Avec la politique de confidentialité suivante, nous souhaitons vous informer quels types de vos données personnelles (ci-après également abrégées en "données") nous traitons à quelles fins et dans quel cadre. La déclaration de confidentialité s'applique à tous les traitements de données à caractère personnel que nous effectuons, tant dans le cadre de la fourniture de nos services que, en particulier, sur nos sites web, dans les applications mobiles et au sein de présences en ligne externes, telles que nos profils de médias sociaux (ci-après dénommés collectivement "services en ligne").
Les termes utilisés ne sont pas spécifiques à un sexe.
Dernière mise à jour : 28. Octobre 2021
Christian Buchholz / SofarSolar GmbH
Krämerstr. 20
72764 Reutlingen
Représentants autorisés : Zhong, Qizheng.
Adresse électronique : info@sofarsolar.eu.
Avis juridique : https://sofarsolar.eu/imprint/.
Le tableau suivant résume les types de données traitées, les finalités du traitement et les personnes concernées.
Vous trouverez ci-après un aperçu de la base juridique du GDPR sur laquelle nous fondons le traitement des données à caractère personnel. Veuillez noter qu'en plus des dispositions du GDPR, les dispositions nationales de protection des données de votre ou de notre pays de résidence ou de domicile peuvent s'appliquer. Si, en outre, des bases juridiques plus spécifiques sont applicables dans des cas particuliers, nous vous en informerons dans la déclaration de protection des données.
Réglementation nationale sur la protection des données en Allemagne: Outre les règles de protection des données du règlement général sur la protection des données, des réglementations nationales s'appliquent à la protection des données en Allemagne. Il s'agit notamment de la loi sur la protection contre l'utilisation abusive des données personnelles dans le cadre du traitement des données (loi fédérale sur la protection des données - BDSG). La BDSG contient notamment des dispositions spéciales sur le droit d'accès, le droit d'effacement, le droit d'opposition, le traitement de catégories particulières de données à caractère personnel, le traitement à d'autres fins et la transmission, ainsi que la prise de décision individuelle automatisée, y compris le profilage. En outre, elle réglemente le traitement des données aux fins de la relation de travail (§ 26 BDSG), en particulier en ce qui concerne l'établissement, l'exécution ou la cessation de la relation de travail, ainsi que le consentement des employés. En outre, les lois sur la protection des données des différents États fédéraux peuvent s'appliquer.
Nous prenons les mesures techniques et organisationnelles appropriées conformément aux exigences légales, en tenant compte de l'état de la technique, des coûts de mise en œuvre et de la nature, de la portée, du contexte et des finalités du traitement, ainsi que du risque plus ou moins probable et grave pour les droits et libertés des personnes physiques, afin d'assurer un niveau de sécurité adapté au risque.
Les mesures comprennent notamment la sauvegarde de la confidentialité, de l'intégrité et de la disponibilité des données en contrôlant l'accès physique et électronique aux données ainsi que l'accès, la saisie, la transmission, la sécurisation et la séparation des données. En outre, nous avons mis en place des procédures visant à garantir le respect des droits des personnes concernées, l'effacement des données et la préparation d'une réponse rapide aux menaces pesant sur les données. En outre, nous prenons en compte la protection des données à caractère personnel dès le développement ou la sélection du matériel, des logiciels et des prestataires de services, conformément au principe du respect de la vie privée dès la conception et du respect de la vie privée par défaut.
Cryptage SSL (https): Afin de protéger au mieux vos données transmises via nos services en ligne, nous utilisons le cryptage SSL. Vous pouvez reconnaître ces connexions cryptées par le préfixe https:// dans la barre d'adresse de votre navigateur.
Dans le cadre de notre traitement des données à caractère personnel, il peut arriver que les données soient transférées à d'autres lieux, entreprises ou personnes ou qu'elles leur soient divulguées. Les destinataires de ces données peuvent être, par exemple, des prestataires de services chargés de tâches informatiques ou des fournisseurs de services et de contenus intégrés dans un site web. Dans ce cas, les exigences légales seront respectées et, en particulier, les contrats ou accords correspondants, qui servent à la protection de vos données, seront conclus avec les destinataires de vos données.
Transmission des données au sein du groupe de sociétés: Nous pouvons transférer des données à caractère personnel à d'autres sociétés de notre groupe ou leur donner accès à ces données. Dans la mesure où cette divulgation est effectuée à des fins administratives, la divulgation des données est fondée sur nos intérêts commerciaux et économiques légitimes ou autres, si elle est nécessaire pour remplir nos obligations contractuelles ou si le consentement des personnes concernées ou une autre autorisation légale est présent.
Si nous traitons des données dans un pays tiers (c'est-à-dire en dehors de l'Union européenne (UE), de l'Espace économique européen (EEE)) ou si le traitement a lieu dans le cadre de l'utilisation de services de tiers ou de la divulgation ou du transfert de données à d'autres personnes, organismes ou sociétés, cela ne se fera qu'en conformité avec les exigences légales.
Sous réserve d'un consentement explicite ou d'un transfert requis par le contrat ou la loi, nous traitons ou faisons traiter les données uniquement dans des pays tiers présentant un niveau reconnu de protection des données, sur la base de garanties spéciales, telles qu'une obligation contractuelle par le biais des clauses de protection standard de la Commission européenne ou si des certifications ou des réglementations internes contraignantes en matière de protection des données justifient le traitement (articles 44 à 49 du RGPD, page d'information de la Commission européenne) : https://ec.europa.eu/info/law/law-topic/data-protection/international-dimension-data-protection_en).
