politique de confidentialité
Informations conformément au RGPD et à la BDSG de l'UE
C'est formidable que vous soyez là
L'équipe de TRINITY electric vehicles GmbH est ravie de votre visite sur notre site web et de l'intérêt que vous portez à notre entreprise, nos services et nos produits, notamment en matière de protection des données, conformément au Règlement général sur la protection des données (RGPD) de l'UE et à la loi fédérale allemande sur la protection des données (BDSG). La protection de vos données est primordiale pour nous. Vous pouvez généralement consulter notre site web sans fournir de données personnelles. Cependant, si vous souhaitez utiliser l'un de nos services, le traitement de données personnelles est nécessaire. C'est pourquoi nous mettons à votre disposition une politique de confidentialité détaillée ainsi que des informations sur les mesures que nous avons prises pour protéger vos données lorsque vous utilisez notre site web et nos services.
Tous nos processus métier sont adaptés aux normes technologiques les plus récentes grâce à des mesures techniques et organisationnelles garantissant la protection permanente de vos données personnelles. Cela inclut la mise en œuvre, le test et l'adaptation réguliers des nouvelles technologies en fonction des évolutions technologiques. Vous trouverez ci-dessous des informations sur les finalités de la collecte et du traitement de vos données, ainsi que sur la manière d'exercer vos droits.
Notre politique de confidentialité est basée sur la terminologie du Règlement général sur la protection des données (RGPD) de l'UE et de la loi fédérale allemande sur la protection des données (BDSG). Vous pouvez télécharger la politique de confidentialité complète au format PDF ici.
Télécharger la politique de confidentialité au format PDF
Si vous souhaitez imprimer la politique de confidentialité, vous pouvez la télécharger au format PDF en cliquant sur le bouton « Politique de confidentialité.pdf » ci-dessous. Veuillez noter que vous aurez peut-être besoin d'Adobe Acrobat Reader ou d'un autre logiciel capable d'ouvrir les documents PDF en toute sécurité pour la consulter.
Explication détaillée
La présente politique de confidentialité a pour but de vous informer sur les types de données personnelles vous concernant (ci-après également dénommées « données ») que nous traitons, à quelles fins et dans quelle mesure. Cette politique s’applique à tous les traitements de données personnelles que nous effectuons, tant dans le cadre de la fourniture de nos services que, plus particulièrement, sur nos sites web, dans nos applications mobiles et sur nos présences en ligne externes, telles que nos profils sur les réseaux sociaux (ci-après collectivement dénommés « services en ligne »).
Les termes utilisés ne sont pas genrés.
Au 11 avril 2025
Table des matières
- préambule
- Responsable
- Aperçu des activités de traitement
- Bases juridiques pertinentes
- mesures de sécurité
- Transfert de données personnelles
- transferts internationaux de données
- Informations générales sur le stockage et la suppression des données
- Droits des personnes concernées
- Services aux entreprises
- Processus et procédures d'entreprise
- Utilisation des plateformes en ligne à des fins de vente et d'offre
- Fournisseurs et services utilisés dans le cadre des activités commerciales
- Modes de paiement
- vérification de crédit
- Fourniture du service en ligne et hébergement web
- Utilisation des cookies
- Blogs et médias de publication
- Gestion des contacts et des demandes
- Communication via Messenger
- Intelligence artificielle (IA)
- Vidéoconférences, réunions en ligne, webinaires et partage d'écran
- Services cloud
- Bulletins d'information et notifications électroniques
- Communication publicitaire par courriel, courrier postal, fax ou téléphone
- Analyse, surveillance et optimisation Web
- marketing en ligne
- Offre d'un programme d'affiliation
- Procédures d'évaluation et de notation des clients
- Présence sur les réseaux sociaux (médias sociaux)
- Outils de gestion, d'organisation et de soutien
- Traitement des données dans le cadre des relations de travail
- processus de candidature
- Modifications et mises à jour
Responsable
Reinhold Richert,
Im Felde 6,
38536 Meinersen
Représentants autorisés : Directeur général
Adresse email:
Mentions légales : https://www.trinity-ev.de/impressum
Aperçu des activités de traitement
Le tableau ci-dessous récapitule les types de données traitées et les finalités de leur traitement, et mentionne les personnes concernées.
Types de données traitées
- Données d'inventaire.
- Données relatives aux employés.
- Détails du paiement.
- Coordonnées.
- Données de contenu.
- Détails du contrat.
- Données d'utilisation.
- Métadonnées, données de communication et données de processus.
- Données sociales.
- Données du candidat.
- Enregistrements d'images et/ou de vidéos.
- Enregistrements sonores.
- Données d'événement (Facebook).
- Données de journalisation.
- Données de performance et de comportement.
- Données sur le temps de travail.
- Données de solvabilité.
- Données salariales.
catégories particulières de données
- Données de santé.
- Croyances religieuses ou philosophiques.
- Adhésion syndicale.
Catégories de personnes concernées
- Bénéficiaire des services et client.
- Employés.
- Parties intéressées.
- Partenaire de communication.
- Utilisateurs.
- Candidats.
- Partenaires commerciaux et contractuels.
- Personnes photographiées.
- Tiers.
- Clients.
Finalités du traitement
- Fourniture de services contractuels et exécution des obligations contractuelles.
- Communication.
- Mesures de sécurité.
- Marketing direct.
- Mesure de la portée.
- Suivi.
- Procédures administratives et organisationnelles.
- Remarketing.
- Mesure de conversion.
- Définition du groupe cible.
- Suivi des affiliés.
- Procédures organisationnelles et administratives.
- Processus de candidature.
- Retour.
- Commercialisation.
- Profils contenant des informations relatives aux utilisateurs.
- Fourniture de nos services en ligne et convivialité.
- Évaluation de la solvabilité et de la cote de crédit.
- Établissement et mise en œuvre des relations de travail.
- Infrastructure des technologies de l'information.
- Gestion financière et des paiements.
- Relations publiques.
- Promotion des ventes.
- Processus métier et procédures de gestion d'entreprise.
- Intelligence artificielle (IA).
Décisions automatisées dans des cas individuels
- Rapport de crédit.
Bases juridiques pertinentes
Bases juridiques pertinentes au titre du RGPD : Vous trouverez ci-dessous un aperçu des bases juridiques, conformément au RGPD, sur lesquelles nous nous appuyons pour traiter vos données personnelles. Veuillez noter qu’en plus des dispositions du RGPD, des réglementations nationales en matière de protection des données peuvent s’appliquer dans votre pays de résidence ou d’établissement, ou dans le nôtre. Par ailleurs, si des bases juridiques plus spécifiques s’appliquent dans certains cas particuliers, nous vous en informerons dans notre politique de confidentialité.
- Consentement (Art. 6 par. 1 phrase 1 lit. a) RGPD) - La personne concernée a donné son consentement au traitement de ses données personnelles pour une ou plusieurs finalités spécifiques.
- Exécution contractuelle et demandes de renseignements précontractuelles (Art. 6 par. 1 phrase 1 lit. b) RGPD) - Le traitement est nécessaire à l'exécution d'un contrat auquel la personne concernée est partie ou afin de prendre des mesures à la demande de celle-ci avant la conclusion d'un contrat.
- Obligation légale (Art. 6 par. 1 phrase 1 lit. c) RGPD) - Le traitement est nécessaire au respect d'une obligation légale à laquelle le responsable du traitement est soumis.
- Intérêts légitimes (Art. 6 par. 1 phrase 1 lit. f) RGPD) - le traitement est nécessaire aux fins des intérêts légitimes poursuivis par le responsable du traitement ou par un tiers, à moins que ne prévalent les intérêts ou les libertés et droits fondamentaux de la personne concernée qui exigent une protection des données à caractère personnel.
- Processus de candidature en tant que relation précontractuelle ou contractuelle (art. 6, par. 1, alinéa 1, point b) du RGPD) - Dans la mesure où des catégories particulières de données à caractère personnel au sens de l'art. 9, par. 1 du RGPD (par exemple, des données de santé, telles qu'un handicap grave ou l'origine ethnique) sont demandées aux candidats au cours du processus de candidature afin que le responsable du traitement ou la personne concernée puisse exercer ses droits et remplir ses obligations en vertu du droit du travail et du droit de la sécurité sociale et de la protection sociale, leur traitement est effectué conformément à l'art. 9, par. 2, point b) du RGPD, en cas de protection des intérêts vitaux des candidats ou d'autres personnes conformément à l'art. 9, par. 2, point c) du RGPD, ou à des fins de médecine préventive ou du travail, d'évaluation de l'aptitude au travail du salarié, de diagnostic médical, de fourniture de soins ou de traitements médicaux ou sociaux, ou de gestion des systèmes et services de santé ou sociaux conformément à l'art. 9, par. 2, point h) du RGPD. En cas de divulgation de catégories particulières de données fondées sur le consentement volontaire, leur traitement est effectué sur la base de l'article 9, paragraphe 2, point a), du RGPD.
- Traitement des catégories particulières de données à caractère personnel relatives à la santé, au travail et à la sécurité sociale (art. 9 par. 2 lit. h) RGPD) - Le traitement est nécessaire aux fins de soins de santé préventifs ou professionnels, d'évaluation de la capacité de travail du salarié, de diagnostic médical, de fourniture de soins ou de traitements de santé ou sociaux ou de gestion de régimes et de services de santé ou sociaux sur la base du droit de l'Union ou d'un État membre ou sur la base d'un contrat avec un professionnel de santé.
Réglementation nationale sur la protection des données en Allemagne : Outre le RGPD, la législation allemande en matière de protection des données s’applique. Il s’agit notamment de la loi fédérale allemande sur la protection des données (BDSG). La BDSG contient des dispositions spécifiques relatives au droit d’accès, au droit à l’effacement, au droit d’opposition, au traitement des catégories particulières de données à caractère personnel, au traitement à d’autres fins et aux transferts de données, ainsi qu’à la prise de décision automatisée dans les cas individuels, y compris le profilage. Par ailleurs, les lois relatives à la protection des données des Länder peuvent également s’appliquer.
Avis relatif à l’applicabilité du RGPD et de la Loi fédérale suisse sur la protection des données (LPD) : La présente notice d’information sur la protection des données a pour but de fournir des informations conformément à la Loi fédérale suisse sur la protection des données (LPD) et au Règlement général sur la protection des données (RGPD). Par conséquent, veuillez noter que, compte tenu de sa portée géographique plus large et de sa clarté, les termes utilisés sont ceux du RGPD. En particulier, au lieu des termes « traitement » des « données à caractère personnel », « intérêt légitime » et « catégories particulières de données à caractère personnel » utilisés dans la LPD, les termes « traitement » des « données à caractère personnel », « intérêt légitime » et « catégories particulières de données » utilisés dans le RGPD sont employés. Toutefois, la signification juridique de ces termes continuera d’être déterminée conformément à la LPD, le cas échéant.
mesures de sécurité
Conformément aux exigences légales, et compte tenu de l'état des connaissances, des coûts de mise en œuvre, de la nature, de la portée, du contexte et des finalités du traitement, ainsi que de la probabilité et de la gravité variables de la menace pour les droits et libertés des personnes physiques, nous mettons en œuvre des mesures techniques et organisationnelles appropriées afin de garantir un niveau de sécurité adapté au risque.
Ces mesures comprennent notamment la garantie de la confidentialité, de l'intégrité et de la disponibilité des données par le contrôle des accès physiques et électroniques à ces dernières, ainsi que par le contrôle de leur accès, de leur saisie, de leur transfert, de leur disponibilité et de leur séparation. De plus, nous avons mis en place des procédures garantissant l'exercice des droits des personnes concernées, la suppression des données et la gestion des violations de données. Nous prenons également en compte la protection des données personnelles lors du développement et du choix du matériel, des logiciels et des processus, conformément aux principes de protection des données dès la conception et par défaut.
Sécurisation des connexions en ligne avec la technologie de chiffrement TLS/SSL (HTTPS) : Afin de protéger les données des utilisateurs transmises via nos services en ligne contre tout accès non autorisé, nous utilisons la technologie de chiffrement TLS/SSL. Les protocoles Secure Sockets Layer (SSL) et Transport Layer Security (TLS) sont les piliers de la sécurité des transmissions de données sur Internet. Ces technologies chiffrent les informations transmises entre le site web ou l’application et le navigateur de l’utilisateur (ou entre deux serveurs), protégeant ainsi les données contre tout accès non autorisé. Le protocole TLS, version plus avancée et plus sécurisée du protocole SSL, garantit que toutes les transmissions de données respectent les normes de sécurité les plus élevées. Lorsqu’un site web est sécurisé par un certificat SSL/TLS, cela est indiqué par l’affichage de « HTTPS » dans l’URL. Ceci permet aux utilisateurs de savoir que leurs données sont transmises de manière sécurisée et chiffrée.
Transfert de données personnelles
Dans le cadre du traitement de vos données personnelles, il peut s'avérer nécessaire de les transférer ou de les divulguer à d'autres entités, entreprises, unités organisationnelles juridiquement indépendantes ou personnes physiques. Les destinataires de ces données peuvent inclure, par exemple, des prestataires de services informatiques ou des fournisseurs de services et de contenus intégrés à un site web. Dans ce cas, nous respectons les obligations légales et, notamment, nous concluons des contrats ou accords appropriés avec les destinataires de vos données afin d'en assurer la protection.
DHL : Prestataire de services d'expédition : Transmission de données postales.
DPD : Prestataire de services d'expédition : Transmission de données postales.
Conseiller fiscal : données comptables, données clients.
transferts internationaux de données
Traitement des données dans des pays tiers : Si nous transférons des données vers un pays tiers (c’est-à-dire en dehors de l’Union européenne (UE) ou de l’Espace économique européen (EEE)) ou si cela se produit dans le cadre de l’utilisation de services tiers ou de la divulgation ou du transfert de données à d’autres personnes, organismes ou sociétés (qui peuvent être identifiés par l’adresse postale du fournisseur respectif ou si la politique de confidentialité fait expressément référence au transfert de données vers des pays tiers), cela est toujours fait conformément aux exigences légales.
Pour les transferts de données vers les États-Unis, nous nous appuyons principalement sur le Cadre de protection des données (DPF), reconnu comme un cadre juridique sécurisé par une décision d'adéquation de la Commission européenne le 10 juillet 2023. De plus, nous avons conclu des clauses contractuelles types avec les fournisseurs concernés, qui sont conformes aux exigences de la Commission européenne et établissent des obligations contractuelles pour la protection de vos données.
Ce double système de protection garantit une protection complète de vos données : le cadre de protection des données (DPF) constitue la première couche de protection, tandis que les clauses contractuelles types offrent une garantie supplémentaire. En cas de modification du cadre du DPF, les clauses contractuelles types constituent une solution de repli fiable. Ainsi, vos données restent protégées de manière adéquate même en cas de changements politiques ou juridiques.
Pour chaque prestataire de services, nous vous indiquerons s'il est certifié au titre du DPF et si des clauses contractuelles types sont en place. Vous trouverez de plus amples informations sur le DPF et une liste des entreprises certifiées sur le site web du département du Commerce des États-Unis à l'adresse https://www.dataprivacyframework.gov/ (en anglais).
Pour les transferts de données vers d'autres pays tiers, des garanties appropriées s'appliquent, notamment les clauses contractuelles types, le consentement explicite ou les transferts requis par la loi. Des informations sur les transferts vers des pays tiers et les décisions d'adéquation applicables sont disponibles sur le site web de la Commission européenne : https://commission.europa.eu/law/law-topic/data-protection/international-dimension-data-protection_en?prefLang=de.
Informations générales sur le stockage et la suppression des données
Nous supprimons les données personnelles que nous traitons conformément à la réglementation en vigueur dès que les consentements sous-jacents sont retirés ou qu'il n'existe plus de base légale pour le traitement. Ceci s'applique notamment lorsque la finalité initiale du traitement n'est plus applicable ou que les données ne sont plus nécessaires. Des exceptions à cette règle existent si des obligations légales ou des intérêts particuliers exigent une conservation ou un archivage plus long des données.
En particulier, les données qui doivent être conservées pour des raisons de droit commercial ou fiscal, ou dont le stockage est nécessaire à des fins de poursuites judiciaires ou pour la protection des droits d’autres personnes physiques ou morales, doivent être archivées en conséquence.
Notre politique de confidentialité contient des informations supplémentaires sur le stockage et la suppression des données, qui s'appliquent spécifiquement à certaines opérations de traitement.
S'il existe plusieurs spécifications concernant la période de conservation ou les délais de suppression pour une date donnée, c'est toujours la période la plus longue qui s'applique.
Si un délai ne commence pas expressément à une date précise et est d'au moins un an, il court automatiquement à compter de la fin de l'année civile au cours de laquelle s'est produit l'événement déclencheur. Dans le cadre de relations contractuelles en cours impliquant le stockage de données, l'événement déclencheur est la date d'effet de la résiliation ou de la cessation de la relation contractuelle.
Les données qui ne sont plus conservées aux fins initialement prévues, mais qui sont conservées en raison d'obligations légales ou d'autres raisons, sont traitées par nous exclusivement pour les raisons qui justifient leur conservation.
Informations complémentaires sur les procédures, méthodes et services de traitement :
- Stockage et suppression des données : Les durées générales de conservation suivantes s'appliquent en vertu du droit allemand pour le stockage et l'archivage :
- 10 ans - Durée de conservation des livres et registres, des états financiers annuels, des inventaires, des rapports de gestion, des bilans d'ouverture et des instructions de travail et autres documents organisationnels nécessaires à leur compréhension (§ 147 par. 1 no. 1 en lien avec le par. 3 AO, § 14b par. 1 UStG, § 257 par. 1 no. 1 en lien avec le par. 4 HGB).
- 8 ans - documents comptables, tels que factures et reçus de coûts (§ 147 par. 1 no. 4 et 4a en conjonction avec le par. 3 phrase 1 AO ainsi que § 257 par. 1 no. 4 en conjonction avec le par. 4 HGB).
- 6 ans - Autres documents commerciaux : lettres commerciales ou professionnelles reçues, copies de lettres commerciales ou professionnelles envoyées, autres documents dans la mesure où ils sont pertinents pour la fiscalité, par exemple les feuilles de temps, les états d'exploitation, les documents de calcul des coûts, les étiquettes de prix, mais aussi les documents de paie, dans la mesure où ils ne sont pas déjà des documents comptables et les bandes de caisse enregistreuse (§ 147 par. 1 no. 2, 3, 5 en conjonction avec le par. 3 AO, § 257 par. 1 no. 2 et 3 en conjonction avec le par. 4 HGB).
- 3 ans - Les données nécessaires pour examiner les éventuelles réclamations au titre de la garantie et des dommages ou les réclamations et droits contractuels similaires, ainsi que pour traiter les demandes connexes, sur la base de l'expérience commerciale antérieure et des pratiques standard de l'industrie, seront conservées pendant la durée du délai de prescription légal normal de trois ans (§§ 195, 199 BGB).
Droits des personnes concernées
Droits des personnes concernées en vertu du RGPD : En tant que personne concernée, vous disposez de différents droits en vertu du RGPD, qui découlent notamment des articles 15 à 21 du RGPD :
- Droit d’opposition : Vous avez le droit de vous opposer à tout moment, pour des raisons tenant à votre situation particulière, au traitement des données à caractère personnel vous concernant fondé sur l’article 6, paragraphe 1, points e) ou f), y compris au profilage fondé sur ces dispositions. Lorsque vos données à caractère personnel sont traitées à des fins de prospection, vous avez le droit de vous opposer à tout moment à ce traitement, y compris au profilage dans la mesure où il est lié à une telle prospection.
- Droit de retrait du consentement : Vous avez le droit de retirer à tout moment tout consentement que vous avez donné.
- Droit à l'information : Vous avez le droit de demander confirmation que des données vous concernant sont traitées, et d'accéder à ces données ainsi qu'à des informations complémentaires et à une copie de ces données conformément aux exigences légales.
- Droit de rectification : Conformément aux dispositions légales, vous avez le droit de demander que vos données personnelles soient complétées ou que les données personnelles inexactes vous concernant soient corrigées.
- Droit à l’effacement et à la limitation du traitement : Conformément aux dispositions légales, vous avez le droit de demander l’effacement, dans les meilleurs délais, des données vous concernant, ou, à défaut, conformément aux dispositions légales, de demander la limitation du traitement de ces données.
