demandes précontractuelles (art. 6, al. 1, phrase 1, let. b) du RGPD), obligation légale (art. 6, al. 1, phrase 1, let. c) du RGPD) .Suppression des données relatives aux employés : conformément au droit allemand, les données relatives aux employés sont supprimées lorsqu'elles ne sont plus nécessaires aux fins pour lesquelles elles ont été collectées, sauf si elles doivent doivent être conservées ou archivées en raison d'obligations légales ou dans l'intérêt de l'employeur. Les obligations de conservation et d'archivage suivantes sont respectées : Documents généraux relatifs au personnel - Les documents généraux relatifs au personnel (tels que le contrat de travail, le certificat de travail, les accords complémentaires) sont conservés jusqu'à trois ans après la fin de la relation de travail (§ 195 BGB).
Documents fiscaux - Les documents fiscaux contenus dans le dossier personnel sont conservés pendant six ans (§ 147 AO, § 257 HGB) . Informations sur les rémunérations et les heures de travail - Les informations sur les rémunérations et les heures de travail des assurés (contre les accidents) avec attestation de salaire sont conservées pendant cinq ans (§ 165 I 1, IV 2 SGB VII) . Listes de salaires pour les paiements intermédiaires, finaux et spéciaux - Les listes de salaires pour les paiements intermédiaires, finaux et spéciaux sont conservées pendant six ans (§ 147 AO, § 257 HGB).Documents relatifs à l'assurance des employés - Les documents relatifs à l'assurance des employés, dans la mesure où des pièces comptables sont disponibles, sont conservés pendant dix ans (§ 147 AO, § 257 HGB).Décomptes de cotisations aux organismes de sécurité sociale - Les décomptes de cotisations aux organismes de sécurité sociale sont conservés pendant dix ans (§ 165 SGB VII) . Comptes de salaires - Les comptes de salaires sont conservés pendant six ans (§ 41 I 9 EStG). Données des candidats - Elles sont conservées pendant six mois maximum à compter de la réception du refus. Registres des temps de travail (pour plus de 8 heures les jours ouvrables) - Ils sont conservés pendant deux ans (§ 16 II de la loi sur le temps de travail (ArbZG)). Dossiers de candidature (après une offre d'emploi en ligne) - Conservés pendant trois à six mois maximum après réception du refus (§ 26de la loi fédérale sur la protection des données (BDSG) dans sa version actuelle, § 15 IV de la loi générale sur l'égalité de traitement (AGG)). Certificats d'incapacité de travail (AU) - Conservés jusqu'à cinq ans (article 6 I de la loi sur la compensation des dépenses (AAG)). Documents relatifs à la prévoyance vieillesse d'entreprise - Sont conservés pendant 30 ans (§ 18a de la loi sur l'amélioration de la prévoyance vieillesse d'entreprise (BetrAVG)).Données relatives aux maladies des salariés - Sont conservées pendant douze mois à compter du début de la maladie si les absences ne dépassent pas six semaines par an. Documents relatifs au congé de maternité - Conservés pendant deux ans (article 27, paragraphe 5, de la loi allemande sur la protection de la maternité (MuSchG)). Bases juridiques : exécution du contrat et demandes précontractuelles (article 6, paragraphe 1, phrase 1, point b) du RGPD), obligation légale (art. 6, al. 1, phrase 1, let. c) du RGPD), intérêts légitimes (art. 6, al. 1, phrase 1, let. f) du RGPD), traitement de catégories particulières de données à caractère personnel relatives à la santé, au travail et à la sécurité sociale (art. 9, al. 2, let. h) du RGPD). Gestion des dossiers du personnel : Procédures nécessaires à l'organisation, à la mise à jour et à la gestion des données et des documents relatifs aux employés (par exemple, saisie des données de base du personnel, conservation des contrats de travail, des certificats et des attestations, mise à jour des données en cas de modifications, compilation de documents pour entretiens avec les employés, archivage des dossiers du personnel, respect des dispositions relatives à la protection des données) ; Bases juridiques : exécution du contrat et demandes précontractuelles (art. 6, al. 1, phrase 1, lit. b) du RGPD), obligation légale (art. 6, al. 1, phrase 1, lit. c) du RGPD), intérêts légitimes (art. 6, al. 1, phrase 1, lit. f) du RGPD), traitement de catégories particulières de données à caractère personnel relatives à la santé, à la profession et à la sécurité sociale (art. 9, al. 2, lit. h) du RGPD). Développement du personnel, évaluation des performances et entretiens avec les employés : procédures nécessaires dans le domaine de la promotion et du développement des employés, ainsi que pour l'évaluation de leurs performances et dans le cadre d'entretiens avec les employés (par exemple analyse des besoins en formation continue, planification et mise en œuvre de mesures de formation, élaboration d'évaluations de performances, conduite d'entretiens de définition d'objectifs et de feedback, planification de carrière et gestion des talents, planification de la relève) ; Bases juridiques : exécution du contrat et demandes précontractuelles (art. 6, al. 1, phrase 1, let. b) du RGPD), obligation légale (art. 6, al. 1, phrase 1, let. c) du RGPD) , intérêts légitimes (art. 6, al. 1, phrase 1, let. f) du RGPD), traitement de catégories particulières de données à caractère personnel relatives à la santé, à la profession et à la sécurité sociale (art. 9, al. 2, let. h) du RGPD).Obligation de fournir des données : le responsable du traitement informe les employés que la fourniture de leurs données est nécessaire. C'est généralement le cas lorsque les données sont nécessaires à la justification et à l'exécution de la relation de travail ou lorsque leur collecte est prescrite par la loi. La fourniture de données peut également être nécessaire lorsque les employés font valoir des droits ou que des droits leur sont accordés. La mise en œuvre de ces mesures ou la fourniture de prestations dépend de la communication de ces données (par exemple, la communication de données aux fins de la réception du salaire) ; Bases juridiques : exécution du contrat et demandes précontractuelles (art. 6, al. 1, phrase 1, let. b) du RGPD), obligation légale (art. 6, al. 1, phrase 1, let. c) du RGPD), intérêts légitimes (art. 6, al. 1, phrase 1, let. f) du RGPD).Publication et divulgation des données des employés : les données des employés ne sont publiées ou divulguées à des tiers que si cela est nécessaire à l'exécution des tâches professionnelles conformément au contrat de travail. C'est le cas, par exemple, lorsque les employés sont mentionnés comme personnes de contact dans la correspondance, sur le site web ou dans les registres publics, conformément à un accord ou à une description de poste convenue, ou lorsque leur domaine de responsabilité comprend des fonctions représentatives. Cela peut également être le cas lorsque l'exercice des fonctions implique une présentation ou une communication avec le public, comme par exemple la prise de photos dans le cadre de relations publiques. Sinon, les données des employés ne sont publiées qu'avec leur consentement ou sur la base des intérêts légitimes de l'employeur, par exemple dans le cas de photos de scène ou de groupe dans le cadre d'un événement public ; Bases juridiques : exécution du contrat et demandes précontractuelles (art. 6, al. 1, phrase 1, let. b) du RGPD), intérêts légitimes (art. 6, al. 1, phrase 1, let. f) du RGPD).
Modification et mise à jour
Nous vous invitons à vous informer régulièrement du contenu de notre déclaration de confidentialité. Nous adaptons la déclaration de confidentialité dès que les modifications apportées au traitement des données que nous effectuons le nécessitent. Nous vous informons dès que les modifications nécessitent une action de votre part (par exemple, votre consentement) ou une autre notification individuelle.
Si nous indiquons dans la présente déclaration de confidentialité les adresses et coordonnées d'entreprises et d'organisations, veuillez noter que ces adresses peuvent changer au fil du temps et nous vous prions de bien vouloir vérifier ces informations avant de prendre contact.