Les données que nous traitons sont effacées conformément aux dispositions légales dès que leur traitement est révoqué ou que d'autres autorisations ne s'appliquent plus (par exemple, si la finalité du traitement de ces données n'est plus d'actualité ou si elles ne sont pas nécessaires à cette fin).
Si les données ne sont pas effacées parce qu'elles sont nécessaires à d'autres fins légalement autorisées, leur traitement est limité à ces fins. Cela signifie que les données seront limitées et ne seront pas traitées à d'autres fins. Cela s'applique, par exemple, aux données qui doivent être conservées pour des raisons commerciales ou fiscales ou dont la conservation est nécessaire pour faire valoir, exercer ou défendre des droits en justice ou pour protéger les droits d'une autre personne physique ou morale.
Dans le cadre de nos informations sur le traitement des données, nous pouvons fournir aux utilisateurs des informations supplémentaires sur l'effacement et la conservation des données qui sont spécifiques à l'opération de traitement concernée.
Les cookies sont des fichiers texte qui contiennent des données provenant de sites web ou de domaines visités et qui sont stockés par un navigateur sur l'ordinateur de l'utilisateur. Un cookie est principalement utilisé pour stocker des informations sur un utilisateur pendant ou après sa visite au sein d'un service en ligne. Les informations stockées peuvent inclure, par exemple, les paramètres linguistiques d'un site web, le statut de connexion, un panier d'achat ou l'endroit où une vidéo a été visionnée. Le terme "cookies" englobe également d'autres technologies qui remplissent les mêmes fonctions que les cookies (par exemple, si les informations sur l'utilisateur sont stockées à l'aide d'identifiants en ligne pseudonymes, également appelés "identifiants d'utilisateur").
On distingue les types et fonctions de cookies suivants :
Informations sur la base juridique : La base juridique sur laquelle nous traitons vos données à caractère personnel à l'aide de cookies dépend de la question de savoir si nous vous demandons votre consentement. Si c'est le cas et que vous consentez à l'utilisation de cookies, la base juridique du traitement de vos données est votre consentement déclaré. Dans le cas contraire, les données traitées à l'aide de cookies le seront sur la base de nos intérêts légitimes (par exemple, dans le cadre de l'exploitation commerciale de notre service en ligne et de son amélioration) ou si l'utilisation de cookies est nécessaire pour remplir nos obligations contractuelles.
Période de conservation : À moins que nous ne vous fournissions des informations explicites sur la période de conservation des cookies permanents (par exemple dans le cadre d'un cookie opt-in), veuillez supposer que la période de conservation peut aller jusqu'à deux ans.
Informations générales sur le retrait du consentement et des objections (Opt-Out) : Que le traitement soit fondé sur un consentement ou une autorisation légale, vous avez à tout moment la possibilité de vous opposer au traitement de vos données à l'aide de technologies de cookies ou de révoquer votre consentement (collectivement dénommés "opt-out"). Vous pouvez d'abord expliquer votre objection en utilisant les paramètres de votre navigateur, par exemple en désactivant l'utilisation de cookies (ce qui peut également restreindre la fonctionnalité de nos services en ligne). Vous pouvez vous opposer à l'utilisation de cookies à des fins de marketing en ligne pour un grand nombre de services, en particulier dans le cas du suivi, via les sites web suivants https://www.aboutads.info/choices/ et https://www.youronlinechoices.com. En outre, vous pouvez obtenir de plus amples informations sur les objections dans le cadre des informations sur les fournisseurs de services et les cookies utilisés.
Traitement des données relatives aux cookies sur la base du consentement: Nous utilisons une solution de gestion des cookies dans laquelle le consentement des utilisateurs à l'utilisation de cookies, ou les procédures et fournisseurs mentionnés dans la solution de gestion des cookies, peuvent être obtenus, gérés et révoqués par les utilisateurs. La déclaration de consentement est stockée de manière à ce qu'il ne soit pas nécessaire de la retrouver et que le consentement puisse être prouvé conformément à l'obligation légale. Le stockage peut avoir lieu côté serveur et/ou dans un cookie (cookie dit "opt-out" ou à l'aide de technologies comparables) afin de pouvoir attribuer le consentement à un utilisateur et/ou à son appareil. Les informations suivantes s'appliquent sous réserve des particularités des fournisseurs de services de gestion des cookies : La durée de conservation du consentement peut aller jusqu'à deux ans. Dans ce cas, un identifiant pseudonyme de l'utilisateur est créé et stocké avec la date et l'heure du consentement, des informations sur la portée du consentement (par exemple, quelles catégories de cookies et/ou de fournisseurs de services) ainsi que le navigateur, le système et l'appareil final utilisé.
Dans la mesure où nous effectuons des paiements anticipés ou prenons des risques économiques comparables (par exemple en cas de commande sur facture), nous nous réservons le droit d'obtenir des informations sur l'identité et la solvabilité auprès de prestataires de services spécialisés (agences de crédit) afin d'évaluer le risque de crédit sur la base de procédures mathématiques et statistiques, dans le but de sauvegarder des intérêts légitimes.