- Droit à la portabilité des données : Vous avez le droit de recevoir les données personnelles vous concernant que vous nous avez fournies dans un format structuré, couramment utilisé et lisible par machine, conformément aux exigences légales, ou de demander leur transmission à un autre responsable du traitement.
- Droit d’introduire une réclamation auprès d’une autorité de contrôle : Conformément aux dispositions légales et sans préjudice de tout autre recours administratif ou judiciaire, vous disposez également du droit d’introduire une réclamation auprès d’une autorité de contrôle de la protection des données, notamment auprès de l’autorité de contrôle de l’État membre où vous résidez habituellement, de l’autorité de contrôle de votre lieu de travail ou du lieu où l’infraction présumée a été commise, si vous estimez que le traitement des données à caractère personnel vous concernant enfreint le RGPD.
Services aux entreprises
Nous traitons les données de nos partenaires contractuels et commerciaux, par exemple nos clients et prospects (collectivement dénommés « partenaires contractuels »), dans le cadre de relations contractuelles et juridiques similaires ainsi que des mesures connexes et en ce qui concerne la communication avec les partenaires contractuels (ou de manière précontractuelle), par exemple pour répondre aux demandes de renseignements.
Nous utilisons ces données pour remplir nos obligations contractuelles. Celles-ci comprennent notamment l'obligation de fournir les services convenus, les mises à jour nécessaires et le traitement des réclamations au titre de la garantie et autres interruptions de service. De plus, nous utilisons ces données pour protéger nos droits et pour les tâches administratives liées à ces obligations, ainsi que pour l'organisation de l'entreprise. Nous traitons également ces données sur la base de nos intérêts légitimes, à savoir une gestion commerciale efficace et la mise en œuvre de mesures de sécurité visant à protéger nos partenaires contractuels et nos activités contre toute utilisation abusive, compromission de leurs données, secrets, informations et droits (par exemple, en lien avec les services de télécommunications, de transport et autres services d'assistance, ainsi que les sous-traitants, les banques, les conseillers fiscaux et juridiques, les prestataires de services de paiement ou les autorités fiscales). Dans le respect de la législation applicable, nous ne divulguons les données de nos partenaires contractuels à des tiers que dans la mesure nécessaire aux fins susmentionnées ou pour satisfaire à nos obligations légales. Les partenaires contractuels sont informés de tout autre traitement de leurs données, notamment à des fins de marketing, conformément à la présente politique de confidentialité.
Nous informerons nos partenaires contractuels des données nécessaires aux fins susmentionnées avant ou pendant la collecte des données, par exemple dans des formulaires en ligne, au moyen de marquages spéciaux (par exemple des couleurs) ou de symboles (par exemple des étoiles ou similaires), ou personnellement.
Nous supprimons les données après l'expiration des délais légaux de garantie et des obligations similaires, soit généralement après quatre ans, sauf si les données sont conservées dans un compte client, par exemple aussi longtemps que leur conservation est requise pour des raisons d'archivage légal (par exemple, à des fins fiscales, généralement pendant dix ans). Les données qui nous sont communiquées par le cocontractant dans le cadre d'un contrat sont supprimées conformément aux modalités convenues et généralement après la fin du contrat.
- Types de données traitées : Données d’inventaire (ex. : nom complet, adresse, coordonnées, numéro de client, etc.) ; Données de paiement (ex. : coordonnées bancaires, factures, historique des paiements) ; Données de contact (ex. : adresses postale et électronique, numéros de téléphone) ; Données contractuelles (ex. : objet du contrat, durée, catégorie de client) ; Données d’utilisation (ex. : pages consultées, temps passé sur le site, parcours de navigation, fréquence et intensité d’utilisation, types d’appareils et systèmes d’exploitation utilisés, interactions avec le contenu et les fonctionnalités). Métadonnées, données de communication et données de procédure (ex. : adresses IP, horodatages, numéros d’identification, personnes impliquées).
- Personnes concernées : Bénéficiaires et clients des services ; parties intéressées ; partenaires commerciaux et contractuels.
- Finalités du traitement : Fourniture de services contractuels et exécution des obligations contractuelles ; mesures de sécurité ; communication ; procédures de bureau et d’organisation ; procédures organisationnelles et administratives ; processus métier et procédures de gestion.
- Stockage et suppression : Suppression conformément aux informations de la section « Informations générales sur le stockage et la suppression des données ».
- Base juridique : Exécution du contrat et demandes de renseignements précontractuelles (art. 6, par. 1, point b) du RGPD) ; Obligation légale (art. 6, par. 1, point c) du RGPD) ; Intérêts légitimes (art. 6, par. 1, point f) du RGPD).
Informations complémentaires sur les procédures, méthodes et services de traitement :
- Boutique en ligne, formulaires de commande, commerce électronique et livraison : nous traitons les données de nos clients afin de leur permettre de sélectionner, d’acheter et de commander les produits et services de leur choix, ainsi que pour faciliter le paiement et la livraison. Si nécessaire, nous faisons appel à des prestataires de services, notamment des services postaux, des transporteurs et des entreprises de livraison. Nous utilisons les services de banques et de prestataires de services de paiement pour le traitement des paiements. Les informations requises sont clairement indiquées lors de la commande ou de tout autre processus d’achat similaire et comprennent les informations nécessaires à la livraison, à la fourniture et à la facturation, ainsi que les coordonnées du client pour tout suivi nécessaire. Base juridique : Exécution du contrat et demandes de renseignements précontractuelles (article 6, paragraphe 1, point b) du RGPD).
- Industrie automobile et technologies automobiles : Nous traitons les données de nos clients afin de leur permettre de développer, produire et fournir des véhicules et des technologies automobiles, ainsi que les services associés. Les informations requises comprennent les données nécessaires à la mise en œuvre des projets et à la facturation, ainsi que les coordonnées pour la coordination. Lorsque nous avons accès à des informations provenant de clients finaux, d’employés ou d’autres personnes, nous les traitons conformément aux obligations légales et contractuelles ; bases juridiques : exécution d’un contrat et demandes de renseignements précontractuelles (art. 6, par. 1, point b) du RGPD), obligation légale (art. 6, par. 1, point c) du RGPD), intérêts légitimes (art. 6, par. 1, point f) du RGPD).
- Services artisanaux : Nous traitons les données de nos clients (ci-après dénommés collectivement « clients ») afin de leur permettre de sélectionner, d’acheter ou de commander les services ou travaux choisis, ainsi que les activités connexes, et de faciliter le paiement, la livraison, l’exécution ou la prestation.
Les informations requises sont clairement indiquées lors de la commande, de l’achat ou de toute autre conclusion de contrat et comprennent les informations nécessaires à la livraison et à la facturation, ainsi que nos coordonnées pour tout suivi nécessaire. Base juridique : Exécution du contrat et demandes de renseignements précontractuelles (article 6, paragraphe 1, point b) du RGPD).
Processus et procédures d'entreprise
Les données personnelles des bénéficiaires de services et des clients – y compris les clients, ou, dans certains cas, les patients ou les partenaires commerciaux, ainsi que d'autres tiers – sont traitées dans le cadre de relations contractuelles et de relations juridiques comparables, ainsi que de mesures précontractuelles telles que l'établissement de relations commerciales. Ce traitement de données soutient et facilite les processus métier dans des domaines tels que la gestion de la relation client, les ventes, les transactions de paiement, la comptabilité et la gestion de projet.
Les données collectées servent à remplir les obligations contractuelles et à concevoir des processus opérationnels efficaces. Cela inclut le traitement des transactions commerciales, la gestion de la relation client, l'optimisation des stratégies de vente et la garantie des processus comptables et financiers internes. De plus, ces données contribuent à la protection des droits du responsable du traitement et facilitent les tâches administratives et l'organisation de l'entreprise.
Les données personnelles peuvent être communiquées à des tiers si cela est nécessaire pour atteindre les objectifs susmentionnés ou pour remplir des obligations légales. Les données seront supprimées après l'expiration des délais légaux de conservation ou lorsque la finalité du traitement n'est plus applicable. Ceci inclut également les données qui doivent être conservées plus longtemps en raison d'obligations fiscales et de documentation légale.
- Types de données traitées : Données d’inventaire (ex. : nom complet, adresse, coordonnées, numéro de client, etc.) ; Données de paiement (ex. : coordonnées bancaires, factures, historique des paiements) ; Données de contact (ex. : adresses postale et électronique, numéros de téléphone) ; Données de contenu (ex. : messages et publications textuels ou visuels, ainsi que les informations connexes telles que l’auteur ou la date de création) ; Données contractuelles (ex. : objet du contrat, durée, catégorie de client) ; Données d’utilisation (ex. : pages vues et temps passé sur le site, parcours de navigation, fréquence et intensité d’utilisation, types d’appareils et systèmes d’exploitation utilisés, interactions avec le contenu et les fonctionnalités) ; Métadonnées, données de communication et données de procédure (ex. : adresses IP, horodatages, numéros d’identification, personnes impliquées) ; Données de journalisation (ex. : fichiers journaux relatifs aux connexions, à la récupération des données ou aux heures d’accès).
- Personnes concernées : Bénéficiaires et clients des services ; clients potentiels ; partenaires de communication ; partenaires commerciaux et contractuels ; consommateurs ; tiers ; utilisateurs (par exemple, visiteurs du site Web, utilisateurs des services en ligne). Employés (par exemple, personnel, candidats, travailleurs temporaires et autres employés).
- Finalités du traitement : Fourniture des services contractuels et exécution des obligations contractuelles ; procédures administratives et organisationnelles ; processus métier et procédures de gestion ; mesures de sécurité ; fourniture et ergonomie de nos services en ligne ; communication ; marketing ; promotion des ventes ; relations publiques ; gestion financière et des paiements. Infrastructure informatique (exploitation et fourniture de systèmes d’information et d’équipements techniques (ordinateurs, serveurs, etc.)).
- Stockage et suppression : Suppression conformément aux informations de la section « Informations générales sur le stockage et la suppression des données ».
- Base juridique : Exécution du contrat et demandes de renseignements précontractuelles (art. 6, par. 1, alinéa 1, point b) du RGPD) ; Intérêts légitimes (art. 6, par. 1, alinéa 1, point f) du RGPD) ; Obligation légale (art. 6, par. 1, alinéa 1, point c) du RGPD).
Informations complémentaires sur les procédures, méthodes et services de traitement :
- Gestion et maintenance des contacts : Procédures requises pour l’organisation, la maintenance et la sécurité des informations de contact (par exemple, la mise en place et la maintenance d’une base de données de contacts centralisée, la mise à jour régulière des informations de contact, le contrôle de l’intégrité des données, la mise en œuvre de mesures de protection des données, la mise en place de contrôles d’accès, la réalisation de sauvegardes et de restaurations des données de contact, la formation des employés à l’utilisation efficace du logiciel de gestion des contacts, l’examen régulier de l’historique des communications et l’adaptation des stratégies de contact) ; Bases juridiques : Exécution du contrat et demandes de renseignements précontractuelles (art. 6, par. 1, alinéa 1, point b) du RGPD), Intérêts légitimes (art. 6, par. 1, alinéa 1, point f) du RGPD).
- Compte client : Les clients peuvent créer un compte sur notre service en ligne (ci-après dénommé « compte client »). Si la création d’un compte client est requise, les clients en seront informés, ainsi que des informations nécessaires à cette fin. Les comptes clients sont privés et ne sont pas indexés par les moteurs de recherche. Lors de l’inscription, ainsi que lors des connexions et de l’utilisation ultérieures du compte client, nous enregistrons l’adresse IP du client et l’heure d’accès afin de vérifier l’inscription et de prévenir toute utilisation abusive du compte. En cas de suppression du compte client, les données seront effacées à la date de suppression, sauf si elles sont conservées à d’autres fins que la gestion du compte ou pour des raisons légales (par exemple, pour l’archivage interne des données clients, le traitement des commandes ou la facturation). Il est de la responsabilité du client de sauvegarder ses données avant de supprimer son compte. Base juridique : Exécution du contrat et demandes de renseignements précontractuelles (Art. 6 par. 1 phrase 1 lit. b) RGPD), Intérêts légitimes (Art. 6 par. 1 phrase 1 lit. f) RGPD).
- Opérations de paiement générales : Procédures nécessaires à la réalisation des opérations de paiement, au suivi des comptes bancaires et au contrôle des flux de paiement (par exemple, création et vérification des virements, traitement des prélèvements automatiques, vérification des relevés bancaires, suivi des paiements entrants et sortants, gestion des rejets de paiement, rapprochement des comptes, gestion de trésorerie) ; Bases juridiques : Exécution du contrat et demandes de renseignements précontractuelles (art. 6, par. 1, alinéa 1, point b) du RGPD), Intérêts légitimes (art. 6, par. 1, alinéa 1, point f) du RGPD).
- Comptabilité, comptes fournisseurs, comptes clients : Processus nécessaires à l’enregistrement, au traitement et au contrôle des opérations commerciales relatives aux comptes fournisseurs et aux comptes clients (par exemple, création et vérification des factures entrantes et sortantes, suivi et gestion des postes non soldés, traitement des paiements, gestion des procédures de relance, rapprochement des comptes clients et fournisseurs) ; Bases juridiques : Exécution du contrat et demandes de renseignements précontractuelles (art. 6, par. 1, alinéa 1, point b) du RGPD), Obligation légale (art. 6, par. 1, alinéa 1, point c) du RGPD), Intérêts légitimes (art. 6, par. 1, alinéa 1, point f) du RGPD).
- Comptabilité financière et fiscalité : Processus nécessaires à l’enregistrement, à la gestion et au contrôle des opérations commerciales ayant une incidence financière, ainsi qu’au calcul, à la déclaration et au paiement des impôts (par exemple, la comptabilisation des opérations commerciales, l’établissement des états financiers trimestriels et annuels, le traitement des paiements, la gestion des procédures de relance, le rapprochement des comptes, le conseil fiscal, l’établissement et le dépôt des déclarations fiscales et la gestion des questions fiscales) ; Bases juridiques : Exécution du contrat et demandes de renseignements précontractuelles (art. 6, par. 1, alinéa 1, point b) du RGPD), Obligation légale (art. 6, par. 1, alinéa 1, point c) du RGPD), Intérêts légitimes (art. 6, par. 1, alinéa 1, point f) du RGPD).
- Achats : Processus nécessaires à l’acquisition de biens, de matières premières ou de services (par exemple, sélection et évaluation des fournisseurs, négociations de prix, passation et suivi des commandes, vérification et contrôle des livraisons, vérification des factures, gestion des commandes, gestion des stocks, création et mise à jour des politiques d’achat) ; Bases juridiques : Exécution du contrat et demandes de renseignements précontractuelles (art. 6, par. 1, alinéa 1, point b) du RGPD), Intérêts légitimes (art. 6, par. 1, alinéa 1, point f) du RGPD).
- Ventes : Processus nécessaires à la planification, à la mise en œuvre et au contrôle des actions de marketing et de vente de produits ou de services (par exemple : acquisition de clients, élaboration et suivi des offres, traitement des commandes, conseil et assistance client, promotion des ventes, formation produit, contrôle et analyse des ventes, gestion des canaux de distribution). Base juridique : Exécution du contrat et demandes de renseignements précontractuelles (art. 6, par. 1, point b) du RGPD), intérêts légitimes (art. 6, par. 1, point f) du RGPD).
- Marketing, publicité et promotion des ventes : Processus nécessaires au marketing, à la publicité et à la promotion des ventes (par exemple, analyse de marché et définition du groupe cible, élaboration de stratégies marketing, planification et exécution de campagnes publicitaires, conception et production de supports publicitaires, marketing en ligne, y compris le référencement naturel et les campagnes sur les réseaux sociaux, marketing événementiel et participation à des salons professionnels, programmes de fidélisation de la clientèle, mesures de promotion des ventes, mesure et optimisation des performances des activités marketing, gestion budgétaire et contrôle des coûts) ; Base juridique : Intérêts légitimes (art. 6, par. 1, alinéa 1, point f) du RGPD).
- Analyses économiques et études de marché : Afin de répondre aux objectifs commerciaux et d’identifier les tendances du marché ainsi que les besoins des partenaires contractuels et des utilisateurs, les données disponibles relatives aux transactions commerciales, contrats, demandes de renseignements, etc., sont analysées. Les personnes concernées peuvent inclure les partenaires contractuels, les prospects, les clients, les visiteurs et les utilisateurs des services en ligne du responsable du traitement. Ces analyses sont réalisées à des fins d’évaluation commerciale, de marketing et d’études de marché (par exemple, pour identifier des groupes de clients présentant des caractéristiques différentes). Le cas échéant, les profils des utilisateurs inscrits, y compris les informations relatives aux services utilisés, sont pris en compte. Ces analyses sont exclusivement destinées à l’usage du responsable du traitement et ne sont pas divulguées à des tiers, sauf s’il s’agit d’analyses anonymes comportant des valeurs agrégées, c’est-à-dire anonymisées. Par ailleurs, la confidentialité des utilisateurs est respectée ; les données sont pseudonymisées à des fins d’analyse chaque fois que cela est possible et, lorsque cela est réalisable, traitées de manière anonyme (par exemple, sous forme de données agrégées). Base juridique : Intérêts légitimes (article 6, paragraphe 1, point f) du RGPD).
- Relations publiques : Procédures requises dans le cadre des relations publiques (par exemple, élaboration et mise en œuvre de stratégies de communication, planification et exécution de campagnes de relations publiques, création et diffusion de communiqués de presse, maintien des contacts avec les médias, suivi et analyse de la réaction des médias, organisation de conférences de presse et d'événements publics, communication de crise, création de contenu pour les médias sociaux et les sites web de l'entreprise, gestion de l'image de marque de l'entreprise) ; Base juridique : Intérêts légitimes (art. 6, par. 1, alinéa 1, point f) du RGPD).
Utilisation des plateformes en ligne à des fins de vente et d'offre
Nous proposons nos services sur des plateformes en ligne exploitées par d'autres prestataires. Dans ce contexte, les politiques de confidentialité de ces plateformes s'appliquent en complément de la nôtre. Cela concerne notamment le traitement des paiements et les méthodes utilisées sur ces plateformes pour la mesure d'audience et le marketing ciblé.
- Types de données traitées : Données d’inventaire (ex. : nom complet, adresse, coordonnées, numéro de client, etc.) ; Données de paiement (ex. : coordonnées bancaires, factures, historique des paiements) ; Données de contact (ex. : adresses postale et électronique, numéros de téléphone) ; Données contractuelles (ex. : objet du contrat, durée, catégorie de client) ; Données d’utilisation (ex. : pages consultées, temps passé sur le site, parcours de navigation, fréquence et intensité d’utilisation, types d’appareils et systèmes d’exploitation utilisés, interactions avec le contenu et les fonctionnalités). Métadonnées, données de communication et données de procédure (ex. : adresses IP, horodatages, numéros d’identification, personnes impliquées).
- Personnes concernées : Bénéficiaires et clients des services. Partenaires commerciaux et contractuels.
- Finalités du traitement : Fourniture de services contractuels et exécution des obligations contractuelles ; marketing. Processus métier et procédures opérationnelles.
- Stockage et suppression : Suppression conformément aux informations de la section « Informations générales sur le stockage et la suppression des données ».
- Base juridique : Exécution du contrat et demandes de renseignements précontractuelles (art. 6, par. 1, alinéa 1, point b) du RGPD). Intérêts légitimes (art. 6, par. 1, alinéa 1, point f) du RGPD).
Informations complémentaires sur les procédures, méthodes et services de traitement :
- eBay : Place de marché en ligne pour le commerce électronique ; Prestataire de services : eBay Marketplaces GmbH, Helvetiastrasse 15/17, 3005 Berne, Suisse ; Base juridique : Intérêts légitimes (art. 6, par. 1, alinéa 1, point f) du RGPD) ; Site web : https://www.ebay.de/ ; Politique de confidentialité : https://www.ebay.de/help/policies/member-behavior-policies/datenschutzerklrung?id=4260. Accord de traitement des données : Fourni par le prestataire de services.