Définitions des termes
Cette section vous donne un aperçu des termes utilisés dans la présente déclaration de confidentialité. Dans la mesure où ces termes sont définis par la loi, leurs définitions légales s'appliquent. Les explications suivantes ont pour but principal de faciliter la compréhension.
Employés : sont considérées comme employés les personnes qui ont un contrat de travail, que ce soit en tant que collaborateurs, salariés ou dans des fonctions similaires. Une relation de travail est une relation juridique entre un employeur et un employé, qui est définie par un contrat de travail ou un accord. Elle comprend l'obligation pour l'employeur de verser une rémunération à l'employé pendant que celui-ci effectue son travail. La relation de travail comprend différentes phases, notamment la création, lors de laquelle le contrat de travail est conclu, l'exécution, , au cours de laquelle le salarié exerce son activité professionnelle, et la cessation, lorsque la relation de travail prend fin, que ce soit par licenciement, accord de résiliation ou autre. Les données relatives aux employés sont toutes les informations qui se rapportent à ces personnes et qui sont liées à leur emploi. Cela comprend des aspects tels que les données d'identification personnelles, les numéros d'identification, les données salariales et bancaires, les horaires de travail, les droits à congé, les données relatives à la santé et les évaluations de performance. Données d'inventaire : les données d'inventaire comprennent les informations essentielles nécessaires à l'identification et à la gestion des partenaires contractuels, des comptes d'utilisateurs, des profils et autres attributions similaires. Ces données peuvent inclure des informations personnelles et démographiques telles que les noms, les coordonnées (adresses, numéros de téléphone, adresses e-mail), les dates de naissance et les identifiants spécifiques (identifiants utilisateur). Les données d'inventaire constituent la base de toute interaction formelle entre des personnes et des services, des institutions ou des systèmes, en permettant une attribution et une communication univoques. Données de contenu : les données de contenu comprennent les informations générées lors de la création, du traitement et de la publication de contenus de toutes sortes. Cette catégorie de données peut inclure des textes, des images, des vidéos, des fichiers audio et d'autres contenus multimédias publiés sur différentes plateformes et différents supports. Les données de contenu ne se limitent pas au contenu proprement dit, mais comprennent également des métadonnées qui fournissent des informations sur le contenu lui-même, telles que des balises, des descriptions, des informations sur l'auteur et des dates de publication. Données de contact : Les données de contact sont des informations essentielles qui permettent de communiquer avec des personnes ou des organisations. Elles comprennent, entre autres, les numéros de téléphone, les adresses postales et les adresses électroniques, ainsi que les moyens de communication tels que les identifiants des réseaux sociaux et les identifiants de messagerie instantanée. Mesure de la conversion : La mesure de la conversion (également appelée « évaluation des actions des visiteurs ») est un processus qui permet de déterminer l'efficacité des mesures marketing. À cette fin, un cookie est généralement stocké sur les appareils des utilisateurs au sein des sites web sur lesquels les mesures marketing sont mises en œuvre, puis récupéré à nouveau sur le site web cible. Cela nous permet, par exemple, de déterminer si les publicités que nous avons diffusées sur d'autres sites web ont été efficaces. Intelligence artificielle (IA) : le traitement des données par l'intelligence artificielle (IA) a pour objectif l'analyse et le traitement automatisés des données des utilisateurs afin d'identifier des modèles, de faire des prévisions et d'améliorer l'efficacité et la qualité de nos services. Cela comprend la collecte, le nettoyage et la structuration des données, la formation et l'application de modèles d'IA, ainsi que la vérification et l'optimisation continues des résultats, et se fait exclusivement avec le consentement des utilisateurs ou sur la base d'autorisations légales. Données relatives aux performances et au comportement : les données relatives aux performances et au comportement font référence aux informations liées à la manière dont les personnes accomplissent des tâches ou se comportent dans un contexte donné, par exemple dans un environnement