Nous traitons les informations reçues des agences de crédit sur la probabilité statistique de non-paiement dans le cadre d'une décision discrétionnaire appropriée sur l'établissement, l'exécution et la résiliation de la relation contractuelle. En cas de résultat négatif de l'évaluation de crédit, nous nous réservons le droit de refuser le paiement d'un acompte ou de tout autre paiement anticipé.
Conformément à l'article 22 du RGPD, la décision de fournir ou non des biens ou des services avant le paiement est prise uniquement sur la base d'une décision automatisée au cas par cas, que notre logiciel prend sur la base des informations fournies par l'agence de crédit.
Si nous obtenons le consentement exprès des partenaires contractuels, la base juridique des informations de crédit et de la transmission des données du client aux agences de crédit est le consentement. Si aucun consentement n'est obtenu, la notation de crédit sera basée sur nos intérêts légitimes dans la sécurité de nos demandes de paiement.
Les produits et les fournisseurs de produits de consommation courante :
SINOSURE : Agence de crédit ; prestataire de services : SINOSURE, Fortune Times Building, 11 Fenghuiyuan, Xicheng District, Beijing 100033, Chine ; site web : https://www.sinosure.com.cn/en/
Afin de fournir nos services en ligne de manière sûre et efficace, nous utilisons les services d'un ou de plusieurs fournisseurs d'hébergement web dont les serveurs (ou les serveurs qu'ils gèrent) permettent d'accéder aux services en ligne. À cette fin, nous pouvons utiliser des services d'infrastructure et de plateforme, de capacité informatique, d'espace de stockage et de base de données, ainsi que des services de sécurité et de maintenance technique.
Les données traitées dans le cadre de la fourniture des services d'hébergement peuvent inclure toutes les informations relatives aux utilisateurs de nos services en ligne qui sont collectées au cours de l'utilisation et de la communication. Cela inclut régulièrement l'adresse IP, qui est nécessaire pour pouvoir fournir le contenu des services en ligne aux navigateurs, et toutes les entrées effectuées dans nos services en ligne ou à partir de sites web.
Collecte des données d'accès et des fichiers journaux: Nous-mêmes ou notre fournisseur d'hébergement web collectons des données sur la base de chaque accès au serveur (ce que l'on appelle les fichiers journaux du serveur). Les fichiers journaux du serveur peuvent inclure l'adresse et le nom des pages web et des fichiers consultés, la date et l'heure de l'accès, les volumes de données transférés, la notification de l'accès réussi, le type et la version du navigateur, le système d'exploitation de l'utilisateur, l'URL de référence (la page visitée précédemment) et, en règle générale, les adresses IP et le fournisseur d'accès qui a fait la demande.
Les fichiers journaux du serveur peuvent être utilisés à des fins de sécurité, par exemple pour éviter la surcharge des serveurs (notamment en cas d'attaques abusives, dites attaques DDoS) et pour garantir la stabilité et l'équilibrage optimal de la charge des serveurs.
Services et fournisseurs de services utilisés :
Nous traitons les données des utilisateurs de notre application dans la mesure où cela est nécessaire pour fournir aux utilisateurs l'application et ses fonctionnalités, pour contrôler sa sécurité et pour la développer. En outre, nous pouvons contacter les utilisateurs conformément aux dispositions légales si la communication est nécessaire aux fins de l'administration ou de l'utilisation de l'application. En outre, nous renvoyons aux informations relatives à la protection des données figurant dans la présente politique de confidentialité en ce qui concerne le traitement des données des utilisateurs.
Base juridique : Le traitement des données nécessaires à la fourniture des fonctionnalités de l'application sert à remplir les obligations contractuelles. Il en va de même si la mise à disposition des fonctions nécessite l'autorisation de l'utilisateur (par exemple, la libération des fonctions de l'appareil). Si le traitement des données n'est pas nécessaire à la fourniture des fonctionnalités de l'application, mais sert à la sécurité de l'application ou à nos intérêts commerciaux (par exemple, collecte de données à des fins d'optimisation de l'application ou à des fins de sécurité), il est effectué sur la base de nos intérêts légitimes. Si les utilisateurs sont expressément invités à donner leur consentement au traitement de leurs données, les données couvertes par le consentement sont traitées sur la base du consentement.
Autorisations d'accès aux fonctions et aux données: L'utilisation de certaines fonctions de notre application peut nécessiter l'accès à la caméra et aux enregistrements stockés des utilisateurs. Par défaut, ces autorisations doivent être accordées par l'utilisateur et peuvent être révoquées à tout moment dans les paramètres des appareils respectifs. La procédure exacte de contrôle des autorisations d'application peut dépendre de l'appareil et du logiciel de l'utilisateur. Les utilisateurs peuvent nous contacter s'ils ont besoin d'explications supplémentaires. Nous tenons à souligner que le refus ou la révocation des autorisations respectives peut affecter la fonctionnalité de notre application.
L'achat de nos applications se fait par l'intermédiaire de plateformes en ligne spéciales exploitées par d'autres prestataires de services (appelés "appstores"). Dans ce contexte, les avis de protection des données des appstores respectifs s'appliquent en plus de nos avis de protection des données. Ceci s'applique en particulier aux méthodes utilisées sur les plateformes pour l'analyse web et le marketing ciblé, ainsi qu'aux coûts éventuels.