- Kleinanzeigen.de : Place de marché en ligne pour le commerce électronique ; Base juridique : Intérêts légitimes (art. 6, par. 1, alinéa 1, point f) du RGPD) ; Accord de traitement des données : Fourni par le prestataire de services ; Prestataire de services : kleinanzeigen.de GmbH,
Dernburgstraße 50,
14057 Berlin,
Allemagne ; Site web : https://www.kleinanzeigen.de/. Politique de confidentialité : https://themen.kleinanzeigen.de/datenschutzerklaerung.
Fournisseurs et services utilisés dans le cadre des activités commerciales
Dans le cadre de nos activités, nous utilisons des services, plateformes, interfaces ou modules complémentaires de fournisseurs tiers (ci-après dénommés « Services »), conformément aux exigences légales. Leur utilisation repose sur notre intérêt légitime à assurer une gestion appropriée, licite et efficace de nos opérations commerciales et de notre organisation interne.
- Types de données traitées : Données d’inventaire (ex. : nom complet, adresse du domicile, coordonnées, numéro de client, etc.) ; Données de paiement (ex. : coordonnées bancaires, factures, historique des paiements) ; Données de contact (ex. : adresses postale et électronique ou numéros de téléphone) ; Données de contenu (ex. : messages et publications textuels ou visuels, ainsi que les informations connexes telles que l’auteur ou la date de création) ; Données contractuelles (ex. : objet du contrat, durée, catégorie de client).
- Personnes concernées : Bénéficiaires et clients des services ; clients potentiels ; partenaires commerciaux et contractuels. Employés (par exemple, personnel salarié, candidats, travailleurs temporaires et autres employés).
- Finalités du traitement : Fourniture de services contractuels et exécution des obligations contractuelles ; procédures administratives et organisationnelles. Processus métier et procédures de gestion.
- Stockage et suppression : Suppression conformément aux informations de la section « Informations générales sur le stockage et la suppression des données ».
- Base juridique : Intérêts légitimes (Art. 6 par. 1 phrase 1 lit. f) RGPD).
Informations complémentaires sur les procédures, méthodes et services de traitement :
- DATEV : Logiciel de comptabilité, de communication avec les conseillers fiscaux et les autorités, et d’archivage de documents ; Prestataire de services : DATEV eG, Paumgartnerstr. 6-14, 90429 Nuremberg, Allemagne ; Base juridique : Intérêts légitimes (art. 6, par. 1, alinéa 1, point f) du RGPD) ; Site web : https://www.datev.de/web/de/mydatev/datev-cloud-anwendungen/ ; Politique de confidentialité : https://www.datev.de/web/de/m/ueber-datev/datenschutz/ ; Accord de traitement des données : Fourni par le prestataire de services.
- JTL WaWi : Système de gestion des stocks, données clients, informations sur les commandes ; Prestataire de services : JTL-Software-GmbH
Rheinstr. 7
41836 Hückelhoven
Tél. : +49 2433 8056801
E-mail:Cette adresse e-mail est protégée contre les robots spammeurs ! JavaScript doit être activé pour la visualiser. ; Site web: https://www.jtl-software.de/. Politique de confidentialité: https://www.jtl-software.de/datanschutz. - Système de billetterie Greyhound : collecte les données clients dans un outil de gestion des e-mails pour un traitement efficace des demandes et commandes par e-mail, incluant l’historique et les affectations correspondantes ; Prestataire de services : GREYHOUND Software GmbH,
Segelfliegerweg 53,
49324 Melle,
Allemagne ; Site web : https://greyhound-software.com/. Politique de confidentialité : https://greyhound-software.com/datenschutz. - Simple-Fax : Envoyez et recevez des fax via un service de fax en ligne ; Prestataire : simple Communication GmbH,
Salzdahlumer Str. 196,
38126 Braunschweig, Allemagne ; Site web : https://simple-fax.de/. Politique de confidentialité : https://simple-fax.de/datenschutzerklaerung.
Modes de paiement
Dans le cadre de relations contractuelles et autres relations juridiques, en raison d'obligations légales ou sur la base de nos intérêts légitimes, nous offrons aux personnes concernées des options de paiement efficaces et sécurisées et utilisons à cette fin des prestataires de services supplémentaires en plus des banques et des établissements de crédit (collectivement les « prestataires de services de paiement »).
Les données traitées par les prestataires de services de paiement comprennent des données de base telles que le nom et l'adresse, les coordonnées bancaires (numéros de compte ou de carte bancaire), les mots de passe, les codes TAN et les sommes de contrôle, ainsi que les informations relatives au contrat, au montant et au bénéficiaire. Ces informations sont nécessaires au traitement des transactions. Toutefois, les données saisies sont traitées et stockées uniquement par les prestataires de services de paiement. Cela signifie que nous ne recevons aucune information concernant votre compte ou votre carte bancaire, mais seulement la confirmation ou le refus du paiement. Les prestataires de services de paiement peuvent transmettre ces données à des agences d'évaluation du crédit à des fins de vérification d'identité et de solvabilité. Veuillez consulter les conditions générales et les politiques de confidentialité des prestataires de services de paiement pour plus d'informations.
Les conditions générales et les politiques de confidentialité des prestataires de services de paiement concernés s'appliquent aux transactions et sont consultables sur leurs sites web ou applications respectifs. Nous vous invitons également à les consulter pour obtenir de plus amples informations et exercer vos droits de rétractation, d'accès et autres droits relatifs à vos données.
- Types de données traitées : Données d’inventaire (ex. : nom complet, adresse, coordonnées, numéro de client, etc.) ; données de paiement (ex. : coordonnées bancaires, factures, historique des paiements) ; données contractuelles (ex. : objet du contrat, durée, catégorie de client) ; données d’utilisation (ex. : pages vues et temps passé sur le site, parcours de navigation, fréquence et intensité d’utilisation, types d’appareils et systèmes d’exploitation utilisés, interactions avec le contenu et les fonctionnalités). Métadonnées, données de communication et données de procédure (ex. : adresses IP, horodatages, numéros d’identification, personnes impliquées).
- Personnes concernées : Bénéficiaires des services et clients ; partenaires commerciaux et contractuels ; parties intéressées.
- Finalités du traitement : Fourniture de services contractuels et exécution des obligations contractuelles. Processus métier et procédures opérationnelles.
- Stockage et suppression : Suppression conformément aux informations de la section « Informations générales sur le stockage et la suppression des données ».
- Base juridique : Exécution du contrat et demandes de renseignements précontractuelles (art. 6, par. 1, alinéa 1, point b) du RGPD). Intérêts légitimes (art. 6, par. 1, alinéa 1, point f) du RGPD).
Informations complémentaires sur les procédures, méthodes et services de traitement :
- PayPal : Services de paiement (intégration technique de méthodes de paiement en ligne) (par exemple, PayPal, PayPal Plus, Braintree) ; Prestataire de services : PayPal (Europe) S.à rl et Cie, SCA, 22-24 Boulevard Royal, L-2449 Luxembourg ; Base juridique : Exécution du contrat et demandes de renseignements précontractuelles (art. 6, par. 1, alinéa 1, point b) du RGPD) ; Site web : https://www.paypal.com/de ; Politique de confidentialité : https://www.paypal.com/de/webapps/mpp/ua/privacy-full.
vérification de crédit
Si nous fournissons des services à l'avance ou assumons des risques économiques comparables (par exemple, lors d'une commande à crédit), nous nous réservons le droit, afin de protéger nos intérêts légitimes, d'obtenir des informations d'identité et de crédit dans le but d'évaluer le risque de crédit sur la base de procédures mathématiques et statistiques auprès de prestataires de services spécialisés (agences de crédit).
Nous traitons les informations que nous recevons des agences d'évaluation du crédit concernant la probabilité statistique de défaut de paiement afin d'éclairer notre décision quant à l'établissement, l'exécution et la résiliation de la relation contractuelle. Nous nous réservons le droit de refuser tout paiement, par facture ou autre acompte, en cas de résultat négatif à la vérification de solvabilité.
La décision d'accorder ou non un paiement anticipé est prise conformément aux exigences légales, exclusivement sur la base d'une décision automatisée au cas par cas, prise par notre logiciel à partir des informations fournies par l'agence de crédit.
Si nous obtenons le consentement explicite de nos partenaires contractuels, ce consentement constitue la base juridique du contrôle de solvabilité et du transfert des données clients aux agences d'évaluation du crédit. En l'absence de consentement, le contrôle de solvabilité est effectué sur la base de notre intérêt légitime à garantir la sécurité de nos créances.
- Types de données traitées : Données d’inventaire (ex. : nom complet, adresse, coordonnées, numéro de client, etc.) ; Données de paiement (ex. : coordonnées bancaires, factures, historique des paiements) ; Données de contact (ex. : adresses postale et électronique, numéros de téléphone) ; Données contractuelles (ex. : objet du contrat, durée, catégorie de client) ; Données de solvabilité (ex. : score de crédit obtenu, probabilité de défaut estimée, classification du risque, historique des paiements) ; Données d’utilisation (ex. : pages consultées, temps passé sur le site, parcours de navigation, fréquence et intensité d’utilisation, types d’appareils et systèmes d’exploitation utilisés, interactions avec le contenu et les fonctionnalités).
- Personnes concernées : Bénéficiaires et clients des services ; parties intéressées ; partenaires commerciaux et contractuels.
- Finalités du traitement : Évaluation de la solvabilité et de la capacité de crédit.
- Stockage et suppression : Suppression conformément aux informations de la section « Informations générales sur le stockage et la suppression des données ».
- Base juridique : Consentement (art. 6, par. 1, alinéa 1, point a) du RGPD). Intérêts légitimes (art. 6, par. 1, alinéa 1, point f) du RGPD).
- Décisions automatisées dans des cas individuels : Rapport de crédit (décision basée sur une vérification de crédit).
Informations complémentaires sur les procédures, méthodes et services de traitement :
- Vérification de solvabilité comme condition préalable à l'octroi de modalités de paiement : L'octroi de modalités de paiement, telles que le paiement par facture ou le paiement échelonné, peut être subordonné au résultat de la vérification de solvabilité du client. Dans ce cas, nous demandons aux clients leur consentement à cette vérification ; base juridique : consentement (article 6, paragraphe 1, point a) du RGPD).
- CRIF AG (Suisse) : Agence d’évaluation du crédit ; Prestataire de services : CRIF AG, Hagenholzstrasse 81, 8050 Zurich, Suisse ; Base juridique : Intérêts légitimes (art. 6, par. 1, alinéa 1, point f) du RGPD) ; Site web : https://www.crif.ch/. Politique de confidentialité : https://www.crif.ch/datenschutz/.
- CRIF GmbH (Autriche) : Agence d’évaluation du crédit ; Prestataire de services : CRIF GmbH, Diefenbachgasse 35 A, 1150 Vienne, Autriche ; Base juridique : Intérêts légitimes (art. 6, par. 1, alinéa 1, point f) du RGPD) ; Site web : https://www.crif.at/. Politique de confidentialité : https://www.crif.at/datenschutzerklaerung-website.
- SCHUFA : Agence d’évaluation du crédit ; Prestataire de services : SCHUFA Holding AG, Service clientèle privé, B.P. 10 34 41, 50474 Cologne, Allemagne ; Base juridique : Intérêts légitimes (art. 6, par. 1, alinéa 1, point f) du RGPD) ; Site web : https://www.schufa.de/. Politique de confidentialité : https://www.schufa.de/datenschutz/.
- Association des Creditreform Clubs eV : agence d'évaluation du crédit ; Prestataire de services : Association des Creditreform Clubs eV, Hellersbergstraße 12, D-41460 Neuss, Allemagne ; Base juridique : Intérêts légitimes (art. 6, paragraphe 1, phrase 1, lit. f) du RGPD ); Site Internet : https://www.creditreform.de/. Politique de confidentialité : https://www.creditreform.de/datenschutz.
- Aifinyo : Transfert des données clients à des prestataires de services de paiement à des fins de financement. Aifinyo effectue une vérification de solvabilité à partir de ces données. Prestataire de services : aifinyo AG,
Friedrichstraße 94,
10117 Berlin ; site web : https://www.aifinyo.de/. Politique de confidentialité : https://www.aifinyo.de/datenschutz/.
Fourniture du service en ligne et hébergement web
Nous traitons les données des utilisateurs afin de fournir nos services en ligne. À cette fin, nous traitons l'adresse IP de l'utilisateur, nécessaire à la transmission du contenu et des fonctionnalités de nos services en ligne à son navigateur ou appareil.
- Types de données traitées : Données d’utilisation (par exemple, pages vues et temps passé sur le site, parcours de navigation, intensité et fréquence d’utilisation, types d’appareils et systèmes d’exploitation utilisés, interactions avec le contenu et les fonctionnalités) ; métadonnées, données de communication et données de procédure (par exemple, adresses IP, horodatages, numéros d’identification, personnes concernées) ; données de journalisation (par exemple, fichiers journaux concernant les connexions, la récupération de données ou les heures d’accès) ; données de contenu (par exemple, messages et publications textuels ou visuels, ainsi que les informations connexes telles que l’auteur ou la date de création).
- Personnes concernées : Utilisateurs (par exemple, visiteurs de sites web, utilisateurs de services en ligne).
- Finalités du traitement : Fourniture de nos services en ligne et optimisation de leur convivialité ; infrastructure informatique (exploitation et fourniture de systèmes d’information et d’équipements techniques (ordinateurs, serveurs, etc.)) ; mesures de sécurité. Fourniture des prestations contractuelles et respect des obligations contractuelles.
- Stockage et suppression : Suppression conformément aux informations de la section « Informations générales sur le stockage et la suppression des données ».
- Base juridique : Intérêts légitimes (Art. 6 par. 1 phrase 1 lit. f) RGPD).
Informations complémentaires sur les procédures, méthodes et services de traitement :
- Fourniture de services en ligne sur espace de stockage loué : Pour la fourniture de nos services en ligne, nous utilisons un espace de stockage, une capacité de calcul et des logiciels que nous louons auprès d'un fournisseur de serveurs correspondant (également appelé « hébergeur web ») ou que nous obtenons par d'autres moyens ; Base juridique : Intérêts légitimes (Art. 6 par. 1 phrase 1 lit. f) RGPD).
- Collecte des données d'accès et des fichiers journaux : L'accès à nos services en ligne est enregistré dans des fichiers journaux de serveur. Ces fichiers peuvent contenir l'adresse et le nom des pages web et des fichiers consultés, la date et l'heure d'accès, le volume de données transférées, la confirmation de la réussite de l'accès, le type et la version du navigateur, le système d'exploitation de l'utilisateur, l'URL de provenance (page précédemment visitée) et, généralement, l'adresse IP et le fournisseur d'accès. Les fichiers journaux de serveur peuvent être utilisés à des fins de sécurité, notamment pour prévenir la surcharge du serveur (en particulier en cas d'attaques malveillantes, dites attaques DDoS), et pour garantir la capacité et la stabilité du serveur. Base juridique : Intérêts légitimes (article 6, paragraphe 1, point f) du RGPD). Suppression des données : Les informations des fichiers journaux sont conservées pendant 30 jours maximum, puis supprimées ou anonymisées. Les données devant être conservées à des fins de preuve ne sont pas supprimées tant que l'incident correspondant n'est pas entièrement résolu.
- Envoi et hébergement de courriels : Les services d’hébergement web que nous utilisons incluent l’envoi, la réception et le stockage des courriels. À ces fins, les adresses des destinataires et des expéditeurs, ainsi que d’autres informations relatives à la transmission des courriels (par exemple, les fournisseurs impliqués) et le contenu des courriels, sont traitées. Ces données peuvent également être traitées à des fins de détection de spam. Veuillez noter que les courriels ne sont généralement pas chiffrés lors de leur transmission sur Internet. Bien que les courriels soient généralement chiffrés pendant la transmission, ils ne le sont pas sur les serveurs d’envoi et de réception (sauf en cas de chiffrement de bout en bout). Par conséquent, nous ne pouvons être tenus responsables de la transmission des courriels entre l’expéditeur et leur réception sur notre serveur. Base juridique : Intérêts légitimes (article 6, paragraphe 1, point f) du RGPD).
- 1&1 IONOS : Services d’infrastructure informatique et services associés (par exemple, espace de stockage et/ou capacité de calcul) ; Prestataire : 1&1 IONOS SE, Elgendorfer Str. 57, 56410 Montabaur, Allemagne ; Base juridique : Intérêts légitimes (art. 6, par. 1, alinéa 1, point f) du RGPD) ; Site web : https://www.ionos.de; Politique de confidentialité : https://www.ionos.de/terms-gtc/terms-privacy; Accord relatif au traitement des données : https://www.ionos.de/hilfe/datenschutz/allgemeine-informationen-zur-datenschutz-grundverordnung-dsgvo/auftragsverarbeitung/
Utilisation des cookies
Le terme « cookies » désigne des fonctions qui stockent et lisent des informations sur les appareils des utilisateurs. Les cookies peuvent également servir à diverses fins, notamment à garantir le bon fonctionnement, la sécurité et l’ergonomie des services en ligne, ainsi qu’à analyser le trafic des visiteurs. Nous utilisons des cookies conformément à la réglementation en vigueur. Lorsque cela est nécessaire, nous obtenons le consentement préalable des utilisateurs. Si le consentement n’est pas requis, nous nous appuyons sur nos intérêts légitimes. Cela s’applique lorsque le stockage et la lecture des informations sont indispensables à la fourniture du contenu et des fonctionnalités expressément demandés. Il s’agit, par exemple, de la sauvegarde des paramètres et de la garantie du bon fonctionnement et de la sécurité de nos services en ligne. Le consentement peut être retiré à tout moment. Nous fournissons des informations claires sur la portée de ce consentement et sur les cookies utilisés.
Informations relatives au fondement juridique de la protection des données : Le traitement de vos données personnelles par le biais de cookies est soumis à votre consentement. En cas de consentement, celui-ci constitue le fondement juridique du traitement. En l’absence de consentement, nous nous fondons sur nos intérêts légitimes, tels qu’ils sont exposés ci-dessus dans cette section et dans le cadre des services et procédures concernés.
Durée de conservation : Les types de cookies suivants se distinguent en fonction de leur durée de conservation :
- Cookies temporaires (également appelés cookies de session) : les cookies temporaires sont supprimés au plus tard lorsqu’un utilisateur quitte un service en ligne et ferme son appareil (par exemple, navigateur ou application mobile).
- Cookies persistants : Les cookies persistants restent stockés même après la fermeture de l’appareil de l’utilisateur. Cela permet, par exemple, de conserver le statut de connexion et d’afficher le contenu préféré directement lors de la visite d’un site web. Les données utilisateur collectées via les cookies peuvent également servir à mesurer l’audience. Sauf indication contraire de notre part concernant le type et la durée de conservation des cookies (par exemple, lors de l’obtention du consentement), les utilisateurs doivent considérer que ces cookies sont persistants et peuvent être conservés jusqu’à deux ans.
Informations générales sur la révocation et l'opposition (option de retrait) : Les utilisateurs peuvent révoquer leur consentement à tout moment et s'opposer au traitement conformément aux exigences légales, notamment via les paramètres de confidentialité de leur navigateur.
- Types de données traitées : métadonnées, données de communication et données de procédure (ex. : adresses IP, horodatages, numéros d’identification, personnes impliquées). Données d’utilisation (ex. : pages vues et temps passé sur le site, parcours de navigation, fréquence et intensité d’utilisation, types d’appareils et systèmes d’exploitation utilisés, interactions avec le contenu et les fonctionnalités).
- Personnes concernées : Utilisateurs (par exemple, visiteurs de sites web, utilisateurs de services en ligne).
- Finalités du traitement : Fourniture de notre service en ligne et convivialité.
- Base juridique : Intérêts légitimes (art. 6, par. 1, alinéa 1, point f) du RGPD). Consentement (art. 6, par. 1, alinéa 1, point a) du RGPD).