éducatif, professionnel ou social. Ces données peuvent inclure des indicateurs tels que la productivité, l'efficacité, la qualité du travail, l'assiduité et le respect des politiques ou des procédures. Les données comportementales peuvent inclure les interactions avec les collègues, les styles de communication, les processus décisionnels et les réactions à différentes situations. Ces types de données sont souvent utilisés pour les évaluations de performance, les mesures de formation et de développement, ainsi que la prise de décision au sein des organisations. Données méta, de communication et de procédure : les données méta, de communication et de procédure sont des catégories qui contiennent des informations sur la manière dont les données sont traitées, transmises et gérées. Les métadonnées, également appelées données sur les données, comprennent des informations qui décrivent le contexte, l'origine et la structure d'autres données. Elles peuvent inclure des informations sur la taille du fichier, la date de création, l'auteur d'un document et l'historique des modifications. Les données de communication enregistrent les échanges d'informations entre les utilisateurs via différents canaux, tels que les e-mails, les journaux d'appels, les messages sur les réseaux sociaux et les historiques de chat, y compris les personnes impliquées, les horodatages et les voies de transmission. Les données de procédure décrivent les processus et les opérations au sein des systèmes ou des organisations, y compris la documentation des flux de travail, les protocoles de transactions et d'activités, ainsi que les journaux d'audit utilisés pour suivre et vérifier les opérations. Données d'utilisation : les données d'utilisation font référence aux informations qui enregistrent la manière dont les utilisateurs interagissent avec les produits, services ou plateformes numériques. Ces données comprennent un large éventail d'informations qui montrent comment les utilisateurs utilisent les applications, quelles fonctionnalités ils préfèrent, combien de temps ils restent sur certaines pages et quels chemins ils empruntent pour naviguer dans une application. Les données d'utilisation peuvent également inclure la fréquence d'utilisation, l'horodatage des activités, les adresses IP, les informations sur les appareils et les données de localisation. Elles sont particulièrement précieuses pour analyser le comportement des utilisateurs, optimiser leur expérience, personnaliser les contenus et améliorer les produits ou services. En outre, les données d'utilisation jouent un rôle décisif dans l'identification des tendances, des préférences et des éventuels problèmes au sein des offres numériques. Données à caractère personnel : Les « données à caractère personnel » sont toutes les informations qui se rapportent à une personne physique identifiée ou identifiable (ci-après dénommée « personne concernée ») ; est considérée comme identifiable une personne physique qui peut être identifiée, directement ou indirectement, notamment par référence à un identifiant tel qu'un nom, un numéro d'identification, des données de localisation, un identifiant en ligne (par exemple un cookie) ou à une ou plusieurs caractéristiques particulières qui sont l'expression de l'identité physique, physiologique, génétique, psychique, économique, culturelle ou sociale de cette personne physique. Profils contenant des informations relatives à l'utilisateur : le traitement de « profils contenant des informations relatives à l'utilisateur », ou en abrégé « profils », comprend tout type de traitement automatisé de données à caractère personnel consistant à utiliser ces données à caractère personnel pour analyser, évaluer ou prédire certains aspects personnels relatifs à une personne physique (selon le type de profilage, il peut s'agir de différentes informations concernant la démographie, le comportement et les intérêts, telles que l'interaction avec des sites web et leur contenu, etc.) ou de prédire ces aspects (par exemple, les intérêts pour certains contenus ou produits, le comportement de clic sur un site web ou la localisation). Les cookies et les balises web sont souvent utilisés à des fins de profilage. Données de journal : les données de journal sont des informations sur les événements ou les activités enregistrés dans un système ou un réseau. Ces données contiennent généralement des informations telles que des horodatages, des adresses IP, des actions utilisateur, des messages d'erreur et d'autres détails sur l'utilisation ou le fonctionnement