Services et fournisseurs de services utilisés :
Lorsque vous nous contactez (par exemple via le formulaire de contact, par e-mail, par téléphone ou via les médias sociaux) ainsi que dans le cadre de relations d'utilisateurs et d'affaires existantes, les informations des personnes qui se renseignent sont traitées dans la mesure nécessaire pour répondre aux demandes de contact et aux éventuelles mesures demandées.
La réponse aux demandes de contact ainsi que la gestion des données de contact et de demande dans le cadre de relations contractuelles ou précontractuelles sont effectuées pour remplir nos obligations contractuelles ou pour répondre à des demandes (précontractuelles) et, par ailleurs, sur la base d'intérêts légitimes à répondre aux demandes et à maintenir des relations avec les utilisateurs ou des relations commerciales.
Nous utilisons des plateformes et des applications d'autres fournisseurs (ci-après dénommées "plateformes de conférence") pour organiser des conférences vidéo et audio, des webinaires et d'autres types de réunions vidéo et audio (ci-après dénommées collectivement "conférence"). Lors de l'utilisation des plateformes de conférence et de leurs services, nous nous conformons aux exigences légales.
Données traitées par les plateformes de conférence : Dans le cadre de la participation à une conférence, les données des participants énumérés ci-dessous sont traitées. L'étendue du traitement dépend, d'une part, des données demandées dans le cadre d'une conférence spécifique (par exemple, la fourniture de données d'accès ou de noms clairs) et, d'autre part, des informations facultatives fournies par les participants. Outre le traitement aux fins de l'organisation de la conférence, les données des participants peuvent également être traitées par les plateformes de conférence à des fins de sécurité ou d'optimisation des services. Les données traitées comprennent des informations personnelles (prénom, nom), des informations de contact (adresse électronique, numéro de téléphone), des données d'accès (codes d'accès ou mots de passe), des photos de profil, des informations sur la position/fonction professionnelle, l'adresse IP de l'accès à l'internet, des informations sur les appareils finaux des participants, leur système d'exploitation, le navigateur et ses paramètres techniques et linguistiques, des informations sur les processus de communication liés au contenu, c'est-à-dire les entrées dans les chats et les données audio et vidéo, ainsi que l'utilisation d'autres fonctions disponibles (par exemple, les sondages). Le contenu des communications est crypté dans la mesure où les fournisseurs de la conférence le permettent techniquement. Si les participants sont enregistrés en tant qu'utilisateurs sur les plateformes de conférence, d'autres données peuvent être traitées conformément à l'accord conclu avec le fournisseur de conférence concerné.
Journalisation et enregistrement : Si des entrées de texte, des résultats de participation (par exemple d'enquêtes) ainsi que des enregistrements vidéo ou audio sont enregistrés, cela sera communiqué de manière transparente aux participants à l'avance et il leur sera demandé - si nécessaire - leur consentement.
Mesures de protection des données des participants : Veuillez consulter les informations sur la confidentialité des données des plateformes de conférence pour plus de détails sur le traitement de vos données et sélectionnez les paramètres de sécurité et de confidentialité des données qui vous conviennent le mieux dans le cadre des paramètres des plateformes de conférence. En outre, veuillez assurer la protection des données et de la vie privée en arrière-plan de votre enregistrement pendant la durée d'une conférence (par exemple, en avertissant vos colocataires, en verrouillant les portes et en utilisant la fonction de masquage de l'arrière-plan, si cela est techniquement possible). Les liens vers les salles de conférence ainsi que les données d'accès ne doivent pas être transmis à des tiers non autorisés.
Notes sur les bases légales : Dans la mesure où, outre les plateformes de conférence, nous traitons également les données des utilisateurs et leur demandons leur consentement pour utiliser le contenu des conférences ou certaines fonctions (par exemple, le consentement à l'enregistrement des conférences), la base juridique du traitement est ce consentement. En outre, notre traitement peut être nécessaire à l'exécution de nos obligations contractuelles (par exemple, dans les listes de participants, en cas de retraitement des résultats de la conférence, etc.) Par ailleurs, les données des utilisateurs sont traitées sur la base de nos intérêts légitimes à communiquer de manière efficace et sécurisée avec nos partenaires de communication.
Services et fournisseurs de services utilisés :
Dans le cadre de la procédure de candidature, les candidats doivent nous fournir les données nécessaires à leur évaluation et à leur sélection. Les informations requises figurent dans la description du poste ou, dans le cas des formulaires en ligne, dans les informations qu'ils contiennent.
En principe, les informations requises comprennent des informations personnelles telles que le nom, l'adresse, une option de contact et la preuve des qualifications requises pour un emploi particulier. Sur demande, nous nous ferons un plaisir de vous fournir des informations supplémentaires.
S'ils sont disponibles, les candidats peuvent soumettre leur candidature au moyen d'un formulaire en ligne. Les données nous seront transmises cryptées selon l'état de l'art. Les candidats peuvent également nous envoyer leur candidature par courrier électronique. Veuillez toutefois noter que les courriers électroniques sur l'internet ne sont généralement pas envoyés sous forme cryptée. En règle générale, les e-mails sont cryptés pendant le transport, mais pas sur les serveurs à partir desquels ils sont envoyés et reçus. Nous ne pouvons donc pas être tenus responsables du chemin de transmission de la candidature entre l'expéditeur et la réception sur notre serveur. Aux fins de la recherche de candidats, de l'envoi de candidatures et de la sélection de candidats, nous pouvons utiliser des logiciels de gestion des candidatures et de recrutement, des plates-formes et des services de fournisseurs tiers dans le respect des exigences légales. Les candidats sont invités à nous contacter pour savoir comment soumettre leur candidature ou nous l'envoyer par courrier postal.