Informations complémentaires sur les procédures, méthodes et services de traitement :
- Traitement des données de cookies fondé sur le consentement : Nous utilisons une solution de gestion du consentement afin d’obtenir le consentement des utilisateurs concernant l’utilisation des cookies ou les processus et prestataires mentionnés dans cette solution. Ce processus permet d’obtenir, d’enregistrer, de gérer et de retirer le consentement, notamment concernant l’utilisation des cookies et des technologies similaires utilisées pour stocker, lire et traiter des informations sur les appareils des utilisateurs. Dans ce cadre, le consentement des utilisateurs à l’utilisation des cookies et au traitement des informations associé, y compris les activités de traitement et les prestataires spécifiques mentionnés dans le processus de gestion du consentement, est recueilli. Les utilisateurs ont également la possibilité de gérer et de retirer leur consentement. Les déclarations de consentement sont conservées afin d’éviter les demandes répétées et de fournir une preuve de consentement conformément aux exigences légales. Le stockage a lieu côté serveur et/ou dans un cookie (cookie d’acceptation) ou à l’aide de technologies comparables permettant d’attribuer le consentement à un utilisateur spécifique ou à son appareil. Sauf indication contraire concernant les prestataires de services de gestion du consentement, les directives générales suivantes s’appliquent : le consentement est conservé pendant une durée maximale de deux ans. Un identifiant utilisateur pseudonyme est créé, qui est stocké avec la date et l'heure du consentement, les détails de la portée du consentement (par exemple, les catégories de cookies et/ou de fournisseurs de services concernés), et des informations sur le navigateur, le système et l'appareil utilisés ; base juridique : consentement (art. 6 par. 1 phrase 1 lit. a) RGPD).
- Désactivation des cookies : En bas de page de notre site Web, vous trouverez un lien vous permettant de modifier vos paramètres de cookies et de révoquer tout consentement que vous avez donné.
Blogs et médias de publication
Nous utilisons des blogs ou des outils de communication et de publication en ligne similaires (ci-après dénommés « support de publication »). Les données des lecteurs sont traitées aux fins du support de publication uniquement dans la mesure nécessaire à sa présentation et à la communication entre auteurs et lecteurs, ou pour des raisons de sécurité. Pour plus d’informations concernant le traitement des données des visiteurs de notre support de publication, veuillez consulter notre politique de confidentialité.
- Types de données traitées : Données d’inventaire (ex. : nom complet, adresse du domicile, coordonnées, numéro de client, etc.) ; données de contact (ex. : adresses postale et électronique ou numéros de téléphone) ; données de contenu (ex. : messages et publications textuels ou visuels, ainsi que les informations connexes telles que l’auteur ou la date de création) ; données d’utilisation (ex. : pages vues et temps passé sur le site, parcours de navigation, fréquence et intensité d’utilisation, types d’appareils et systèmes d’exploitation utilisés, interactions avec le contenu et les fonctionnalités). Métadonnées, données de communication et données de procédure (ex. : adresses IP, horodatages, numéros d’identification, personnes impliquées).
- Personnes concernées : Utilisateurs (par exemple, visiteurs de sites web, utilisateurs de services en ligne).
- Finalités du traitement : Recueil de commentaires (par exemple, via un formulaire en ligne). Fourniture de nos services en ligne et ergonomie.
- Stockage et suppression : Suppression conformément aux informations de la section « Informations générales sur le stockage et la suppression des données ».
- Base juridique : Intérêts légitimes (Art. 6 par. 1 phrase 1 lit. f) RGPD).
Gestion des contacts et des demandes
Lorsque vous nous contactez (par exemple par courrier, formulaire de contact, courriel, téléphone ou via les réseaux sociaux) et dans le cadre des relations existantes entre utilisateurs et entreprises, les informations fournies par les demandeurs sont traitées dans la mesure nécessaire pour répondre aux demandes de contact et aux mesures demandées.
- Types de données traitées : Données d’inventaire (ex. : nom complet, adresse du domicile, coordonnées, numéro de client, etc.) ; données de contact (ex. : adresses postale et électronique ou numéros de téléphone) ; données de contenu (ex. : messages et publications textuels ou visuels, ainsi que les informations connexes telles que l’auteur ou la date de création) ; données d’utilisation (ex. : pages vues et temps passé sur le site, parcours de navigation, fréquence et intensité d’utilisation, types d’appareils et systèmes d’exploitation utilisés, interactions avec le contenu et les fonctionnalités). Métadonnées, données de communication et données de procédure (ex. : adresses IP, horodatages, numéros d’identification, personnes impliquées).
- Personnes concernées : Partenaires de communication.
- Finalités du traitement : Communication ; procédures organisationnelles et administratives ; recueil de commentaires (par exemple, via un formulaire en ligne). Fourniture de nos services en ligne et ergonomie.
- Stockage et suppression : Suppression conformément aux informations de la section « Informations générales sur le stockage et la suppression des données ».
- Base juridique : Intérêts légitimes (art. 6, par. 1, alinéa 1, point f) du RGPD). Exécution du contrat et demandes de renseignements précontractuelles (art. 6, par. 1, alinéa 1, point b) du RGPD).
Informations complémentaires sur les procédures, méthodes et services de traitement :
- Formulaire de contact : Lorsque vous nous contactez via notre formulaire de contact, par courriel ou par tout autre moyen de communication, nous traitons les données personnelles que vous nous fournissez afin de répondre à votre demande et de la traiter. Ces données comprennent généralement vos nom et prénom, vos coordonnées et toute autre information nécessaire au bon traitement de votre demande. Nous utilisons ces données exclusivement aux fins indiquées, à savoir vous contacter et communiquer avec vous ; base juridique : exécution d’un contrat et demandes de renseignements précontractuelles (article 6, paragraphe 1, point b) du RGPD), intérêts légitimes (article 6, paragraphe 1, point f) du RGPD).
Communication via Messenger
Nous utilisons des messageries instantanées à des fins de communication et vous demandons donc de prendre note des informations suivantes concernant le fonctionnement de ces messageries, le chiffrement, l'utilisation des métadonnées de communication et vos possibilités d'opposition.
Vous pouvez également nous contacter par d'autres moyens, comme par téléphone ou par courriel. Veuillez utiliser les options de contact mises à votre disposition ou celles indiquées dans nos services en ligne.
En cas de chiffrement de bout en bout du contenu (c’est-à-dire le contenu de vos messages et pièces jointes), nous tenons à préciser que le contenu de la communication (c’est-à-dire le contenu du message et les images jointes) est chiffré intégralement. Cela signifie que le contenu des messages est invisible, même pour les fournisseurs de messagerie. Pour garantir le chiffrement du contenu de vos messages, vous devez toujours utiliser une version à jour de votre messagerie avec le chiffrement activé.
Toutefois, nous tenons également à préciser à nos partenaires de communication que, même si les fournisseurs de messagerie ne peuvent pas voir le contenu, ils peuvent savoir quand les partenaires de communication communiquent avec nous et que des informations techniques concernant les appareils des partenaires de communication et, en fonction des paramètres de leurs appareils, des informations de localisation (dites métadonnées) sont traitées.
Base juridique de la communication : Si nous demandons l’autorisation à nos interlocuteurs avant de communiquer avec eux par messagerie instantanée, le traitement de leurs données est fondé sur leur consentement. En revanche, si nous ne demandons pas leur consentement et qu’ils nous contactent de leur propre initiative (par exemple, dans le cadre de nos échanges avec nos partenaires contractuels et lors des négociations contractuelles), nous utilisons la messagerie instantanée à titre de mesure contractuelle. Concernant les autres parties intéressées et nos interlocuteurs, nous utilisons la messagerie instantanée sur la base de notre intérêt légitime à communiquer rapidement et efficacement et à répondre à leurs besoins en la matière. Par ailleurs, nous tenons à préciser que nous ne transmettrons pas vos coordonnées au service de messagerie instantanée lors de votre première communication sans votre consentement.
Révocation, opposition et suppression : Vous pouvez révoquer votre consentement et vous opposer à tout moment à toute communication avec nous par messagerie. Concernant les communications par messagerie, nous supprimons les messages conformément à notre politique générale de suppression (c’est-à-dire, comme décrit ci-dessus, après la fin des relations contractuelles, dans le cadre d’obligations d’archivage, etc.) et, le cas échéant, dès que nous considérons avoir répondu aux demandes de nos interlocuteurs, à condition qu’aucune référence à une conversation antérieure ne soit attendue et qu’aucune obligation légale de conservation ne s’y oppose.
Sous réserve de la possibilité d'utiliser d'autres canaux de communication : afin de garantir votre sécurité, nous vous prions de comprendre que nous pourrions ne pas être en mesure de répondre à vos demandes par messagerie instantanée pour certaines raisons. Cela concerne notamment les situations où les détails d'un contrat doivent être traités comme particulièrement confidentiels ou lorsqu'une réponse par messagerie instantanée ne répond pas aux exigences formelles. Dans ces cas, nous vous recommandons d'utiliser des canaux de communication plus appropriés.
- Types de données traitées : Données de contact (ex. : adresses postale et électronique, numéros de téléphone) ; données de contenu (ex. : messages et publications textuels ou visuels, ainsi que les informations s’y rapportant, telles que l’auteur ou la date de création) ; données d’utilisation (ex. : pages consultées et temps passé sur le site, parcours de navigation, fréquence et intensité d’utilisation, types d’appareils et systèmes d’exploitation utilisés, interactions avec le contenu et les fonctionnalités). Métadonnées, données de communication et données de procédure (ex. : adresses IP, horodatages, numéros d’identification, personnes concernées).
- Personnes concernées : Partenaires de communication.
- Finalité du traitement : Communication.
- Stockage et suppression : Suppression conformément aux informations de la section « Informations générales sur le stockage et la suppression des données ».
- Base juridique : Consentement (art. 6, par. 1, alinéa a) du RGPD) ; exécution d’un contrat et demandes de renseignements précontractuelles (art. 6, par. 1, alinéa b) du RGPD) ; intérêts légitimes (art. 6, par. 1, alinéa f) du RGPD).
Informations complémentaires sur les procédures, méthodes et services de traitement :
- Instagram : Messagerie via le réseau social Instagram ; Prestataire de services : Meta Platforms Ireland Limited, Merrion Road, Dublin 4, D04 X2K5, Irlande ; Base juridique : Intérêts légitimes (art. 6, par. 1, alinéa f) du RGPD) ; Site web : https://www.instagram.com; Politique de confidentialité : https://privacycenter.instagram.com/policy/
- Facebook Messenger : envoi et réception de messages texte, appels vocaux et vidéo, création de discussions de groupe, partage de fichiers et de médias, transmission de la position géographique, synchronisation des contacts, chiffrement des messages ; Prestataire de services : Meta Platforms Ireland Limited, Merrion Road, Dublin 4, D04 X2K5, Irlande ; Base juridique : intérêts légitimes (art. 6, par. 1, alinéa 1, point f) du RGPD) ; Site web : https://www.facebook.com; Politique de confidentialité : https://www.facebook.com/privacy/policy/; Accord de traitement des données : https://www.facebook.com/legal/terms/dataprocessing . Base juridique pour les transferts vers des pays tiers : Cadre de protection des données ( DPF ), clauses contractuelles types ( https://www.facebook.com/legal/EU_data_transfer_addendum ).
Intelligence artificielle (IA)
Nous utilisons l'intelligence artificielle (IA), ce qui implique le traitement de données personnelles. Les finalités spécifiques et notre intérêt à utiliser l'IA sont décrits ci-dessous. Conformément à la définition d'un « système d'IA » figurant à l'article 3, paragraphe 1, du règlement relatif à l'IA, nous entendons par IA un système automatisé conçu pour fonctionner avec différents degrés d'autonomie, capable de s'adapter après sa mise en œuvre et de générer des résultats tels que des prédictions, du contenu, des recommandations ou des décisions à partir des données reçues, pouvant influencer des environnements physiques ou virtuels.
Nos systèmes d'IA sont déployés dans le strict respect des exigences légales, notamment les réglementations spécifiques à l'intelligence artificielle et à la protection des données. Nous adhérons en particulier aux principes de licéité, de transparence, de loyauté, de contrôle humain, de limitation des finalités, de minimisation des données, d'intégrité et de confidentialité. Nous veillons à ce que le traitement des données personnelles soit toujours fondé sur une base légale, qu'il s'agisse du consentement des personnes concernées ou d'une autorisation légale.
Lorsque nous utilisons des systèmes d'IA externes, nous sélectionnons avec soin leurs fournisseurs (ci-après dénommés « fournisseurs d'IA »). Conformément à nos obligations légales, nous veillons à ce que ces fournisseurs respectent la réglementation applicable. Nous respectons également nos propres obligations lors de l'utilisation ou de l'exploitation des services d'IA que nous acquérons. Le traitement des données personnelles par nous et par les fournisseurs d'IA repose exclusivement sur le consentement ou une autorisation légale. Nous accordons une importance particulière à la transparence, à l'équité et au maintien d'un contrôle humain des processus décisionnels assistés par l'IA.
Afin de protéger les données traitées, nous mettons en œuvre des mesures techniques et organisationnelles appropriées et robustes. Celles-ci garantissent l'intégrité et la confidentialité des données traitées et minimisent les risques potentiels. Grâce à des audits réguliers des fournisseurs d'IA et de leurs services, nous assurons le respect continu des normes juridiques et éthiques en vigueur.
- Types de données traitées : Données de contenu (par exemple, messages et publications textuels ou visuels, ainsi que les informations connexes telles que les détails sur l’auteur ou la date de création). Données d’utilisation (par exemple, pages vues et temps passé sur le site, parcours de navigation, intensité et fréquence d’utilisation, types d’appareils et systèmes d’exploitation utilisés, interactions avec le contenu et les fonctionnalités).
- Personnes concernées : Utilisateurs (par exemple, visiteurs de sites web, utilisateurs de services en ligne). Tiers.
- Finalités du traitement : Intelligence artificielle (IA).
- Stockage et suppression : Suppression conformément aux informations de la section « Informations générales sur le stockage et la suppression des données ».
- Base juridique : Intérêts légitimes (Art. 6 par. 1 phrase 1 lit. f) RGPD).
Informations complémentaires sur les procédures, méthodes et services de traitement :
- ChatGPT : Service basé sur l’IA conçu pour comprendre et générer du langage naturel et des données d’entrée connexes, analyser les informations et faire des prédictions (« IA », c’est-à-dire « Intelligence Artificielle », au sens juridique applicable du terme) ; Prestataire de services : OpenAI Ireland Ltd, 117-126 Sheriff Street Upper, D01 YC43 Dublin 1, Irlande ; Base juridique : Intérêts légitimes (art. 6, par. 1, alinéa 1, point f) du RGPD) ; Site web : https://openai.com/product ; Politique de confidentialité : https://openai.com/de/policies/eu-privacy-policy ; Option de désactivation : https://docs.google.com/forms/d/e/1FAIpQLSevgtKyiSWIOj6CV6XWBHl1daPZSOcIWzcUYUXQ1xttjBgDpA/viewform.
- DeepL : Traduction de textes en plusieurs langues et fourniture de synonymes et d’exemples contextuels. Assistance à la relecture et à l’amélioration de textes en plusieurs langues. Prestataire : DeepL SE, Maarweg 165, 50825 Cologne, Allemagne. Base juridique : Intérêts légitimes (art. 6, par. 1, alinéa f) du RGPD). Site web : https://www.deepl.com. Politique de confidentialité : https://www.deepl.com/de/privacy. Accord de traitement des données : Fourni par le prestataire.
Vidéoconférences, réunions en ligne, webinaires et partage d'écran
Nous utilisons des plateformes et applications tierces (ci-après dénommées « plateformes de visioconférence ») pour organiser des visioconférences, des webinaires et d’autres types de réunions en ligne (ci-après dénommées collectivement « conférences »). Nous respectons les obligations légales lors du choix de ces plateformes et de leurs services.
Données traitées par les plateformes de conférence : Lors de la participation à une conférence, les plateformes traitent les données personnelles suivantes des participants. L’étendue du traitement dépend, d’une part, des données requises pour la conférence (par exemple, les identifiants de connexion ou les noms et prénoms) et, d’autre part, des informations facultatives fournies par les participants. Outre le traitement nécessaire à l’organisation de la conférence, les plateformes peuvent également traiter les données des participants à des fins de sécurité ou d’optimisation des services. Les données traitées comprennent les données personnelles (nom, prénom), les coordonnées (adresse e-mail, numéro de téléphone), les identifiants de connexion (codes ou mots de passe), les photos de profil, les informations relatives à la fonction/au poste occupé, l’adresse IP de la connexion Internet, les informations sur les appareils des participants (système d’exploitation, navigateur et ses paramètres techniques et linguistiques), les informations sur le contenu des communications (messages de chat, données audio et vidéo) et l’utilisation des autres fonctionnalités disponibles (par exemple, les sondages). Le contenu des communications est chiffré dans la mesure permise techniquement par les prestataires de la conférence. Si les participants sont inscrits en tant qu'utilisateurs sur les plateformes de la conférence, des données supplémentaires pourront être traitées conformément à l'accord conclu avec le prestataire de la conférence concernée.
Enregistrement et journalisation : Si des saisies de texte, des résultats de participation (par exemple, à partir d’enquêtes) et des enregistrements vidéo ou audio sont enregistrés, les participants en seront informés de manière transparente à l’avance et leur consentement sera demandé si nécessaire.
Mesures de protection des données des participants : Veuillez consulter les mentions légales relatives à la protection des données des plateformes de conférence pour connaître les modalités de traitement de vos données et sélectionner les paramètres de sécurité et de protection des données qui vous conviennent le mieux dans les paramètres de la plateforme. Par ailleurs, veuillez assurer la protection des données et le respect de votre vie privée pendant toute la durée de la visioconférence (par exemple, en informant vos colocataires, en verrouillant les portes et en utilisant la fonction de flou d’arrière-plan lorsque cela est techniquement possible). Les liens vers les salles de conférence et les identifiants d’accès ne doivent en aucun cas être partagés avec des tiers non autorisés.
Base juridique : Si, outre les plateformes de conférence, nous traitons également des données utilisateur et sollicitons leur consentement pour l’utilisation de ces plateformes ou de certaines fonctionnalités (par exemple, l’enregistrement des conférences), le traitement est fondé sur ce consentement. Par ailleurs, ce traitement peut être nécessaire à l’exécution de nos obligations contractuelles (par exemple, pour les listes de participants ou le traitement des résultats de réunion). Enfin, les données utilisateur sont traitées sur la base de notre intérêt légitime à assurer une communication efficace et sécurisée avec nos partenaires.
- Types de données traitées : Données d’inventaire (ex. : nom complet, adresse du domicile, coordonnées, numéro de client, etc.) ; données de contact (ex. : adresses postale et électronique ou numéros de téléphone) ; données de contenu (ex. : messages et publications textuels ou visuels, ainsi que les informations connexes telles que l’auteur ou la date de création) ; données d’utilisation (ex. : pages vues et temps passé sur le site, parcours de navigation, fréquence et intensité d’utilisation, types d’appareils et systèmes d’exploitation utilisés, interactions avec le contenu et les fonctionnalités) ; enregistrements d’images et/ou de vidéos (ex. : photographies ou enregistrements vidéo d’une personne) ; enregistrements audio. Données de journalisation (ex. : fichiers journaux relatifs aux connexions, à la récupération des données ou aux heures d’accès).
- Personnes concernées : partenaires de communication ; utilisateurs (par exemple, visiteurs du site web, utilisateurs de services en ligne). Personnes représentées.
- Finalités du traitement : Fourniture de services contractuels et exécution des obligations contractuelles ; communication. Procédures administratives et organisationnelles.
- Stockage et suppression : Suppression conformément aux informations de la section « Informations générales sur le stockage et la suppression des données ».
- Base juridique : Intérêts légitimes (Art. 6 par. 1 phrase 1 lit. f) RGPD).
Informations complémentaires sur les procédures, méthodes et services de traitement :
- Cisco WebEx : Logiciel de conférence et de communication ; Prestataire de services : Webex Communications Deutschland GmbH, Hansaallee 249, c/o Cisco Systems GmbH, 40549 Düsseldorf, États-Unis ; Société mère : Cisco Systems, Inc., 170 West Tasman Dr., San Jose, CA 95134, États-Unis ; Base juridique : Intérêts légitimes (art. 6, par. 1, alinéa 1, point f) du RGPD) ; Site web : https://www.webex.com/de ; Politique de confidentialité : https://www.cisco.com/c/de_de/about/legal/privacy-full.html. Base juridique pour les transferts vers des pays tiers : Cadre de protection des données (DPF).