d'un système. Les données de journal sont souvent utilisées pour analyser les problèmes système, surveiller la sécurité ou créer des rapports de performance. Mesure de l'audience : la mesure de l'audience (également appelée « analyse Web ») sert à évaluer le flux de visiteurs d'un site Internet et peut inclure le comportement ou les intérêts des visiteurs pour certaines informations, telles que le contenu des pages Web. Grâce à l'analyse de l'audience, les exploitants de sites web peuvent, par exemple, déterminer à quel moment les utilisateurs visitent leurs sites web et quels contenus les intéressent. Cela leur permet, par exemple, de mieux adapter le contenu de leurs sites web aux besoins de leurs visiteurs. À des fins d'analyse de l'audience, des cookies pseudonymes et des balises web sont souvent utilisés pour reconnaître les visiteurs réguliers et obtenir ainsi des analyses plus précises sur l'utilisation d'un service en ligne. Suivi : on parle de « suivi » lorsque le comportement des utilisateurs peut être suivi sur plusieurs services en ligne. En règle générale, les informations relatives au comportement et aux intérêts des utilisateurs sont stockées dans des cookies ou sur les serveurs des fournisseurs de technologies de suivi (ce que l'on appelle le profilage). Ces informations peuvent ensuite être utilisées, par exemple, pour afficher aux utilisateurs des publicités susceptibles de correspondre à leurs intérêts. Responsable : Le « responsable » désigne la personne physique ou morale, l'autorité publique, le service ou tout autre organisme qui, seul ou conjointement avec d'autres, détermine les finalités et les moyens du traitement des données à caractère personnel. Traitement : le « traitement » désigne toute opération ou tout ensemble d'opérations effectuées ou non à l'aide de procédés automatisés et appliquées à des données à caractère personnel. Ce terme a une portée large et couvre pratiquement toutes les opérations liées aux données, qu'il s'agisse de la collecte, de l'évaluation, du stockage, de la transmission ou de la suppression. Données contractuelles : les données contractuelles sont des informations spécifiques relatives à la formalisation d'un accord entre deux ou plusieurs parties. Elles documentent les conditions dans lesquelles des services ou des produits sont fournis, échangés ou vendus. Cette catégorie de données est essentielle pour la gestion et l'exécution des obligations contractuelles et comprend à la fois l'identification des parties contractantes et les conditions spécifiques de l'accord. Les données contractuelles peuvent inclure les dates de début et de fin du contrat, la nature des services ou des produits convenus, les accords de prix, les conditions de paiement, les droits de résiliation, les options de renouvellement et les conditions ou clauses spéciales. Elles servent de base juridique à la relation entre les parties et sont essentielles pour clarifier les droits et obligations, faire valoir des droits et résoudre des litiges. Données de paiement : les données de paiement comprennent toutes les informations nécessaires au traitement des transactions de paiement entre acheteurs et vendeurs. Ces données sont essentielles pour le commerce électronique, les services bancaires en ligne et toute autre forme de transaction financière. Elles comprennent des détails tels que les numéros de carte de crédit, les coordonnées bancaires, les montants des paiements, les données de transaction, les numéros de vérification et les informations de facturation. Les données de paiement peuvent également inclure des informations sur le statut du paiement, les rétrofacturations, les autorisations et les frais. Création de groupes cibles : on parle de création de groupes cibles (en anglais « Custom Audiences ») lorsque des groupes cibles sont déterminés à des fins publicitaires, par exemple pour l'affichage de publicités. Ainsi, l'intérêt d'un utilisateur pour certains produits ou thèmes sur Internet permet de conclure que cet utilisateur est susceptible d'être intéressé par des publicités pour des produits similaires ou par la boutique en ligne dans laquelle il a consulté ces produits. On parle de « Lookalike Audiences » (ou groupes cibles similaires) lorsque les contenus jugés appropriés sont affichés aux utilisateurs dont les profils ou les intérêts correspondent vraisemblablement à ceux des utilisateurs pour lesquels les profils ont été créés. Des cookies et des balises web sont généralement utilisés pour créer des audiences personnalisées et des audiences similaires.