Traitement de catégories particulières de données : Si des catégories particulières de données à caractère personnel au sens de l'article 9, paragraphe 1, du RGPD (par ex. les données relatives à la santé, telles que le statut de personne gravement handicapée ou l'origine ethnique) sont demandées aux candidats dans le cadre de la procédure de candidature, afin que la personne responsable ou la personne concernée puisse exercer ses droits découlant du droit du travail et du droit de la sécurité sociale et de la protection sociale et remplir ses obligations à cet égard, leur traitement est effectué conformément à l'article 9, paragraphe 1, point b), du GDPR, dans le cas de la protection des intérêts vitaux des demandeurs ou d'autres personnes conformément à l'article 9, paragraphe 1, point c), du RGPD, ou aux fins de la prévention en matière de santé ou de la médecine du travail, de l'évaluation de l'aptitude au travail de l'employé, de diagnostics médicaux, de soins ou de traitements dans le secteur sanitaire ou social ou de l'administration de systèmes et de services dans le secteur sanitaire ou social conformément à l'article 9, paragraphe 1, point h), du RGPD. Dans le cas d'une communication de catégories particulières de données fondée sur un consentement volontaire, leur traitement est effectué sur la base de l'article 9, paragraphe 1, point a), du RGPD.
Un trésor de données : Si la candidature est retenue, les données fournies par les candidats peuvent faire l'objet d'un traitement ultérieur par nos soins aux fins de la relation de travail. Dans le cas contraire, si la candidature à une offre d'emploi n'est pas retenue, les données du candidat seront supprimées. Les données des candidats seront également supprimées en cas de retrait de la candidature, ce à quoi les candidats ont droit à tout moment. Sous réserve d'une révocation justifiée par le candidat, la suppression a lieu au plus tard à l'expiration d'un délai de six mois, afin que nous puissions répondre à d'éventuelles questions de suivi concernant la candidature et respecter notre obligation de preuve en vertu de la réglementation relative à l'égalité de traitement des candidats. Les factures relatives aux éventuels remboursements de frais de voyage sont archivées conformément à la réglementation fiscale.
L'accès à un vivier de talents - L'admission dans une réserve de talents, si elle est proposée, est basée sur le consentement. Les candidats sont informés que leur consentement à être inclus dans la réserve de talents est volontaire, qu'il n'a aucune influence sur la procédure de candidature en cours et qu'ils peuvent révoquer leur consentement à tout moment pour l'avenir.
Services et fournisseurs de services utilisés :
Nous utilisons des services logiciels accessibles par Internet (dits " services cloud ", également appelés " Software as a Service ") mis à disposition sur les serveurs de ses fournisseurs aux fins suivantes : stockage et administration de documents, gestion de calendrier, envoi d'e-mails, feuilles de calcul et présentations, échange de documents, de contenus et d'informations avec des destinataires spécifiques ou publication de sites Web, de formulaires ou d'autres contenus et informations, ainsi que chats et participation à des audioconférences et vidéoconférences.
Dans ce cadre, des données personnelles peuvent être traitées et stockées sur les serveurs du fournisseur dans la mesure où ces données font partie des processus de communication avec nous ou sont traitées d'une autre manière par nous conformément à la présente politique de confidentialité. Ces données peuvent inclure en particulier les données de base et les données de contact des personnes concernées, les données sur les processus, les contrats, les autres procédures et leur contenu. Les fournisseurs de services cloud traitent également des données d'utilisation et des métadonnées qu'ils utilisent à des fins de sécurité et d'optimisation des services.
Si nous utilisons des services en nuage pour fournir des documents et du contenu à d'autres utilisateurs ou à des sites web accessibles au public, des formulaires, etc., les fournisseurs peuvent stocker des cookies sur les appareils des utilisateurs à des fins d'analyse web ou pour mémoriser les paramètres de l'utilisateur (par exemple, dans le cas du contrôle des médias).
Informations sur la base juridique - Si nous demandons l'autorisation d'utiliser des services en nuage, la base juridique du traitement des données est le consentement. En outre, leur utilisation peut être une composante de nos services (pré)contractuels, à condition que l'utilisation des services en nuage ait été convenue dans ce contexte. Dans le cas contraire, les données des utilisateurs seront traitées sur la base de nos intérêts légitimes (c'est-à-dire l'intérêt pour des processus administratifs et de collaboration efficaces et sûrs).
Services et fournisseurs de services utilisés :
Nous n'envoyons des bulletins d'information, des courriers électroniques et d'autres communications électroniques (ci-après dénommés "bulletins d'information") qu'avec le consentement du destinataire ou une autorisation légale. Dans la mesure où le contenu de la lettre d'information est spécifiquement décrit dans le cadre de l'enregistrement, il est déterminant pour le consentement de l'utilisateur. Pour le reste, nos lettres d'information contiennent des informations sur nos services et sur nous-mêmes.