- Microsoft Teams : visioconférence, messagerie instantanée, partage de fichiers, intégration avec les applications Office 365, collaboration documentaire en temps réel, fonctions de calendrier, gestion des tâches, partage d’écran, enregistrement optionnel ; Prestataire de services : Microsoft Ireland Operations Limited, One Microsoft Place, South County Business Park, Leopardstown, Dublin 18, D18 P521, Irlande ; Base juridique : Intérêts légitimes (art. 6, par. 1, alinéa 1, point f) du RGPD) ; Site web : https://www.microsoft.com/de-de/microsoft-teams/; Déclaration de confidentialité : https://privacy.microsoft.com/de-de/privacystatement; Informations de sécurité : https://www.microsoft.com/de-de/trustcenter . Base juridique pour les transferts vers des pays tiers : Cadre de protection des données (DPF), clauses contractuelles types ( https://www.microsoft.com/licensing/docs/view/Microsoft-Products-and-Services-Data-Protection-Addendum-DPA ).
- Skype : Logiciel de messagerie et de visioconférence ; Prestataire de services : Microsoft Ireland Operations Limited, One Microsoft Place, South County Business Park, Leopardstown, Dublin 18, D18 P521, Irlande ; Base juridique : Intérêts légitimes (art. 6, par. 1, alinéa 1, point f) du RGPD) ; Site web : https://www.skype.com/de/ ; Politique de confidentialité : https://privacy.microsoft.com/de-de/privacystatement ; Informations de sécurité : https://www.microsoft.com/de-de/trustcenter. Base juridique pour les transferts vers des pays tiers : Cadre de protection des données (DPF).
- TeamViewer : Logiciel de visioconférence et de communication ; Prestataire de services : TeamViewer GmbH, Jahnstr. 30, 73037 Göppingen, Allemagne ; Base juridique : Intérêts légitimes (art. 6, par. 1, alinéa 1, point f) du RGPD) ; Site web : https://www.teamviewer.com/de/. Politique de confidentialité : https://www.teamviewer.com/de/legal/privacy-and-cookies/.
- Zoom : visioconférence, réunions en ligne, webinaires, partage d’écran, enregistrement optionnel des sessions, messagerie instantanée, intégration avec les calendriers et autres applications ; Fournisseur de services : Zoom Video Communications, Inc., 55 Almaden Blvd., Suite 600, San Jose, CA 95113, États-Unis ; Base juridique : Intérêts légitimes (art. 6, par. 1, alinéa f) du RGPD) ; Site web : https://zoom.us; Politique de confidentialité : https://explore.zoom.us/de/privacy/ Accord de traitement des données : https://explore.zoom.us/docs/doc/Zoom_GLOBAL_DPA.pdf Base juridique des transferts vers des pays tiers : Cadre de protection des données (DPF), Clauses contractuelles types ( https://explore.zoom.us/docs/doc/Zoom_GLOBAL_DPA.pdf ), Clauses contractuelles types du Cadre de protection des données (DPF) ( https://explore.zoom.us/docs/doc/Zoom_GLOBAL_DPA.pdf ).
Services cloud
Nous utilisons des services logiciels accessibles via Internet et fonctionnant sur les serveurs de leurs fournisseurs (appelés « services cloud », également appelés « logiciel en tant que service ») pour stocker et gérer du contenu (par exemple, le stockage et la gestion de documents, l'échange de documents, de contenu et d'informations avec des destinataires spécifiques ou la publication de contenu et d'informations).
Dans ce cadre, des données personnelles peuvent être traitées et stockées sur les serveurs des fournisseurs, dans la mesure où ces données font partie des processus de communication avec nous ou sont traitées par nous conformément à la présente politique de confidentialité. Ces données peuvent inclure, notamment, les données de base et les coordonnées des utilisateurs, les données relatives aux transactions, aux contrats, aux autres processus et leur contenu. Les fournisseurs de services cloud traitent également les données d'utilisation et les métadonnées, qu'ils utilisent à des fins de sécurité et d'optimisation des services.
Si nous fournissons des formulaires, des documents et du contenu à d'autres utilisateurs ou à des sites Web accessibles au public via des services cloud, les fournisseurs peuvent stocker des cookies sur les appareils des utilisateurs à des fins d'analyse Web ou pour mémoriser les paramètres de l'utilisateur (par exemple, dans le cas du contrôle des médias).
- Types de données traitées : Données d’inventaire (par exemple, nom complet, adresse du domicile, coordonnées, numéro de client, etc.) ; données de contact (par exemple, adresses postale et électronique ou numéros de téléphone) ; données de contenu (par exemple, messages et publications textuels ou visuels, ainsi que les informations connexes telles que l’auteur ou la date de création) ; données d’utilisation (par exemple, pages vues et temps passé sur le site, parcours de navigation, intensité et fréquence d’utilisation, types d’appareils et systèmes d’exploitation utilisés, interactions avec le contenu et les fonctionnalités).
- Personnes concernées : Parties intéressées ; partenaires de communication ; partenaires commerciaux et contractuels.
- Finalités du traitement : Procédures administratives et organisationnelles. Infrastructure informatique (exploitation et fourniture de systèmes d'information et d'équipements techniques (ordinateurs, serveurs, etc.)).
- Stockage et suppression : Suppression conformément aux informations de la section « Informations générales sur le stockage et la suppression des données ».
- Base juridique : Intérêts légitimes (Art. 6 par. 1 phrase 1 lit. f) RGPD).
Informations complémentaires sur les procédures, méthodes et services de traitement :
- Apple iCloud : Service de stockage en nuage ; Prestataire : Apple Inc., Infinite Loop, Cupertino, CA 95014, États-Unis ; Base juridique : Intérêts légitimes (art. 6, par. 1, alinéa 1, point f) du RGPD) ; Site web : https://www.apple.com/de/. Politique de confidentialité : https://www.apple.com/legal/privacy/de-ww/.
- Dropbox : Service de stockage en nuage ; Prestataire de services : Dropbox, Inc., 333 Brannan Street, San Francisco, Californie 94107, États-Unis ; Base juridique : Intérêts légitimes (art. 6, par. 1, alinéa 1, point f) du RGPD) ; Site web : https://www.dropbox.com/de; Politique de confidentialité : https://www.dropbox.com/privacy; Accord de traitement des données : https://assets.dropbox.com/documents/en/legal/dfb-data-processing-agreement.pdf . Base juridique pour les transferts vers des pays tiers : Cadre de protection des données (DPF) , Clauses contractuelles types ( https://assets.dropbox.com/documents/en/legal/dfb-data-processing-agreement.pdf ).
- Google Cloud Storage : Stockage cloud, services d'infrastructure cloud et logiciels d'application cloud ; Prestataire de services : Google Cloud EMEA Limited, 70 Sir John Rogerson's Quay, Dublin 2, Irlande ; Base juridique : Intérêts légitimes (art. 6, par. 1, alinéa 1, point f) du RGPD) ; Site web : https://cloud.google.com/; Politique de confidentialité : https://policies.google.com/privacy; Accord de traitement des données : https://cloud.google.com/terms/data-processing-addendum; Base juridique pour les transferts vers des pays tiers : Cadre de protection des données (DPF), clauses contractuelles types ( https://cloud.google.com/terms/eu-model-contract-clause ). Informations complémentaires : https://cloud.google.com/privacy .
- Services cloud Microsoft : stockage cloud, services d’infrastructure cloud et logiciels d’application cloud ; Prestataire de services : Microsoft Ireland Operations Limited, One Microsoft Place, South County Business Park, Leopardstown, Dublin 18, D18 P521, Irlande ; Base juridique : Intérêts légitimes (art. 6, par. 1, alinéa 1, point f) du RGPD) ; Site web : https://microsoft.com/de-de; Déclaration de confidentialité : https://privacy.microsoft.com/de-de/privacystatement ; Informations de sécurité : https://www.microsoft.com/de-de/trustcenter; Accord de traitement des données : https://www.microsoft.com/licensing/docs/view/Microsoft-Products-and-Services-Data-Protection-Addendum-DPA . Base juridique pour les transferts vers des pays tiers : Cadre de protection des données (DPF), clauses contractuelles types ( https://www.microsoft.com/licensing/docs/view/Microsoft-Products-and-Services-Data-Protection-Addendum-DPA ).
Bulletins d'information et notifications électroniques
Nous envoyons des lettres d'information, des courriels et autres notifications électroniques (ci-après « lettres d'information ») uniquement avec le consentement du destinataire ou en vertu d'une obligation légale. Si le contenu de la lettre d'information est précisé lors de l'inscription, ce contenu fait foi pour le consentement de l'utilisateur. En règle générale, la communication de votre adresse courriel suffit pour vous inscrire à notre lettre d'information. Toutefois, afin de vous offrir un service personnalisé, nous pouvons vous demander votre nom pour un message de bienvenue personnalisé dans la lettre d'information ou pour obtenir des informations complémentaires si nécessaire à son objet.
Effacement et limitation du traitement : Nous pouvons conserver les adresses électroniques des personnes désabonnées pendant une durée maximale de trois ans, conformément à nos intérêts légitimes, avant de les supprimer, afin de pouvoir justifier d’un consentement préalablement donné. Le traitement de ces données est limité à la défense contre d’éventuelles réclamations. Une demande de suppression individuelle est possible à tout moment, sous réserve de la confirmation de l’existence d’un consentement préalable. Lorsque nous sommes tenus de respecter les objections de manière permanente, nous nous réservons le droit de conserver l’adresse électronique dans une liste de blocage à cette seule fin.
Le processus d'inscription est consigné sur la base de notre intérêt légitime afin de documenter son bon déroulement. Si nous faisons appel à un prestataire de services pour l'envoi de courriels, ce choix repose sur notre intérêt légitime à disposer d'un système de messagerie efficace et sécurisé.
Contenu:
Informations sur notre entreprise, nos services, nos promotions et nos offres.
- Types de données traitées : Données d’inventaire (ex. : nom complet, adresse du domicile, coordonnées, numéro de client, etc.) ; données de contact (ex. : adresses postale et électronique ou numéros de téléphone) ; métadonnées, données de communication et de procédure (ex. : adresses IP, horodatages, numéros d’identification, personnes impliquées). Données d’utilisation (ex. : pages vues et temps passé sur le site, parcours de navigation, fréquence et intensité d’utilisation, types d’appareils et systèmes d’exploitation utilisés, interactions avec le contenu et les fonctionnalités).
- Personnes concernées : Partenaires de communication. Utilisateurs (par exemple, visiteurs du site web, utilisateurs de services en ligne).
- Finalités du traitement : Marketing direct (par exemple, par courriel ou par courrier postal) ; mesure d’audience (par exemple, statistiques d’accès, reconnaissance des visiteurs réguliers). Fourniture de services contractuels et exécution des obligations contractuelles.
- Base juridique : Consentement (art. 6, par. 1, alinéa 1, point a) du RGPD). Intérêts légitimes (art. 6, par. 1, alinéa 1, point f) du RGPD).
- Droit d'opposition (désinscription) : Vous pouvez vous désinscrire de notre newsletter à tout moment, c'est-à-dire retirer votre consentement ou vous opposer à la réception de futures newsletters. Vous trouverez un lien de désinscription au bas de chaque newsletter, ou vous pouvez utiliser l'une des options de contact mentionnées ci-dessus, de préférence par courriel.
Informations complémentaires sur les procédures, méthodes et services de traitement :
- Mesure des taux d'ouverture et de clics : Nos newsletters contiennent une « balise web », c'est-à-dire un fichier de la taille d'un pixel qui est récupéré sur notre serveur, ou sur celui de notre prestataire de services d'envoi si nous l'utilisons, dès l'ouverture de la newsletter. Lors de cette récupération, des informations techniques sont collectées, telles que des détails sur votre navigateur et votre système, ainsi que votre adresse IP et l'heure de la récupération. Ces informations servent à améliorer techniquement notre newsletter ou à analyser les groupes cibles et leurs habitudes de lecture en fonction de leur localisation (déterminée grâce à l'adresse IP) ou de leurs heures d'accès. Cette analyse permet également de déterminer si et quand les newsletters sont ouvertes et sur quels liens les utilisateurs cliquent. Ces informations sont associées à chaque destinataire et conservées dans son profil jusqu'à leur suppression. Ces analyses permettent d'identifier les habitudes de lecture de nos utilisateurs et d'adapter notre contenu à leurs centres d'intérêt. La mesure des taux d'ouverture et de clics, la conservation des résultats dans les profils utilisateurs et leur traitement ultérieur sont effectués avec le consentement des utilisateurs. Il n'est malheureusement pas possible de révoquer séparément le suivi des performances ; dans ce cas, l'abonnement à la newsletter doit être annulé ou refusé dans son intégralité. Les données de profil enregistrées seront alors supprimées ; base juridique : consentement (art. 6, par. 1, alinéa 1, point a) du RGPD).
- Condition d'utilisation des services gratuits : L'acceptation de recevoir des communications peut être une condition d'utilisation des services gratuits (par exemple, pour accéder à certains contenus ou participer à des promotions spécifiques). Si vous souhaitez utiliser le service gratuit sans vous abonner à la newsletter, veuillez nous contacter.
- Brevo : Services de délivrabilité et d’automatisation des e-mails ; Prestataire : Sendinblue GmbH, Köpenicker Str. 126, 10179 Berlin, Allemagne ; Base juridique : Intérêts légitimes (art. 6, par. 1, alinéa 1, point f) du RGPD) ; Site web : https://www.brevo.com/ ; Politique de confidentialité : https://www.brevo.com/legal/privacypolicy/ ; Accord de traitement des données : Fourni par le prestataire.
Communication publicitaire par courriel, courrier postal, fax ou téléphone
Nous traitons les données personnelles à des fins de communication publicitaire, qui peut se faire par différents canaux, tels que le courrier électronique, le téléphone, le courrier postal ou le fax, conformément aux exigences légales.
Les destinataires ont le droit de retirer leur consentement à tout moment ou de s'opposer à tout moment aux communications promotionnelles.
Après une révocation ou une opposition, nous conservons les données nécessaires pour justifier votre autorisation préalable de vous contacter ou de vous envoyer des informations pendant une durée maximale de trois ans à compter de la fin de l'année au cours de laquelle la révocation ou l'opposition est intervenue, conformément à nos intérêts légitimes. Le traitement de ces données est limité à la défense contre d'éventuelles réclamations. Toujours dans le cadre de notre intérêt légitime à respecter durablement les révocations ou oppositions des utilisateurs, nous conservons également les données nécessaires pour empêcher tout nouveau contact (par exemple, selon le canal de communication, votre adresse électronique, votre numéro de téléphone et votre nom).
- Types de données traitées : Données d’inventaire (ex. : nom complet, adresse du domicile, coordonnées, numéro de client, etc.) ; données de contact (ex. : adresses postale et électronique ou numéros de téléphone) ; données de contenu (ex. : messages et publications textuels ou visuels, ainsi que les informations s’y rapportant, telles que les détails de l’auteur ou la date de création).
- Personnes concernées : Partenaires de communication.
- Finalités du traitement : Marketing direct (par exemple, par courriel ou par courrier postal) ; marketing. Promotion des ventes.
- Stockage et suppression : Suppression conformément aux informations de la section « Informations générales sur le stockage et la suppression des données ».
- Base juridique : Consentement (art. 6, par. 1, alinéa 1, point a) du RGPD). Intérêts légitimes (art. 6, par. 1, alinéa 1, point f) du RGPD).
Analyse, surveillance et optimisation Web
L'analyse web (également appelée « mesure d'audience ») permet d'évaluer le trafic des visiteurs vers nos services en ligne et peut inclure des données pseudonymisées sur leur comportement, leurs centres d'intérêt ou des informations démographiques telles que l'âge ou le sexe. L'analyse d'audience nous permet, par exemple, d'identifier les périodes de forte utilisation de nos services en ligne, de leurs fonctionnalités ou de leur contenu, et d'encourager les visites répétées. Elle nous permet également de déterminer les points à optimiser.
Outre l'analyse web, nous pouvons également utiliser des procédures de test pour tester et optimiser différentes versions de notre offre en ligne ou de ses composants.
Sauf indication contraire ci-dessous, des profils (données agrégées issues d'une session d'utilisation) peuvent être créés à ces fins, et des informations peuvent être stockées dans un navigateur ou sur un appareil, puis consultées. Les données collectées comprennent notamment les sites web visités et les éléments utilisés, ainsi que des informations techniques telles que le navigateur et le système informatique utilisés, et les heures d'utilisation. Si les utilisateurs ont consenti à la collecte de leurs données de localisation par nous ou par les fournisseurs des services que nous utilisons, le traitement de ces données est également possible.
De plus, les adresses IP des utilisateurs sont enregistrées. Cependant, nous utilisons une procédure de masquage d'adresse IP (c'est-à-dire une pseudonymisation par raccourcissement de l'adresse IP) afin de protéger les utilisateurs. Généralement, aucune donnée utilisateur explicite (telle que les adresses électroniques ou les noms) n'est conservée à des fins d'analyse web, de tests A/B et d'optimisation ; des pseudonymes sont utilisés. Cela signifie que ni nous ni les fournisseurs des logiciels utilisés ne connaissons l'identité réelle des utilisateurs, mais seulement les informations enregistrées dans leurs profils pour les besoins des procédures concernées.
Information relative au fondement juridique : Si nous demandons aux utilisateurs leur consentement pour le recours à des prestataires tiers, le traitement des données est fondé sur ce consentement. Dans le cas contraire, les données des utilisateurs sont traitées sur la base de nos intérêts légitimes (à savoir, notre intérêt à fournir des services efficaces, économiques et conviviaux). À cet égard, nous vous invitons également à consulter les informations relatives à l’utilisation des cookies dans la présente politique de confidentialité.
- Types de données traitées : Données d’utilisation (par exemple, pages vues et temps passé sur le site, parcours de navigation, fréquence et intensité d’utilisation, types d’appareils et systèmes d’exploitation utilisés, interactions avec le contenu et les fonctionnalités). Métadonnées, données de communication et données de procédure (par exemple, adresses IP, horodatages, numéros d’identification, personnes impliquées).
- Personnes concernées : Utilisateurs (par exemple, visiteurs de sites web, utilisateurs de services en ligne).
- Finalités du traitement : Mesure d’audience (ex. : statistiques d’accès, reconnaissance des visiteurs réguliers) ; profils d’utilisateurs (création de profils d’utilisateurs) ; remarketing ; mesure des conversions (mesure de l’efficacité des actions marketing). Marketing.
- Conservation et suppression : La suppression s’effectue conformément aux informations de la section « Informations générales sur la conservation et la suppression des données ». Les cookies sont conservés pendant une durée maximale de 2 ans (sauf indication contraire, les cookies et les méthodes de stockage similaires peuvent être conservés sur les appareils des utilisateurs pendant une durée de deux ans).
- Mesures de sécurité : Masquage IP (pseudonymisation de l'adresse IP).
- Base juridique : Consentement (art. 6, par. 1, alinéa 1, point a) du RGPD). Intérêts légitimes (art. 6, par. 1, alinéa 1, point f) du RGPD).
Informations complémentaires sur les procédures, méthodes et services de traitement :
- Informations sur les destinataires du consentement et l'analyse sans cookies : Informations sur les destinataires du consentement : Le consentement donné par les utilisateurs dans le cadre d'une boîte de dialogue de consentement (également appelée « consentement aux cookies », « bannière de cookies », etc.) remplit plusieurs objectifs. Premièrement, il nous permet de respecter notre obligation d'obtenir le consentement pour le stockage et la récupération d'informations sur et à partir des appareils des utilisateurs (conformément aux directives ePrivacy). Deuxièmement, il couvre le traitement des données personnelles des utilisateurs conformément à la réglementation sur la protection des données. De plus, ce consentement s'applique également à Google, car l'entreprise est tenue, en vertu de la loi sur les marchés numériques, d'obtenir le consentement pour les services personnalisés. Par conséquent, nous partageons le statut des consentements des utilisateurs avec Google. Notre logiciel de gestion des consentements informe Google si des consentements ont été donnés ou non. L'objectif est de garantir que les consentements donnés ou non par les utilisateurs soient pris en compte lors de l'utilisation de Google Analytics et lors de l'intégration de fonctionnalités et de services externes. Cela permet d'ajuster dynamiquement le consentement de l'utilisateur et son retrait dans le cadre de Google Analytics et d'autres services Google sur notre site web, en fonction du choix de l'utilisateur.