Pour vous abonner à nos lettres d'information, il suffit généralement d'indiquer votre adresse électronique. Nous pouvons toutefois vous demander de fournir un nom afin de vous contacter personnellement dans le cadre de la lettre d'information ou de fournir des informations supplémentaires si cela est nécessaire aux fins de la lettre d'information.
Procédure de double opt-in : L'inscription à notre bulletin d'information s'effectue en général selon une procédure dite de double consentement. Cela signifie que vous recevrez un e-mail après l'inscription vous demandant de confirmer votre inscription. Cette confirmation est nécessaire pour que personne ne puisse s'inscrire avec des adresses électroniques externes.
Les inscriptions à la lettre d'information sont enregistrées afin de pouvoir prouver le processus d'inscription conformément aux exigences légales. Cela inclut l'enregistrement des heures de connexion et de confirmation ainsi que de l'adresse IP. De même, les modifications de vos données stockées auprès du prestataire de services d'expédition sont enregistrées.
Effacement et limitation du traitement : Nous pouvons conserver les adresses électroniques désabonnées pendant une période maximale de trois ans sur la base de nos intérêts légitimes avant de les supprimer pour fournir la preuve d'un consentement préalable. Le traitement de ces données est limité à l'objectif d'une éventuelle défense contre des réclamations. Une demande de suppression individuelle est possible à tout moment, à condition que l'existence antérieure d'un consentement soit confirmée en même temps. Dans le cas d'une obligation de respecter durablement une objection, nous nous réservons le droit d'enregistrer l'adresse électronique uniquement à cette fin dans une liste de blocage.
Informations sur les bases juridiques : L'envoi de la lettre d'information est basé sur le consentement des destinataires ou, si le consentement n'est pas requis, sur la base de nos intérêts légitimes en matière de marketing direct. Dans la mesure où nous faisons appel à un prestataire de services pour l'envoi de courriers électroniques, nous le faisons sur la base de nos intérêts légitimes. La procédure d'enregistrement est enregistrée sur la base de nos intérêts légitimes afin de démontrer qu'elle s'est déroulée conformément à la loi.
Contenu : Informations sur nous, nos services, nos promotions et nos offres.
Mesure des taux d'ouverture et des taux de clics: Les bulletins d'information contiennent ce que l'on appelle une "balise web", c'est-à-dire un fichier de la taille d'un pixel, qui est récupéré sur notre serveur lorsque le bulletin d'information est ouvert ou, si nous utilisons un fournisseur de services de publipostage, sur son serveur. Dans le cadre de cette récupération, des informations techniques telles que des informations sur le navigateur et votre système, ainsi que votre adresse IP et l'heure de la récupération sont d'abord collectées.
Ces informations sont utilisées pour l'amélioration technique de notre bulletin d'information sur la base de données techniques ou de groupes cibles et de leur comportement de lecture sur la base de leurs points d'extraction (qui peuvent être déterminés à l'aide de l'adresse IP) ou de leurs temps d'accès. Cette analyse consiste également à déterminer si les lettres d'information sont ouvertes, à quel moment elles le sont et quels liens sont cliqués. Ces informations sont attribuées aux différents destinataires de la lettre d'information et stockées dans leurs profils jusqu'à ce que ces derniers soient supprimés. Les évaluations nous permettent en outre de connaître les habitudes de lecture de nos utilisateurs et d'adapter notre contenu à celles-ci ou d'envoyer un contenu différent en fonction des intérêts de nos utilisateurs.
La mesure des taux d'ouverture et des taux de clics ainsi que l'enregistrement des résultats des mesures dans les profils des utilisateurs et leur traitement ultérieur reposent sur le consentement des utilisateurs.
Il n'est malheureusement pas possible de s'opposer séparément à la mesure des performances ; dans ce cas, l'abonnement à la lettre d'information doit être annulé ou faire l'objet d'une opposition. Dans ce cas, les informations de profil enregistrées seront supprimées.
Nous traitons les données à caractère personnel à des fins de marketing en ligne, ce qui peut inclure en particulier la commercialisation d'espaces publicitaires ou l'affichage de publicités et d'autres contenus (collectivement appelés "contenu") en fonction des intérêts potentiels des utilisateurs et la mesure de leur efficacité.
À cette fin, des profils d'utilisateurs sont créés et stockés dans un fichier (appelé "cookie") ou une procédure similaire dans laquelle sont stockées les informations d'utilisateur pertinentes pour l'affichage du contenu susmentionné. Ces informations peuvent comprendre, par exemple, les contenus consultés, les sites web visités, les réseaux en ligne utilisés, les partenaires de communication et des informations techniques telles que le navigateur utilisé, le système informatique utilisé et des informations sur les temps d'utilisation. Si les utilisateurs ont consenti à la collecte de leurs données secondaires, celles-ci peuvent également être traitées.
Les adresses IP des utilisateurs sont également stockées. Toutefois, nous utilisons des procédures de masquage IP (c'est-à-dire la pseudonymisation par raccourcissement de l'adresse IP) pour garantir la protection de l'utilisateur par l'utilisation d'un pseudonyme. En général, dans le cadre du processus de marketing en ligne, ce ne sont pas des données d'utilisateur claires (telles que des adresses électroniques ou des noms) qui sont sécurisées, mais des pseudonymes. Cela signifie que nous, ainsi que les fournisseurs de procédures de marketing en ligne, ne connaissons pas l'identité réelle des utilisateurs, mais seulement les informations stockées dans leurs profils.