Analyse sans cookies : Nous utilisons l’implémentation étendue du mode de consentement de Google Analytics. Cela signifie que si les utilisateurs refusent le stockage et la lecture d’informations sur leurs appareils (notamment les cookies), aucun cookie ni information similaire ne sera enregistré. De même, aucun profil utilisateur ne sera créé.
Dans ce cas, le code de Google génère un numéro d’identification aléatoire sur l’appareil de l’utilisateur et le transmet à Google (un « ping »). Ce numéro n’est stocké ni dans le navigateur, ni dans les applications, ni sur aucun autre appareil de l’utilisateur. Ce numéro est unique pour chaque visite sur notre site web ; ainsi, le comportement et les centres d’intérêt de l’utilisateur ne sont pas suivis d’un appareil à l’autre ni d’un site web à l’autre. Seules les informations minimales relatives à l’activité de l’utilisateur sont transmises. Il s’agit notamment des informations concernant le statut de consentement et des données nécessaires à la mesure des conversions, par exemple si l’utilisateur a accédé à notre site web via une publicité Google.
De plus, les informations suivantes peuvent être transmises, si elles sont disponibles : a) Informations fonctionnelles telles que les en-têtes (détails techniques transmis par le navigateur), b) Horodatage (date et heure d’accès), c) Agent utilisateur (informations sur le navigateur et l’appareil utilisés, uniquement sur le Web), d) URL de provenance (URL de la page d’où provient l’utilisateur), e) Informations agrégées/pseudonymisées : cela inclut une indication de la présence d’informations de clics publicitaires dans l’URL de la page actuelle ou d’une page précédente de l’historique de navigation de l’utilisateur (par exemple, GCLID/DCLID, codes de suivi spéciaux de Google), un numéro aléatoire généré à chaque chargement de page et des informations sur la plateforme de gestion du consentement utilisée par le propriétaire du site Web (par exemple, l’identifiant du développeur). Prestataire de services : Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irlande. Base juridique : Intérêts légitimes (art. 6, par. 1, alinéa 1, point f) du RGPD). Site Web : https://support.google.com/analytics/answer/9976101?hl=de. Politique de confidentialité : https://policies.google.com/privacy. - Aucune collecte de données détaillées sur la localisation et l'appareil (fonction Google Analytics) : Aucune donnée détaillée sur la localisation et l'appareil n'est collectée (plus d'informations : https://support.google.com/analytics/answer/12017362).
- Google Tag Manager : Nous utilisons Google Tag Manager, un logiciel de Google qui nous permet de gérer de manière centralisée les balises de notre site web via une interface utilisateur. Les balises sont de petits éléments de code présents sur notre site web et utilisés pour enregistrer et analyser l’activité des visiteurs. Cette technologie nous aide à améliorer notre site web et son contenu. Google Tag Manager ne crée pas de profils d’utilisateurs, ne stocke pas de cookies contenant des profils d’utilisateurs et n’effectue pas d’analyses indépendantes. Sa fonction se limite à simplifier et à optimiser l’intégration et la gestion des outils et services que nous utilisons sur notre site web. Cependant, lors de l’utilisation de Google Tag Manager, les adresses IP des utilisateurs sont transmises à Google, ce qui est techniquement nécessaire à la mise en œuvre des services que nous utilisons. Des cookies peuvent également être installés. Ce traitement de données n’a lieu que lorsque les services sont intégrés via Tag Manager. Pour plus d’informations sur ces services et leur traitement des données, veuillez consulter les sections suivantes de la présente politique de confidentialité. Prestataire de services : Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irlande. Base juridique : alinéa 1, point a) du RGPD) ; Consentement (art. 6, par. 1 , Site web : https://marketingplatform.google.com Politique de confidentialité : https://policies.google.com/privacy; Accord de traitement des données : https://business.safety.google/adsprocessorterms . Base juridique des transferts vers des pays tiers : Cadre de protection des données (DPF), Clauses contractuelles types ( https://business.safety.google/adsprocessorterms ) .
marketing en ligne
Nous traitons les données personnelles à des fins de marketing en ligne, ce qui peut notamment inclure la commercialisation d'espaces publicitaires ou l'affichage de publicités et d'autres contenus (collectivement dénommés « contenus ») en fonction des intérêts potentiels des utilisateurs, ainsi que la mesure de leur efficacité.
À ces fins, des profils d'utilisateurs sont créés et stockés dans un fichier (le « cookie ») ou par des méthodes similaires afin de conserver les informations pertinentes pour l'affichage du contenu susmentionné. Ces informations peuvent inclure, par exemple, le contenu consulté, les sites web visités, les réseaux sociaux utilisés, ainsi que les interlocuteurs et des données techniques telles que le navigateur et le système informatique utilisés, ainsi que des informations sur la durée et les fonctionnalités utilisées. Si les utilisateurs ont consenti à la collecte de leurs données de géolocalisation, ces données peuvent également être traitées.
De plus, les adresses IP des utilisateurs sont enregistrées. Cependant, nous utilisons des méthodes de masquage d'adresse IP (par pseudonymisation, c'est-à-dire le raccourcissement de l'adresse IP) afin de protéger les utilisateurs. Généralement, aucune donnée utilisateur explicite (telle que l'adresse électronique ou le nom) n'est stockée dans le cadre du processus de marketing en ligne ; des pseudonymes sont utilisés. Cela signifie que ni nous ni les fournisseurs des méthodes de marketing en ligne ne connaissons l'identité réelle de l'utilisateur, mais seulement les informations enregistrées dans son profil.
Les informations contenues dans les profils sont généralement stockées dans des cookies ou par des méthodes similaires. Ces cookies peuvent ensuite être lus par d'autres sites web utilisant la même méthode de marketing en ligne et analysés afin d'afficher du contenu, complété par d'autres données, et stockés sur le serveur du prestataire de marketing en ligne.
Dans des cas exceptionnels, il est possible d'associer des données personnelles à des profils, notamment lorsque les utilisateurs sont membres d'un réseau social dont nous utilisons les méthodes de marketing en ligne et que ce réseau relie les profils des utilisateurs aux informations susmentionnées. Veuillez noter que les utilisateurs peuvent conclure des accords supplémentaires avec les fournisseurs, par exemple en donnant leur consentement lors de leur inscription.
Nous n'avons généralement accès qu'à des informations agrégées sur la performance de nos publicités. Cependant, grâce au suivi des conversions, nous pouvons analyser quelles méthodes de marketing en ligne ont généré une conversion, c'est-à-dire un contrat signé avec nous. Le suivi des conversions est utilisé exclusivement à des fins d'analyse de la performance de nos actions marketing.
Sauf indication contraire, veuillez considérer que les cookies utilisés seront conservés pendant une durée de deux ans.
Information relative au fondement juridique : Si nous sollicitons le consentement des utilisateurs pour le recours à des prestataires tiers, le traitement des données est fondé sur cette autorisation. Dans le cas contraire, les données des utilisateurs sont traitées sur la base de nos intérêts légitimes (à savoir, notre intérêt à fournir des services efficaces, économiques et conviviaux). À cet égard, nous vous invitons également à consulter les informations relatives à l’utilisation des cookies dans la présente politique de confidentialité.
Informations sur l'annulation et l'opposition :
Nous vous invitons à consulter les politiques de confidentialité des fournisseurs concernés et les options de désactivation qu'ils proposent. Si aucune option de désactivation explicite n'est indiquée, vous pouvez désactiver les cookies dans les paramètres de votre navigateur. Toutefois, cela pourrait limiter les fonctionnalités de notre site web. C'est pourquoi nous vous recommandons également les options de désactivation suivantes, disponibles pour certaines sections :
a) Europe : https://www.youronlinechoices.eu.
b) Canada : https://www.youradchoices.ca/choices.
c) États-Unis : https://www.aboutads.info/choices.
d) Dans toutes les régions : https://optout.aboutads.info.
- Types de données traitées : Données d’utilisation (par exemple, pages vues et temps passé sur le site, parcours de navigation, fréquence et intensité d’utilisation, types d’appareils et systèmes d’exploitation utilisés, interactions avec le contenu et les fonctionnalités) ; métadonnées, données de communication et de procédure (par exemple, adresses IP, horodatages, numéros d’identification, personnes concernées). Données d’événements (Facebook) (« Données d’événements » désigne les informations transmises au fournisseur Meta, par exemple via les pixels Meta (que ce soit par le biais d’applications ou d’autres canaux), relatives aux personnes ou à leurs actions. Ces données comprennent des détails sur les visites de sites web, les interactions avec le contenu et les fonctionnalités, les installations d’applications et les achats de produits. Les données d’événements sont traitées afin de créer des audiences personnalisées pour les contenus et les messages publicitaires. Il est important de noter que les données d’événements n’incluent pas le contenu lui-même, comme les commentaires, les informations de connexion ou les coordonnées (noms, adresses e-mail ou numéros de téléphone). Les données d’événements sont supprimées par Meta après un maximum de deux ans, et les audiences personnalisées ainsi créées disparaissent lorsque nos comptes utilisateurs Meta sont supprimés.)
- Personnes concernées : Utilisateurs (par exemple, visiteurs de sites web, utilisateurs de services en ligne).
- Finalités du traitement : Mesure d’audience (ex. : statistiques d’accès, reconnaissance des visiteurs réguliers) ; suivi (ex. : profilage comportemental et par centres d’intérêt, utilisation de cookies) ; constitution de groupes cibles ; marketing ; création de profils d’utilisateurs ; mesure des conversions (évaluation de l’efficacité des actions marketing) ; remarketing. Fourniture de nos services en ligne et optimisation de leur ergonomie.
- Conservation et suppression : La suppression s’effectue conformément aux informations de la section « Informations générales sur la conservation et la suppression des données ». Les cookies sont conservés pendant une durée maximale de 2 ans (sauf indication contraire, les cookies et les méthodes de stockage similaires peuvent être conservés sur les appareils des utilisateurs pendant une durée de deux ans).
- Mesures de sécurité : Masquage IP (pseudonymisation de l'adresse IP).
- Base juridique : Consentement (art. 6, par. 1, alinéa 1, point a) du RGPD). Intérêts légitimes (art. 6, par. 1, alinéa 1, point f) du RGPD).
Informations complémentaires sur les procédures, méthodes et services de traitement :
- Publicités Facebook : Placement de publicités sur la plateforme Facebook et évaluation des résultats publicitaires ; Prestataire de services : Meta Platforms Ireland Limited, Merrion Road, Dublin 4, D04 X2K5, Irlande ; Base juridique : Consentement (art. 6, par. 1, alinéa 1, point a) du RGPD) ; Site web : https://www.facebook.com ; Politique de confidentialité : https://www.facebook.com/privacy/policy/ ; Base pour les transferts vers des pays tiers : Cadre de protection des données (DPF) ; Option de désactivation : Veuillez consulter les paramètres de protection des données et de publicité du profil utilisateur sur les plateformes Facebook, ainsi que les procédures de consentement et les options de contact de Facebook pour exercer vos droits d’accès et autres droits des personnes concernées, tels que décrits dans la politique de confidentialité de Facebook ; Informations complémentaires : Les données relatives aux événements de l’utilisateur, c’est-à-dire les données comportementales et d’intérêts, sont traitées à des fins de publicité ciblée et de segmentation d’audience sur la base de l’accord de responsabilité conjointe (« Avenant au responsable du traitement », https://www.facebook.com/legal/controller_addendum). La responsabilité conjointe du traitement se limite à la collecte et au transfert des données à Meta Platforms Ireland Limited, société établie dans l'UE. Le traitement ultérieur des données relève de la seule responsabilité de Meta Platforms Ireland Limited, notamment leur transfert à sa société mère, Meta Platforms, Inc., aux États-Unis (conformément aux clauses contractuelles types conclues entre Meta Platforms Ireland Limited et Meta Platforms, Inc.).
- Google Ads et suivi des conversions : Méthodes de marketing en ligne permettant de diffuser du contenu et des publicités au sein du réseau publicitaire du fournisseur de services (par exemple, dans les résultats de recherche, les vidéos, sur les sites web, etc.) afin qu'ils soient affichés aux utilisateurs susceptibles d'être intéressés par ces publicités. Nous mesurons également les conversions publicitaires, c'est-à-dire si les utilisateurs ont interagi avec les publicités et utilisé les offres proposées. Cependant, nous ne recevons que des informations anonymisées et aucune information personnelle concernant les utilisateurs. Fournisseur de services : Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irlande. Base juridique : Consentement (art. 6, par. 1, alinéa a) du RGPD), Intérêts légitimes (art. 6, par. 1, alinéa f) du RGPD). Site web : https://marketingplatform.google.com ; Politique de confidentialité : https://policies.google.com/privacy ; Base juridique pour les transferts vers des pays tiers : Cadre de protection des données (DPF). Informations complémentaires : Types de traitement et données traitées : https://business.safety.google/adsservices/. Conditions de traitement des données entre responsables du traitement et clauses contractuelles types pour les transferts de données vers des pays tiers : https://business.safety.google/adscontrollerterms.
- Remarketing Google Ads : Le remarketing Google, également appelé reciblage, est une technologie qui ajoute les utilisateurs d'un service en ligne à une liste de remarketing pseudonymisée. Cela permet d'afficher des publicités sur d'autres plateformes en ligne en fonction de leurs visites sur le service en ligne. Prestataire de services : Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irlande. Base juridique : Consentement (art. 6, par. 1, alinéa 1, point a) du RGPD). Site web : https://marketingplatform.google.com. Politique de confidentialité : https://policies.google.com/privacy. Base juridique pour les transferts vers des pays tiers : Cadre de protection des données (DPF). Informations complémentaires : Types de traitement et données traitées : https://business.safety.google/adsservices/. Conditions de traitement des données entre responsables du traitement et clauses contractuelles types pour les transferts de données vers des pays tiers : https://business.safety.google/adscontrollerterms.
- Suivi amélioré des conversions pour les annonces Google : lorsqu’un utilisateur clique sur nos annonces Google et utilise ensuite le service annoncé (une « conversion »), les données qu’il a saisies, telles que son adresse e-mail, son nom, son adresse postale ou son numéro de téléphone, peuvent être transmises à Google. Les valeurs de hachage sont ensuite comparées aux comptes Google existants des utilisateurs afin de mieux évaluer et d’améliorer leur interaction avec les annonces (clics, vues, etc.) et donc leurs performances. Base juridique : consentement (article 6, paragraphe 1, point a) du RGPD). Site web : https://support.google.com/google-ads/answer/9888656
- Publicités Instagram : Placement de publicités sur la plateforme Instagram et évaluation des résultats publicitaires ; Prestataire de services : Meta Platforms Ireland Limited, Merrion Road, Dublin 4, D04 X2K5, Irlande ; Base juridique : Consentement (art. 6, par. 1, alinéa 1, point a) du RGPD) ; Site web : https://www.instagram.com ; Politique de confidentialité : https://privacycenter.instagram.com/policy/ ; Base pour les transferts vers des pays tiers : Cadre de protection des données (DPF) ; Droit d’opposition (désactivation) : Veuillez consulter les paramètres de protection des données et de publicité du profil utilisateur sur la plateforme Instagram, ainsi que la procédure de consentement et les options de contact d’Instagram pour exercer vos droits d’accès et autres droits des personnes concernées, conformément à la politique de confidentialité d’Instagram ; Informations complémentaires : Les données relatives aux événements de l’utilisateur, c’est-à-dire les données comportementales et d’intérêts, sont traitées à des fins de publicité ciblée et de segmentation d’audience sur la base de l’accord de responsabilité conjointe (« Avenant au responsable du traitement », https://www.facebook.com/legal/controller_addendum). La responsabilité conjointe du traitement se limite à la collecte et au transfert des données à Meta Platforms Ireland Limited, société établie dans l'UE. Le traitement ultérieur des données relève de la seule responsabilité de Meta Platforms Ireland Limited, notamment leur transfert à sa société mère, Meta Platforms, Inc., aux États-Unis (conformément aux clauses contractuelles types conclues entre Meta Platforms Ireland Limited et Meta Platforms, Inc.).
- Balise LinkedIn Insight : Code qui se charge lorsqu’un utilisateur visite notre service en ligne et qui suit son comportement et ses conversions, en stockant ces informations dans un profil (utilisations possibles : mesure des performances des campagnes, optimisation de la diffusion des publicités, création d’audiences personnalisées et similaires) ; Prestataire de services : LinkedIn Ireland Unlimited Company, Wilton Place, Dublin 2, Irlande ; Base juridique : Consentement (art. 6, par. 1, alinéa 1, point a) du RGPD) ; Site web : https://www.linkedin.com; Politique de confidentialité : https://www.linkedin.com/legal/privacy-policy; Politique relative aux cookies : https://www.linkedin.com/legal/cookie_policy; Accord de traitement des données : https://www.linkedin.com/legal/l/dpa; Base juridique pour les transferts vers des pays tiers : Cadre de protection des données (DPF), Clauses contractuelles types ( https://legal.linkedin.com/dpa ) . Option de désactivation : https://www.linkedin.com/psettings/guest-controls/retargeting-opt-out .
Offre d'un programme d'affiliation
Nous proposons un programme d'affiliation, ce qui signifie que les utilisateurs (appelés « affiliés ») qui recommandent nos offres et services reçoivent des commissions ou d'autres avantages (ci-après dénommés collectivement « commissions »). Les recommandations s'effectuent via un lien attribué à chaque affilié ou par d'autres moyens (par exemple, des codes de réduction) nous permettant de constater que l'utilisation de nos services a été effectuée suite à cette recommandation (ci-après dénommés collectivement « liens d'affiliation »).
Pour savoir si les utilisateurs ont accédé à nos services via des liens d'affiliation fournis par nos partenaires, nous devons être informés qu'ils ont cliqué sur un lien d'affiliation. L'association des liens d'affiliation à des transactions spécifiques ou à d'autres utilisations de nos services sert uniquement au calcul des commissions et sera supprimée dès qu'elle ne sera plus nécessaire à cette fin.
Aux fins de l'attribution susmentionnée des liens d'affiliation, ces derniers peuvent être complétés par certaines valeurs qui font partie intégrante du lien ou qui peuvent être stockées ailleurs, par exemple dans un cookie. Ces valeurs peuvent notamment inclure le site web de provenance, la date et l'heure, l'identifiant en ligne de l'exploitant du site web où se trouvait le lien d'affiliation, l'identifiant en ligne de l'offre concernée, le type de lien utilisé, le type d'offre et l'identifiant en ligne de l'utilisateur.
Base juridique du traitement des données : Le traitement des données de nos partenaires est effectué pour la fourniture de nos services (pré)contractuels. Les données des utilisateurs sont traitées sur la base de leur consentement.
- Types de données traitées : Données contractuelles (ex. : objet du contrat, durée, catégorie de client) ; données d’utilisation (ex. : pages consultées et temps passé sur le site, parcours de navigation, fréquence et intensité d’utilisation, types d’appareils et systèmes d’exploitation utilisés, interactions avec le contenu et les fonctionnalités) ; données de journalisation (ex. : fichiers journaux relatifs aux connexions, à la récupération de données ou aux heures d’accès).
- Personnes concernées : Utilisateurs (par exemple, visiteurs de sites web, utilisateurs de services en ligne). Partenaires commerciaux et contractuels.
- Finalités du traitement : Fourniture des services contractuels et exécution des obligations contractuelles. Suivi des affiliés.
- Stockage et suppression : Suppression conformément aux informations de la section « Informations générales sur le stockage et la suppression des données ».
- Base juridique : Intérêts légitimes (Art. 6 par. 1 phrase 1 lit. f) RGPD).
Procédures d'évaluation et de notation des clients
Nous participons à des processus d'évaluation et de notation afin d'optimiser et de promouvoir nos services. Lorsque les utilisateurs nous évaluent via les plateformes ou processus d'évaluation participants, ou nous font part de leurs commentaires, les conditions générales et politiques de confidentialité des fournisseurs s'appliquent également. En règle générale, l'inscription auprès des fournisseurs concernés est requise pour soumettre une évaluation.
Afin de garantir que les personnes ayant rédigé un avis ont bien utilisé nos services, nous transmettons, avec leur consentement, les données nécessaires les concernant (nom, adresse e-mail, numéro de commande ou référence de l'article) à la plateforme d'avis concernée. Ces données servent exclusivement à vérifier l'authenticité de l'utilisateur.
- Types de données traitées : Données contractuelles (ex. : objet du contrat, durée, catégorie de client) ; données d’utilisation (ex. : pages consultées et temps passé sur le site, parcours de navigation, fréquence et intensité d’utilisation, types d’appareils et systèmes d’exploitation utilisés, interactions avec le contenu et les fonctionnalités). Métadonnées, données de communication et données de procédure (ex. : adresses IP, horodatages, numéros d’identification, personnes concernées).
- Personnes concernées : Bénéficiaires et clients des services. Utilisateurs (par exemple, visiteurs du site Web, utilisateurs des services en ligne).
- Finalités du traitement : Commentaires (par exemple, collecte de commentaires via un formulaire en ligne). Marketing.
- Base juridique : Intérêts légitimes (Art. 6 par. 1 phrase 1 lit. f) RGPD).
Informations complémentaires sur les procédures, méthodes et services de traitement :
- Widget d'évaluation : Nous intégrons des « widgets d'évaluation » à nos services en ligne. Un widget est un élément fonctionnel et de contenu intégré à nos services en ligne qui affiche des informations dynamiques. Il peut s'afficher, par exemple, sous la forme d'un sceau ou d'un élément similaire, parfois appelé « badge ». Lorsque le contenu du widget s'affiche sur nos services en ligne, il est récupéré instantanément depuis les serveurs du fournisseur du widget. C'est le seul moyen de garantir que le contenu affiché, et notamment l'évaluation, est toujours à jour. Pour ce faire, une connexion de données doit être établie entre la page web consultée sur nos services en ligne et le serveur du fournisseur du widget. Ce dernier reçoit certaines données techniques (données d'accès, y compris l'adresse IP) nécessaires à l'affichage du contenu du widget dans le navigateur de l'utilisateur. De plus, le fournisseur du widget reçoit des informations indiquant que les utilisateurs ont consulté nos services en ligne. Ces informations peuvent être stockées dans un cookie et utilisées par le fournisseur du widget pour identifier les services en ligne participant au processus d'évaluation que l'utilisateur a visités. Ces informations peuvent être stockées dans un profil utilisateur et utilisées à des fins publicitaires ou d'études de marché. base juridique : intérêts légitimes (Art. 6 par. 1 phrase 1 lit. f) RGPD).
- Avis clients Google : Service de collecte et/ou d'affichage de la satisfaction et des avis clients ; Prestataire : Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irlande ; Base juridique : Intérêts légitimes (art. 6, par. 1, alinéa f) du RGPD) ; Site web : https://www.google.com/ ; Politique de confidentialité : https://policies.google.com/privacy ; Base juridique pour les transferts vers des pays tiers : Cadre de protection des données (DPF) ; Informations complémentaires : Lors de la collecte d'avis clients, un numéro d'identification et la date de la transaction commerciale évaluée sont traités. Pour les demandes d'avis envoyées directement aux clients, leur adresse e-mail, leur pays de résidence et le contenu de l'avis sont traités. Plus d'informations sur les types de traitement et les données traitées : https://business.safety.google/adsservices/. Conditions de traitement des données pour les produits publicitaires Google : Informations sur les services, les conditions de traitement des données entre responsables du traitement et les clauses contractuelles types pour les transferts de données vers des pays tiers : https://business.safety.google/adscontrollerterms.
Présence sur les réseaux sociaux (médias sociaux)
Nous sommes présents en ligne sur les réseaux sociaux et traitons les données des utilisateurs dans ce contexte afin de communiquer avec les utilisateurs actifs sur ces plateformes ou de leur fournir des informations sur notre entreprise.
Veuillez noter que les données des utilisateurs peuvent être traitées en dehors de l'Union européenne. Cela peut présenter des risques pour les utilisateurs, car cela pourrait, par exemple, rendre plus difficile l'exercice de leurs droits.
De plus, les données des utilisateurs sur les réseaux sociaux sont généralement traitées à des fins d'études de marché et de publicité. Par exemple, des profils d'utilisateurs peuvent être créés en fonction de leurs habitudes d'utilisation et des centres d'intérêt qui en découlent. Ces profils peuvent ensuite être utilisés pour afficher des publicités, aussi bien sur les réseaux qu'en dehors, censées être adaptées aux intérêts des utilisateurs. C'est pourquoi des cookies sont généralement stockés sur les ordinateurs des utilisateurs afin d'enregistrer leurs habitudes d'utilisation et leurs centres d'intérêt. Par ailleurs, les profils d'utilisateurs peuvent également stocker des données indépendamment des appareils utilisés (notamment s'ils sont membres des plateformes concernées et connectés).
Pour une description détaillée des méthodes de traitement respectives et des options d'opposition (désinscription), nous vous invitons à consulter les politiques de confidentialité et les informations fournies par les opérateurs des réseaux respectifs.
Concernant les demandes d'information et l'exercice des droits des personnes concernées, nous tenons à préciser que le meilleur moyen de les adresser est de contacter directement les prestataires de services. Seuls ces derniers ont accès aux données des utilisateurs et peuvent prendre les mesures appropriées et fournir directement les informations nécessaires. Si toutefois vous avez besoin d'aide, vous pouvez nous contacter.
- Types de données traitées : Données de contact (par exemple, adresses postales et électroniques ou numéros de téléphone) ; données de contenu (par exemple, messages et publications textuels ou images, ainsi que les informations s’y rapportant, telles que l’auteur ou la date de création) ; données d’utilisation (par exemple, pages vues et temps passé sur le site, parcours de navigation, intensité et fréquence d’utilisation, types d’appareils et systèmes d’exploitation utilisés, interactions avec le contenu et les fonctionnalités).
- Personnes concernées : Utilisateurs (par exemple, visiteurs de sites web, utilisateurs de services en ligne).
- Finalités du traitement : Communication ; recueil de commentaires (par exemple, via un formulaire en ligne). Relations publiques.
- Stockage et suppression : Suppression conformément aux informations de la section « Informations générales sur le stockage et la suppression des données ».
- Base juridique : Intérêts légitimes (Art. 6 par. 1 phrase 1 lit. f) RGPD).
Informations complémentaires sur les procédures, méthodes et services de traitement :
- Instagram : réseau social permettant aux utilisateurs de partager des photos et des vidéos, de commenter et d’aimer des publications, d’envoyer des messages et de s’abonner à des profils et des pages ; Prestataire de services : Meta Platforms Ireland Limited, Merrion Road, Dublin 4, D04 X2K5, Irlande ; Base juridique : Intérêts légitimes (art. 6, par. 1, alinéa 1, point f) du RGPD) ; Site web : https://www.instagram.com ; Politique de confidentialité : https://privacycenter.instagram.com/policy/ ; Base juridique pour les transferts vers des pays tiers : Cadre de protection des données (DPF).
- Pages Facebook : Profils sur le réseau social Facebook – Nous sommes responsables, conjointement avec Meta Platforms Ireland Limited, de la collecte (mais non du traitement ultérieur) des données des visiteurs de notre page Facebook (ci-après « Page de fans »). Ces données comprennent des informations sur les types de contenu consultés ou avec lesquels les utilisateurs interagissent, ainsi que sur les actions qu’ils effectuent (voir « Ce que vous et les autres faites et fournissez » dans la Politique de données de Facebook : https://www.facebook.com/privacy/policy/ ). Elles comprennent également des informations sur les appareils utilisés (par exemple, adresses IP, système d’exploitation, type de navigateur, paramètres de langue, données de cookies ; voir « Informations sur l’appareil » dans la Politique de données de Facebook : https://www.facebook.com/privacy/policy/ ). Comme indiqué dans la Politique de données de Facebook, à la section « Comment utilisons-nous ces informations ? », Facebook explique qu’il collecte et utilise également ces informations pour fournir aux administrateurs de pages des services d’analyse, appelés « Statistiques de la page », leur permettant ainsi de mieux comprendre comment les utilisateurs interagissent avec leurs pages et le contenu qui y est associé. Nous avons conclu un accord spécifique avec Facebook (« Informations sur les statistiques de la Page », https://www.facebook.com/legal/terms/page_controller_addendum ), qui précise les mesures de sécurité que Facebook doit respecter et dans lequel Facebook s'engage à respecter les droits des personnes concernées (les utilisateurs peuvent, par exemple, soumettre directement à Facebook des demandes d'information ou de suppression). Les droits des utilisateurs (notamment les droits d'accès, de suppression, d'opposition et de dépôt d'une plainte auprès de l'autorité de contrôle compétente) ne sont pas limités par cet accord avec Facebook. Pour plus d'informations, veuillez consulter les « Informations sur les statistiques de la Page » ( https://www.facebook.com/legal/terms/information_about_page_insights_data ). La responsabilité conjointe du traitement se limite à la collecte et au transfert des données à Meta Platforms Ireland Limited, société établie dans l'UE. Le traitement ultérieur des données relève de la seule responsabilité de Meta Platforms Ireland Limited, notamment en ce qui concerne le transfert des données à sa société mère, Meta Platforms, Inc., aux États-Unis. Prestataire de services : Meta Platforms Ireland Limited, Merrion Road, Dublin 4, D04 X2K5, Irlande ; Base juridique : Intérêts légitimes (art. 6, par. 1, alinéa 1, point f) du RGPD) ; Site web : https://www.facebook.com; Politique de confidentialité : https://www.facebook.com/privacy/policy/; Base juridique des transferts vers des pays tiers : Cadre de protection des données (DPF), clauses contractuelles types ( https://www.facebook.com/legal/EU_data_transfer_addendum ).
- LinkedIn : Réseau social – Nous sommes conjointement responsables avec LinkedIn Ireland Unlimited Company de la collecte (mais non du traitement ultérieur) des données des visiteurs utilisées pour générer les « Statistiques de page » de nos profils LinkedIn. Ces données comprennent des informations sur les types de contenu consultés ou avec lesquels les utilisateurs interagissent, ainsi que sur leurs actions. Des détails concernant les appareils utilisés sont également collectés, tels que les adresses IP, le système d’exploitation, le type de navigateur, les paramètres de langue et les données de cookies, ainsi que des informations issues des profils utilisateurs, comme la fonction, le pays, le secteur d’activité, le niveau hiérarchique, la taille de l’entreprise et le statut professionnel. Pour plus d’informations sur le traitement des données utilisateur par LinkedIn, veuillez consulter la politique de confidentialité de LinkedIn : https://www.linkedin.com/legal/privacy-policy. Nous avons conclu un accord spécifique avec LinkedIn Ireland (« Page Insights Joint Controller Addendum », https://legal.linkedin.com/pages-joint-controller-addendum ) qui, notamment, encadre les mesures de sécurité que LinkedIn doit respecter et dans lequel LinkedIn s’engage à garantir les droits des personnes concernées (les utilisateurs peuvent, par exemple, soumettre directement à LinkedIn des demandes d’accès ou d’effacement). Les droits des utilisateurs (en particulier le droit d’accès, d’effacement, d’opposition et le droit d’introduire une réclamation auprès de l’autorité de contrôle compétente) ne sont pas limités par les accords conclus avec LinkedIn. Le traitement conjoint des données se limite à la collecte et au transfert des données à LinkedIn Ireland Unlimited Company, société établie dans l’UE. Le traitement ultérieur des données relève de la seule responsabilité de LinkedIn Ireland Unlimited Company, notamment en ce qui concerne le transfert des données à sa société mère, LinkedIn Corporation, aux États-Unis. Prestataire de services : LinkedIn Ireland Unlimited Company, Wilton Place, Dublin 2, Irlande. Base juridique : Intérêts légitimes (article 6, paragraphe 1, point f) du RGPD). Site web : https://www.linkedin.com Politique de confidentialité : https://www.linkedin.com/legal/privacy-policy; Base juridique des transferts vers des pays tiers : Cadre de protection des données (DPF), clauses contractuelles types ( https://legal.linkedin.com/dpa ) . Option de désactivation : https://www.linkedin.com/psettings/guest-controls/retargeting-opt-out .
- YouTube : Réseau social et plateforme vidéo ; Prestataire de services : Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irlande ; Base juridique : Intérêts légitimes (art. 6, par. 1, alinéa 1, point f) du RGPD) ; Politique de confidentialité : https://policies.google.com/privacy ; Base juridique pour les transferts vers des pays tiers : Cadre de protection des données (DPF). Option de désactivation : https://myadcenter.google.com/personalizationoff.
- Xing : Réseau social ; Prestataire de services : New Work SE, Am Strandkai 1, 20457 Hambourg, Allemagne ; Base juridique : Intérêts légitimes (art. 6, par. 1, alinéa 1, point f) du RGPD) ; Site web : https://www.xing.com/. Politique de confidentialité : https://privacy.xing.com/de/datenschutzerklaerung.
Outils de gestion, d'organisation et de soutien
Nous utilisons des services, des plateformes et des logiciels de fournisseurs tiers pour organiser, gérer, planifier et fournir nos services. Nous respectons les obligations légales lors du choix de ces fournisseurs et de leurs services.
Dans ce cadre, des données personnelles peuvent être traitées et stockées sur les serveurs de prestataires tiers. Il peut s'agir de différents types de données, que nous traitons conformément à la présente politique de confidentialité. Ces données peuvent notamment inclure les données de base et les coordonnées des utilisateurs, les données relatives aux transactions, aux contrats, aux autres processus et leur contenu.
Si, dans le cadre de vos communications, relations commerciales ou autres avec nous, vous êtes redirigé vers des fournisseurs tiers ou leurs logiciels ou plateformes, ces fournisseurs tiers peuvent traiter vos données d'utilisation et vos métadonnées à des fins de sécurité, d'optimisation des services ou de marketing. Nous vous invitons donc à consulter les politiques de confidentialité de ces fournisseurs tiers.
- Types de données traitées : Données de contenu (par exemple, messages et publications textuels ou visuels, ainsi que les informations connexes telles que l’auteur ou la date de création) ; données d’utilisation (par exemple, pages vues et temps passé sur le site, parcours de navigation, fréquence et intensité d’utilisation, types d’appareils et systèmes d’exploitation utilisés, interactions avec le contenu et les fonctionnalités). Métadonnées, données de communication et données de procédure (par exemple, adresses IP, horodatages, numéros d’identification, personnes concernées).
- Personnes concernées : Partenaires de communication. Utilisateurs (par exemple, visiteurs du site web, utilisateurs de services en ligne).
- Finalités du traitement : Fourniture de services contractuels et exécution des obligations contractuelles. Procédures administratives et organisationnelles.
- Stockage et suppression : Suppression conformément aux informations de la section « Informations générales sur le stockage et la suppression des données ».
- Base juridique : Intérêts légitimes (Art. 6 par. 1 phrase 1 lit. f) RGPD).
Traitement des données dans le cadre des relations de travail
Dans le cadre des relations de travail, les données personnelles sont traitées afin de gérer efficacement la mise en place, le déroulement et la rupture de ces relations. Ce traitement de données soutient diverses fonctions opérationnelles et administratives nécessaires à la gestion des relations avec les employés.
Le traitement des données englobe divers aspects, de la conclusion à la résiliation du contrat. Il comprend l'organisation et la gestion du temps de travail quotidien, la gestion des droits d'accès et des autorisations, ainsi que la gestion des mesures de développement du personnel et des évaluations des employés. Ce traitement permet également le versement de la paie, élément essentiel à l'exécution du contrat.
En outre, le traitement des données tient compte des intérêts légitimes de l'employeur responsable, tels que la garantie de la sécurité au travail ou la collecte de données de performance pour l'évaluation et l'optimisation des processus opérationnels. Par ailleurs, le traitement des données inclut la communication de données relatives aux employés dans le cadre de processus de communication et de publication externes, lorsque cela est nécessaire à des fins opérationnelles ou légales.
Le traitement de ces données est toujours effectué dans le respect des cadres juridiques applicables, avec pour objectif constant de créer et de maintenir un environnement de travail équitable et efficace. Cela inclut également le respect des droits des employés concernés en matière de protection des données, ainsi que l'anonymisation ou la suppression des données une fois la finalité du traitement atteinte ou conformément aux délais légaux de conservation.
- Types de données traitées : Données relatives aux employés (informations sur les employés et autres personnes liées par une relation de travail) ; Données de paiement (ex. : coordonnées bancaires, factures, historique des paiements) ; Données contractuelles (ex. : objet du contrat, durée, catégorie de client) ; Données de base (ex. : nom complet, adresse du domicile, coordonnées, numéro de client, etc.) ; Données de contact (ex. : adresses postale et électronique ou numéros de téléphone) ; Données de contenu (ex. : messages et publications textuels ou visuels, ainsi que les informations s’y rapportant, telles que les détails de l’auteur ou la date de création) ; Données sociales (données soumises à la confidentialité sociale et traitées, par exemple, par les organismes de sécurité sociale, les agences d’aide sociale ou les organismes de retraite) ; Données de journalisation (ex. : fichiers journaux concernant les connexions, la récupération des données ou les heures d’accès) ; Données de performance et de comportement (ex. : aspects liés à la performance et au comportement tels que les évaluations de performance, les retours des supérieurs hiérarchiques, la participation aux formations, le respect des politiques de l’entreprise, les auto-évaluations et les évaluations comportementales). Données relatives au temps de travail (par exemple : heure de début, heure de fin, temps de travail effectif, temps de travail cible, pauses, heures supplémentaires, congés payés, congés spéciaux, arrêts maladie, absences, télétravail, déplacements professionnels) ; données salariales (par exemple : salaire de base, primes, majorations, tranches d’imposition, majorations pour travail de nuit/heures supplémentaires, retenues fiscales, cotisations sociales, montant net du salaire) ; enregistrements d’images et/ou de vidéos (par exemple : photographies ou vidéos d’une personne) ; données d’utilisation (par exemple : pages vues et temps passé sur le site, parcours de navigation, fréquence et intensité d’utilisation, types d’appareils et systèmes d’exploitation utilisés, interactions avec le contenu et les fonctionnalités). Métadonnées, données de communication et données de procédure (par exemple : adresses IP, horodatages, numéros d’identification, personnes concernées).
- Catégories particulières de données personnelles : données de santé ; convictions religieuses ou philosophiques ; appartenance syndicale.
- Personnes concernées : Les employés (par exemple, le personnel salarié, les candidats, les travailleurs temporaires et les autres employés).
- Finalités du traitement : Établissement et gestion des relations de travail (traitement des données des salariés dans le cadre de l’établissement et de la gestion des relations de travail) ; processus et procédures opérationnelles ; mesures de sécurité ; fourniture de services contractuels et exécution des obligations contractuelles ; relations publiques ; procédures administratives et organisationnelles.
- Base juridique : Exécution du contrat et demandes de renseignements précontractuelles (art. 6, par. 1, point b) du RGPD) ; Obligation légale (art. 6, par. 1, point c) du RGPD) ; Intérêts légitimes (art. 6, par. 1, point f) du RGPD). Traitement des catégories particulières de données à caractère personnel relatives à la santé, à la sécurité professionnelle et sociale (art. 9, par. 2, point h) du RGPD).
Informations complémentaires sur les procédures, méthodes et services de traitement :
- Suivi du temps de travail : Les procédures d’enregistrement des heures de travail des employés comprennent des méthodes manuelles et automatisées, telles que l’utilisation de pointeuses, de logiciels de suivi du temps ou d’applications mobiles. Les activités incluent la saisie des heures d’arrivée et de départ, des pauses, des heures supplémentaires et des absences. La vérification et la validation des heures de travail enregistrées comprennent le rapprochement avec les plannings de service ou les horaires de travail, la vérification des absences et l’approbation des heures supplémentaires par les responsables. Des rapports et des analyses sont générés à partir des heures de travail enregistrées afin de fournir des feuilles de temps, des rapports sur les heures supplémentaires et des statistiques d’absence à la direction et au service des ressources humaines. Base juridique : Exécution du contrat et demandes de renseignements précontractuelles (art. 6, par. 1, alinéa 1, point b) du RGPD), Intérêts légitimes (art. 6, par. 1, alinéa 1, point f) du RGPD).