Les informations contenues dans les profils sont généralement stockées dans des cookies ou des procédures de mémorisation similaires. Ces cookies peuvent ensuite, généralement aussi sur d'autres sites web qui utilisent la même technologie de marketing en ligne, être lus et analysés à des fins d'affichage du contenu, ainsi que complétés par d'autres données et stockés sur le serveur du fournisseur de technologie de marketing en ligne.
Exceptionnellement, des données claires peuvent être affectées aux profils. C'est le cas, par exemple, lorsque les utilisateurs sont membres d'un réseau social dont nous utilisons la technologie de marketing en ligne et que le réseau relie les profils des utilisateurs aux données susmentionnées. Veuillez noter que les utilisateurs peuvent conclure des accords supplémentaires avec les fournisseurs de réseaux sociaux ou d'autres fournisseurs de services, par exemple en donnant leur accord dans le cadre d'un processus d'enregistrement.
En principe, nous n'avons accès qu'à des informations résumées sur les performances de nos publicités. Toutefois, dans le cadre de ce que l'on appelle la mesure de la conversion, nous pouvons vérifier lesquels de nos processus de marketing en ligne ont abouti à une conversion, c'est-à-dire à la conclusion d'un contrat avec nous. La mesure de la conversion est utilisée uniquement pour l'analyse des performances de nos activités de marketing.
Sauf indication contraire, nous vous demandons de bien vouloir considérer que les cookies utilisés seront stockés pendant une période de deux ans.
Informations sur la base juridique : Si nous demandons aux utilisateurs leur consentement (par exemple, dans le cadre d'un "cookie banner consent"), la base juridique du traitement des données à des fins de marketing en ligne est ce consentement. Dans le cas contraire, les données des utilisateurs seront traitées sur la base de nos intérêts légitimes (c'est-à-dire l'intérêt pour l'analyse, l'optimisation et le fonctionnement économique de nos services en ligne). Dans ce contexte, nous vous renvoyons également aux informations sur l'utilisation des cookies dans la présente politique de confidentialité.
Services et fournisseurs de services utilisés :
Nous maintenons des présences en ligne dans les réseaux sociaux et traitons les données des utilisateurs dans ce contexte afin de communiquer avec les utilisateurs qui y sont actifs ou d'offrir des informations sur nous.
Nous attirons l'attention sur le fait que les données des utilisateurs peuvent être traitées en dehors de l'Union européenne. Cela peut entraîner des risques pour les utilisateurs, par exemple en rendant plus difficile l'exercice de leurs droits.
En outre, les données des utilisateurs sont généralement traitées au sein des réseaux sociaux à des fins d'étude de marché et de publicité. Par exemple, des profils d'utilisateurs peuvent être créés sur la base du comportement des utilisateurs et de leurs intérêts. Les profils d'utilisateurs peuvent ensuite être utilisés, par exemple, pour placer des publicités à l'intérieur et à l'extérieur des réseaux qui sont supposées correspondre aux intérêts des utilisateurs. À cette fin, des cookies sont généralement stockés sur l'ordinateur de l'utilisateur, dans lesquels le comportement d'utilisation et les intérêts de l'utilisateur sont stockés. En outre, des données peuvent être stockées dans les profils d'utilisateur indépendamment des appareils utilisés par les utilisateurs (en particulier si les utilisateurs sont membres des réseaux respectifs ou le deviendront par la suite).
Pour une description détaillée des opérations de traitement respectives et des options d'exclusion, veuillez vous référer aux déclarations de protection des données respectives et aux informations fournies par les fournisseurs des réseaux respectifs.
En ce qui concerne les demandes d'information et l'exercice des droits des personnes concernées, nous soulignons que c'est auprès des fournisseurs qu'elles peuvent être le plus efficacement exercées. Seuls les fournisseurs ont accès aux données des utilisateurs et peuvent directement prendre des mesures appropriées et fournir des informations. Si vous avez encore besoin d'aide, n'hésitez pas à nous contacter.
Facebook-Seiten: Nous sommes conjointement responsables (appelés "contrôleur conjoint") avec Facebook Ireland Ltd. de la collecte (mais pas du traitement ultérieur) des données des visiteurs de notre page Facebook. Ces données comprennent des informations sur les types de contenu que les utilisateurs consultent ou avec lesquels ils interagissent, ou sur les actions qu'ils entreprennent (voir "Ce que vous et d'autres faites et fournissez" dans la politique de données de Facebook) : https://www.facebook.com/policy) et des informations sur les appareils utilisés par les utilisateurs (par exemple, adresses IP, système d'exploitation, type de navigateur, paramètres de langue, informations sur les cookies ; voir "Informations sur les appareils" dans la politique de données de Facebook : https://www.facebook.com/policy). Comme l'explique la politique de données de Facebook à la rubrique "Comment utilisons-nous ces informations ?" Facebook recueille et utilise également des informations pour fournir des services d'analyse, connus sous le nom de "page insights", aux opérateurs de sites afin de les aider à comprendre comment les gens interagissent avec leurs pages et avec le contenu qui leur est associé. Nous avons conclu un accord spécial avec Facebook ("Informations sur les informations relatives aux pages"), https://www.facebook.com/legal/terms/page_controller_addendum), qui régit notamment les mesures de sécurité que Facebook doit respecter et dans lequel Facebook s'est engagé à respecter les droits des personnes concernées (c'est-à-dire que les utilisateurs peuvent envoyer des demandes d'accès aux informations ou de suppression directement à Facebook). Les droits des utilisateurs (notamment l'accès aux informations, l'effacement, l'opposition et la plainte auprès de l'autorité de contrôle compétente) ne sont pas limités par les accords conclus avec Facebook. De plus amples informations sont disponibles dans la section "Informations sur Page Insights" (https://www.facebook.com/legal/terms/information_about_page_insights_data).