- Gestion des accès : Procédures nécessaires à la définition, à la gestion et au contrôle des droits d’accès et des rôles des utilisateurs au sein d’un système ou d’une organisation (par exemple, création de profils d’accès, contrôle basé sur les rôles et les accès, examen et approbation des demandes d’accès, vérification régulière des droits d’accès, suivi et audit des activités des utilisateurs, création de politiques et de procédures de sécurité) ; Bases juridiques : Exécution du contrat et demandes de renseignements précontractuelles (art. 6, par. 1, alinéa 1, point b) du RGPD), Obligation légale (art. 6, par. 1, alinéa 1, point c) du RGPD), Intérêts légitimes (art. 6, par. 1, alinéa 1, point f) du RGPD).
- Catégories particulières de données personnelles : Les catégories particulières de données personnelles sont traitées dans le cadre de la relation de travail ou pour satisfaire aux obligations légales. Ces catégories comprennent notamment les données relatives à la santé, à l’appartenance syndicale ou à l’appartenance religieuse des salariés. Ces données peuvent être communiquées aux organismes d’assurance maladie, traitées pour évaluer l’aptitude au travail des salariés, pour la gestion de la santé au travail ou pour être transmises aux autorités fiscales. Bases juridiques : Exécution du contrat et demandes de renseignements précontractuelles (art. 6, par. 1, point b) du RGPD), obligation légale (art. 6, par. 1, point c) du RGPD), intérêts légitimes (art. 6, par. 1, point f) du RGPD).
- Sources des données traitées : Les données personnelles recueillies lors du processus de candidature et/ou de la relation de travail des employés sont traitées. Par ailleurs, des données personnelles provenant d’autres sources sont collectées lorsque la loi l’exige. Il peut s’agir notamment des autorités fiscales pour les informations relatives aux impôts, de l’organisme d’assurance maladie compétent pour les informations sur l’incapacité de travail, de tiers tels que les agences d’intérim, ou de sources accessibles au public comme les réseaux sociaux professionnels dans le cadre des procédures de candidature. Bases juridiques : Obligation légale (art. 6, par. 1, alinéa 1, point c) du RGPD), Intérêts légitimes (art. 6, par. 1, alinéa 1, point f) du RGPD).
- Vidéosurveillance : La surveillance des employés contribue à la sécurité de l'entreprise, à la protection des biens et à la sécurité des employés. Différentes procédures et étapes de traitement des données sont mises en œuvre à cet effet.
Tout d'abord, des caméras de surveillance sont installées et positionnées suite à une analyse du site afin d'identifier les zones critiques en matière de sécurité. Les caméras sont ensuite installées à des emplacements appropriés et des panneaux ou des avis d'avertissement peuvent être affichés pour signaler la présence d'un système de surveillance.
Des contrôles réguliers sont effectués pour s'assurer du bon fonctionnement des caméras et prévenir tout dysfonctionnement susceptible de compromettre la sécurité.
La surveillance proprement dite s'effectue par le biais d'enregistrements vidéo permettant de capturer et de documenter les incidents de sécurité potentiels. Ces enregistrements sont ensuite évalués et analysés afin d'identifier toute activité suspecte et d'y répondre de manière appropriée.
Toutes les données vidéo enregistrées sont archivées conformément à la réglementation en vigueur et aux directives relatives à la protection des données. Il convient de noter que les données sont supprimées après un maximum de 96 heures, sauf en cas de suspicion particulière nécessitant une conservation plus longue pour clarifier les faits ou garantir la sécurité de l'entreprise.
De plus, des mesures de suppression des données sont mises en œuvre dès que les délais de conservation sont expirés ou que les données ne sont plus nécessaires afin de respecter les directives relatives à la protection des données et de protéger la vie privée des employés. Base juridique : Intérêts légitimes (Art. 6 par. 1 phrase 1 lit. f) RGPD). - Finalités du traitement des données : Les données personnelles des salariés sont principalement traitées pour l’établissement, l’exécution et la cessation de la relation de travail. Ce traitement est également nécessaire au respect des obligations légales en matière de droit fiscal et de sécurité sociale. Outre ces finalités principales, les données des salariés sont également utilisées pour satisfaire aux exigences réglementaires et de surveillance, optimiser les processus de traitement électronique des données et compiler des données internes ou interentreprises, y compris potentiellement des données statistiques. Les données des salariés peuvent également être traitées pour la constatation, l’exercice ou la défense de droits en justice. Bases juridiques : Exécution du contrat et demandes de renseignements précontractuelles (art. 6, par. 1, point b) du RGPD), obligation légale (art. 6, par. 1, point c) du RGPD), intérêts légitimes (art. 6, par. 1, point f) du RGPD).
- Transfert des données des employés : Les données des employés sont traitées en interne uniquement par les services qui en ont besoin pour remplir leurs obligations opérationnelles, contractuelles et légales.
Les données ne sont transférées à des destinataires externes que si la loi l’exige ou si les employés concernés y ont consenti. Par exemple, en cas de demande d’informations émanant des autorités ou dans le cadre de plans d’épargne salariale. Par ailleurs, le responsable du traitement peut transférer des données personnelles à d’autres destinataires dans la mesure nécessaire au respect de ses obligations contractuelles et légales d’employeur. Ces destinataires peuvent inclure : a) les banques ; b) les caisses d’assurance maladie, les organismes de retraite, les fournisseurs d’épargne-retraite et autres organismes de sécurité sociale ; c) les autorités et les tribunaux (par exemple, les autorités fiscales, les tribunaux du travail et autres autorités de contrôle dans le cadre des obligations de déclaration et de communication) ; d) les conseillers fiscaux et juridiques ; e) les créanciers en cas de saisie sur salaire ; f) les autres organismes auxquels des déclarations juridiquement contraignantes doivent être soumises.
Enfin, les données peuvent être partagées avec des tiers si cela est nécessaire pour communiquer avec les partenaires commerciaux, les fournisseurs ou autres prestataires de services. Par exemple, les informations figurant dans le champ expéditeur des courriels ou des en-têtes de lettres, ainsi que la création de profils sur des plateformes externes ; bases légales : exécution d'un contrat et demandes de renseignements précontractuelles (art. 6 par. 1 phrase 1 lit. b) RGPD), intérêts légitimes (art. 6 par. 1 phrase 1 lit. f) RGPD). - Voyages d'affaires et comptabilisation des frais de déplacement : Procédures nécessaires à la planification, à l'exécution et à la comptabilisation des voyages d'affaires (par exemple, réservation de voyages, organisation de l'hébergement et du transport, gestion des avances sur frais de déplacement, soumission et examen des notes de frais, suivi et enregistrement des coûts engagés, respect des politiques de voyage et gestion des frais de déplacement) ; Bases juridiques : Exécution du contrat et demandes de renseignements précontractuelles (art. 6, par. 1, alinéa 1, point b) du RGPD), Obligation légale (art. 6, par. 1, alinéa 1, point c) du RGPD), Intérêts légitimes (art. 6, par. 1, alinéa 1, point f) du RGPD).
- Gestion de la paie et traitement des salaires : Procédures nécessaires au calcul, au versement et à la documentation des salaires et autres rémunérations des employés (par exemple, enregistrement des heures de travail, calcul des retenues et des primes, paiement des impôts et des cotisations sociales, établissement des bulletins de paie, tenue des comptes de paie et déclarations aux autorités fiscales et aux organismes de sécurité sociale) ; Base juridique : Exécution du contrat et demandes de renseignements précontractuelles (art. 6, par. 1, alinéa 1, point b) du RGPD), Obligation légale (art. 6, par. 1, alinéa 1, point c) du RGPD).
- Suppression des données des employés : Conformément à la législation allemande, les données des employés sont supprimées lorsqu'elles ne sont plus nécessaires aux fins pour lesquelles elles ont été collectées, sauf si leur conservation ou leur archivage est obligatoire en raison d'obligations légales ou des intérêts légitimes de l'employeur. Les obligations de conservation et d'archivage suivantes sont appliquées :
- Documents généraux relatifs au personnel – Les documents généraux relatifs au personnel (tels que le contrat de travail, l’attestation de travail et les avenants) sont conservés pendant trois ans maximum après la rupture du contrat de travail (article 195 du Code civil allemand).
Documents fiscaux – Les documents fiscaux figurant dans le dossier du personnel sont conservés pendant six ans (article 147 du Code fiscal allemand et article 257 du Code de commerce allemand).
Informations relatives aux salaires et au temps de travail – Les informations relatives aux salaires et au temps de travail des personnes assurées (en cas d’accident) et accompagnées d’un justificatif de salaire sont conservées pendant cinq ans (article 165, paragraphes I et IV, livre VII du Code social allemand). - Les listes de paie, y compris les listes de paiements spéciaux, sont conservées pendant dix ans à condition qu'un document de réservation existe (§ 147 AO, § 257 HGB).
- Listes de paie pour les paiements intérimaires, finaux et spéciaux - Les listes de paie pour les paiements intérimaires, finaux et spéciaux sont conservées pendant six ans (§ 147 AO, § 257 HGB).
- Documents d'assurance des employés - Les documents d'assurance des employés, à condition que les reçus de réservation soient disponibles, sont conservés pendant dix ans (§ 147 AO, § 257 HGB).
- Relevés de cotisations aux organismes de sécurité sociale – Les relevés de cotisations aux organismes de sécurité sociale sont conservés pendant dix ans (article 165 de la loi de 1979 sur la
sécurité sociale allemande). Comptes de paie – Les comptes de paie sont conservés pendant six ans (article 41 de la loi de 1999 sur la sécurité sociale allemande). - Les données du candidat seront conservées pendant six mois maximum à compter de la réception du refus.
- Les enregistrements du temps de travail (pour plus de 8 heures les jours ouvrables) sont conservés pendant deux ans (§ 16 II Loi sur le temps de travail (ArbZG)).
- Les documents de candidature (suite à une annonce d'emploi en ligne) sont conservés pendant trois à six mois maximum après réception du rejet (§ 26)
- Loi fédérale sur la protection des données (BDSG) nF, § 15 IV Loi générale sur l'égalité de traitement (AGG)).
- Les certificats d’incapacité de travail (AU) sont conservés pendant cinq ans maximum (§ 6 I Aufwendungsausgleichsgesetz (AAG)).
- Documents relatifs aux régimes de retraite d'entreprise - Ceux-ci doivent être conservés pendant 30 ans (§ 18a Loi sur l'amélioration des régimes de retraite d'entreprise (BetrAVG)).
- Données relatives aux arrêts maladie des employés - Ces données sont conservées pendant douze mois après le début de la maladie si la durée des absences au cours d'une année ne dépasse pas six semaines.
- Documents relatifs à la protection de la maternité - Ceux-ci sont conservés pendant deux ans (§ 27 par. 5 MuSchG).
- Documents généraux relatifs au personnel – Les documents généraux relatifs au personnel (tels que le contrat de travail, l’attestation de travail et les avenants) sont conservés pendant trois ans maximum après la rupture du contrat de travail (article 195 du Code civil allemand).
- Gestion des dossiers du personnel : Procédures nécessaires à l’organisation, à la mise à jour et à l’administration des données et documents des employés (par exemple, enregistrement des données de base des employés, conservation des contrats de travail, certificats et attestations, mise à jour des données en cas de changement, constitution des dossiers d’évaluation des employés, archivage des dossiers du personnel et respect de la réglementation sur la protection des données) ; Bases juridiques : Exécution du contrat et demandes de renseignements précontractuelles (art. 6, par. 1, alinéa 1, point b) du RGPD), Obligation légale (art. 6, par. 1, alinéa 1, point c) du RGPD), Intérêts légitimes (art. 6, par. 1, alinéa 1, point f) du RGPD), Traitement des catégories particulières de données à caractère personnel relatives à la santé, à la santé au travail et à la sécurité sociale (art. 9, par. 2, point h) du RGPD).
- Développement du personnel, évaluation des performances et entretiens d'évaluation des employés : procédures requises pour la promotion et le développement des employés, ainsi que pour l'évaluation de leurs performances et la réalisation des entretiens d'évaluation (par exemple, analyse des besoins en formation continue, planification et mise en œuvre des mesures de formation, préparation des entretiens d'évaluation des performances, organisation des réunions de définition des objectifs et de retour d'information, planification des carrières et gestion des talents, planification de la succession) ; Bases juridiques : Exécution contractuelle et demandes de renseignements précontractuelles (art. 6, par. 1, alinéa 1, point b) du RGPD), obligation légale (art. 6, par. 1, alinéa 1, point c) du RGPD), intérêts légitimes (art. 6, par. 1, alinéa 1, point f) du RGPD), traitement des catégories particulières de données à caractère personnel relatives à la santé, à la santé et à la sécurité au travail (art. 9, par. 2, point h) du RGPD).
- Obligation de fournir des données : Le responsable du traitement informe les salariés que la fourniture de leurs données est nécessaire. C’est généralement le cas si les données sont requises pour l’établissement et l’exécution de la relation de travail ou si leur collecte est imposée par la loi. La fourniture de données peut également être nécessaire si les salariés font valoir ou sont en droit de faire valoir des droits. La mise en œuvre de ces mesures ou la prestation de services dépendent de la fourniture de ces données (par exemple, la fourniture de données pour le versement du salaire). Bases juridiques : Exécution du contrat et demandes de renseignements précontractuelles (art. 6, par. 1, point b) du RGPD), obligation légale (art. 6, par. 1, point c) du RGPD), intérêts légitimes (art. 6, par. 1, point f) du RGPD).
- Publication et divulgation des données des employés : Les données des employés ne seront publiées ou divulguées à des tiers que si cela est nécessaire à l’exercice de leurs fonctions conformément à leur contrat de travail. Cela s’applique, par exemple, si les employés sont désignés comme personnes de contact dans la correspondance, sur le site web ou dans les registres publics, conformément à leur description de poste ou si leurs fonctions incluent des fonctions de représentation. Cela peut également être le cas si l’exercice des fonctions implique des présentations ou des communications publiques, comme la prise de photographies à des fins de relations publiques. Dans les autres cas, les données des employés ne seront publiées qu’avec leur consentement ou sur la base des intérêts légitimes de l’employeur, par exemple, dans le cas de photographies de scène ou de groupe prises lors d’un événement public. Bases juridiques : Exécution du contrat et demandes de renseignements précontractuelles (art. 6, par. 1, point b) du RGPD), Intérêts légitimes (art. 6, par. 1, point f) du RGPD).
processus de candidature
Le processus de candidature exige que les candidats nous fournissent les données nécessaires à leur évaluation et à leur sélection. Les informations requises sont précisées dans la description du poste ou, dans le cas des formulaires en ligne, dans les informations qui y sont fournies.
En règle générale, les informations requises comprennent les données personnelles telles que le nom, l'adresse, les coordonnées et les justificatifs des qualifications nécessaires pour le poste. Nous vous fournirons volontiers de plus amples informations sur demande.
Lorsque cela est possible, les candidats sont invités à soumettre leur candidature via notre formulaire en ligne, crypté grâce à une technologie de pointe. Il est également possible de nous envoyer sa candidature par courriel. Cependant, nous tenons à préciser que les courriels ne sont généralement pas cryptés lors de leur transmission sur Internet. Bien que les courriels soient habituellement cryptés pendant leur transmission, ce cryptage n'est pas appliqué sur les serveurs d'envoi et de réception. Par conséquent, nous ne pouvons garantir la sécurité de votre candidature lors de sa transmission entre l'expéditeur et notre serveur.
Aux fins de la recherche de candidats, de la soumission des candidatures et de la sélection des candidats, nous pouvons, conformément aux exigences légales, utiliser des logiciels, des plateformes et des services de gestion des candidatures ou de recrutement provenant de fournisseurs tiers.
Les candidats sont invités à nous contacter concernant la méthode de soumission de leur candidature ou à nous envoyer leur candidature par voie postale.
Traitement des catégories particulières de données : Dans la mesure où des catégories particulières de données personnelles (art. 9, par. 1 du RGPD, par exemple des données de santé telles qu'un handicap grave ou l'origine ethnique) sont demandées ou fournies par les candidats au cours du processus de candidature, leur traitement est effectué afin que le responsable du traitement ou la personne concernée puisse exercer ses droits et remplir ses obligations découlant du droit du travail et du droit de la sécurité sociale et de la protection sociale, en cas de protection des intérêts vitaux des candidats ou d'autres personnes, ou à des fins de médecine préventive ou du travail, d'évaluation de l'aptitude au travail du salarié, de diagnostic médical, de fourniture de soins ou de traitements médicaux ou sociaux, ou de gestion des systèmes et services de santé ou sociaux.
Suppression des données : En cas de candidature retenue, les données fournies par les candidats pourront être traitées ultérieurement par nos soins aux fins de la relation de travail. Dans le cas contraire, si la candidature n'est pas retenue, les données du candidat seront supprimées. Les données du candidat seront également supprimées en cas de retrait de sa candidature, ce que ce dernier peut faire à tout moment. Sauf objection légitime de sa part, la suppression interviendra au plus tard six mois après la date de dépôt de la candidature. Ce délai nous permet de répondre à toute question complémentaire concernant la candidature et de respecter nos obligations en matière d'égalité de traitement des candidats. Les factures de remboursement de frais de déplacement seront archivées conformément à la réglementation fiscale.
Intégration à un vivier de talents : L’intégration à un vivier de talents, si elle est proposée, repose sur le consentement. Les candidats sont informés que leur consentement à être inclus dans le vivier de talents est volontaire, n’a aucune incidence sur le processus de candidature en cours et qu’ils peuvent retirer leur consentement à tout moment pour l’avenir.
- Types de données traitées : Données d’inventaire (par exemple, nom complet, adresse du domicile, coordonnées, numéro de client, etc.) ; données de contact (par exemple, adresses postale et électronique ou numéros de téléphone) ; données de contenu (par exemple, messages et publications textuels ou visuels, ainsi que les informations s’y rapportant, telles que l’auteur ou la date de création) ; données des candidats (par exemple, données personnelles, adresses postale et de contact, documents de candidature et les informations qu’ils contiennent, telles que lettres de motivation, CV, certificats et autres informations fournies par les candidats concernant un poste spécifique ou communiquées volontairement par les candidats concernant leur personne ou leurs qualifications).
- Personnes concernées : Les demandeurs.
- Finalités du traitement : Processus de candidature (établissement et toute mise en œuvre ultérieure ainsi que la possible cessation ultérieure de la relation de travail).
- Stockage et suppression : Suppression conformément aux informations de la section « Informations générales sur le stockage et la suppression des données ».
- Base juridique : Processus de candidature constituant une relation précontractuelle ou contractuelle (art. 6, par. 1, alinéa 1, point b) du RGPD). Intérêts légitimes (art. 6, par. 1, alinéa 1, point f) du RGPD).
Informations complémentaires sur les procédures, méthodes et services de traitement :
- Stepstone : Services liés au recrutement (recherche de candidats, communication, processus de candidature, négociation des contrats) ; Prestataire : StepStone Deutschland GmbH, Völklinger Straße 1, 40219 Düsseldorf, Allemagne ; Base juridique : alinéa f) du RGPD) ; Intérêts légitimes (art. 6, par. 1 , Site web : https://www.stepstone.de; Politique de confidentialité : https://www.stepstone.de/Ueber-StepStone/Rechtliche-Hinweise/datenschutzerklaerung/
- Classifieds.de : Publication d’annonces d’emploi sur classifieds.de ; Prestataire de services : kleinanzeigen.de GmbH,
Dernburgstraße 50,
14057 Berlin ; Site web : https://themen.kleinanzeigen.de. Politique de confidentialité : https://themen.kleinanzeigen.de/datenschutzerklaerung.
Modifications et mises à jour
Nous vous invitons à consulter régulièrement notre politique de confidentialité. Nous la mettrons à jour dès que des modifications apportées à nos activités de traitement des données l'exigeront. Nous vous informerons si ces modifications nécessitent une action de votre part (par exemple, votre consentement) ou toute autre notification individuelle.
Si nous fournissons des adresses et des coordonnées d'entreprises et d'organisations dans la présente politique de confidentialité, veuillez noter que ces adresses peuvent changer au fil du temps et nous vous invitons à vérifier ces informations avant de les contacter.