Services et fournisseurs de services utilisés :
Dans nos services en ligne, nous intégrons des éléments fonctionnels et de contenu qui sont obtenus à partir des serveurs de leurs fournisseurs respectifs (ci-après dénommés "fournisseurs tiers"). Il peut s'agir, par exemple, de graphiques, de vidéos ou de plans de ville (ci-après dénommés uniformément "contenu").
L'intégration suppose toujours que les fournisseurs tiers de ce contenu traitent l'adresse IP de l'utilisateur, car ils ne pourraient pas envoyer le contenu à son navigateur sans l'adresse IP. L'adresse IP est donc nécessaire à la présentation de ces contenus ou fonctions. Nous nous efforçons de n'utiliser que les contenus dont les fournisseurs respectifs n'utilisent l'adresse IP que pour la distribution des contenus. Des tiers peuvent également utiliser des "pixel tags" (graphiques invisibles, également connus sous le nom de "web beacons") à des fins statistiques ou de marketing. Les "balises pixel" peuvent être utilisées pour évaluer des informations telles que le trafic des visiteurs sur les pages de ce site web. Les informations pseudonymes peuvent également être stockées dans des cookies sur l'appareil de l'utilisateur et peuvent inclure des informations techniques sur le navigateur et le système d'exploitation, les sites web de référence, les temps de visite et d'autres informations sur l'utilisation de notre site web, et peuvent être liées à de telles informations provenant d'autres sources.
Informations sur la base juridique : Si nous demandons aux utilisateurs leur consentement (par exemple, dans le cadre d'un "cookie banner consent"), la base juridique du traitement est ce consentement. Dans le cas contraire, les données des utilisateurs seront traitées sur la base de nos intérêts légitimes (c'est-à-dire l'intérêt pour l'analyse, l'optimisation et le fonctionnement économique de nos services en ligne). Nous vous renvoyons à la note sur l'utilisation des cookies dans la présente politique de confidentialité.
Services et fournisseurs de services utilisés :
Nous utilisons des services, des plateformes et des logiciels d'autres fournisseurs (ci-après dénommés "fournisseurs tiers") aux fins de l'organisation, de l'administration, de la planification et de la fourniture de nos services. Lors de la sélection des fournisseurs tiers et de leurs services, nous respectons les exigences légales.
Dans ce contexte, les données personnelles peuvent être traitées et stockées sur les serveurs de fournisseurs tiers. Il peut s'agir de diverses données que nous traitons conformément à la présente politique de confidentialité. Ces données peuvent inclure en particulier les données de base et les données de contact des utilisateurs, les données sur les processus, les contrats, d'autres processus et leur contenu.
Si les utilisateurs sont renvoyés vers les fournisseurs tiers ou leurs logiciels ou plateformes dans le cadre de la communication, des affaires ou d'autres relations avec nous, le traitement des fournisseurs tiers peut traiter les données d'utilisation et les métadonnées qui peuvent être traitées par eux à des fins de sécurité, d'optimisation des services ou de marketing. Nous vous demandons donc de lire les avis de protection des données des fournisseurs tiers respectifs.
Informations sur la base juridique : Si nous demandons aux utilisateurs leur consentement à l'utilisation de fournisseurs tiers, la base juridique du traitement est le consentement. En outre, le traitement peut être une composante de nos services (pré)contractuels, à condition que l'utilisation du tiers ait été convenue dans ce contexte. Dans le cas contraire, les données des utilisateurs seront traitées sur la base de nos intérêts légitimes (c'est-à-dire l'intérêt de services efficaces, économiques et conviviaux pour les destinataires). Dans ce contexte, nous vous renvoyons également aux informations sur l'utilisation des cookies figurant dans la présente politique de confidentialité.
Services et fournisseurs de services utilisés :
Nous vous demandons de vous informer régulièrement sur le contenu de notre déclaration de protection des données. Nous adapterons la politique de confidentialité lorsque des changements dans nos pratiques de traitement des données le nécessiteront. Nous vous informerons dès que les changements nécessiteront votre coopération (par exemple, votre consentement) ou une autre notification individuelle.
Si nous fournissons des adresses et des coordonnées d'entreprises et d'organisations dans la présente politique de confidentialité, nous vous demandons de noter que les adresses peuvent changer au fil du temps et de vérifier les informations avant de nous contacter.
En tant que personne concernée, vous disposez de plusieurs droits en vertu du GDPR, qui découlent notamment des articles 15 à 21 du GDPR :
Cette section donne un aperçu des termes utilisés dans la présente politique de confidentialité. De nombreux termes sont tirés de la loi et définis principalement à l'article 4 du RGPD. Les définitions légales sont contraignantes. Les explications suivantes, en revanche, visent avant tout à faciliter la compréhension. Les termes sont classés par ordre alphabétique.