Politique de confidentialité
Par la présente politique de confidentialité, nous souhaitons vous informer sur les types de données personnelles vous concernant (ci-après également dénommées « données ») que nous traitons, à quelles fins et dans quelle mesure. Cette politique de confidentialité s’applique à tous les traitements de données personnelles que nous effectuons, tant dans le cadre de la fourniture de nos services que sur nos sites web, dans nos applications mobiles et dans le cadre de nos présences en ligne externes, telles que nos profils sur les réseaux sociaux (ci-après collectivement dénommés « offre en ligne »).
Les termes utilisés ne sont pas genrés.
Version du 30 janvier 2025
Table des matières
- Responsable du traitement
- Aperçu du traitement
- Bases juridiques pertinentes
- Mesures de sécurité
- Transmission de données personnelles
- Transferts de données internationaux
- Informations générales sur le stockage et la suppression des données
- Services aux entreprises
- Processus et procédures d'affaires
- Mise à disposition de l'offre en ligne et hébergement web
- Utilisation de cookies
- Blogs et médias de publication
- Gestion des contacts et des demandes
- Newsletter et notifications électroniques
- Analyse, surveillance et optimisation Web
- Avis clients et processus d’évaluation
- Présence sur les réseaux sociaux (social media)
- Plugins et fonctions et contenus intégrés
- Modification et mise à jour
- Définitions des termes
Responsable du traitement
Hunter Parks
505 Montgomery St
San Francisco, CA 94111
Représentants autorisés : Hunter Parks
Adresse email: h.parks@localpano.com
Mentions légales : https://localpano.com/imprint
Aperçu du traitement
L'aperçu suivant résume les types de données traitées et les finalités de leur traitement et fait référence aux personnes concernées.
Types de données traitées
- Données de fichier.
- Données de paiement.
- Données de localisation.
- Coordonnées.
- Données de contenu.
- Données contractuelles.
- Données d'utilisation.
- Données méta, de communication et de processus.
- Enregistrements d’images et/ou vidéo.
- Enregistrements sonores.
- Données de journalisation.
- Données de solvabilité.
Catégories de personnes concernées
- Bénéficiaires et clients.
- Employés.
- Prospects.
- Partenaire de communication.
- Utilisateurs.
- Partenaires commerciaux et contractuels.
- Tiers.
- Clients.
Finalités du traitement
- Fourniture de services contractuels et respect des obligations contractuelles.
- Communication.
- Mesures de sécurité.
- Commercialisation directe.
- Atteindre la mesure.
- Suivi.
- Procédures de bureau et d'organisation.
- Démarches organisationnelles et administratives.
- Retour.
- Commercialisation.
- Profils avec des informations relatives à l'utilisateur.
- Mise à disposition de notre offre en ligne et convivialité.
- Évaluation de la solvabilité et de la solvabilité.
- Infrastructure des technologies de l’information.
- Gestion financière et des paiements.
- Relations publiques.
- Promotion des ventes.
- Processus commerciaux et procédures de gestion d'entreprise.
Bases juridiques pertinentes
Bases juridiques pertinentes selon le RGPD : Vous trouverez ci-dessous un aperçu des bases juridiques du RGPD sur la base desquelles nous traitons les données personnelles. Veuillez noter qu'en plus des dispositions du RGPD, les réglementations nationales en matière de protection des données des réglementations peuvent s’appliquer dans votre ou notre pays de résidence ou de domicile. Si des bases juridiques plus spécifiques s'appliquent également dans des cas individuels, nous vous en informerons dans la politique de confidentialité.
- Consentement (Art. 6 para. 1 sentence 1 lit. a) RGPD) - La personne concernée a donné son consentement au traitement de ses données personnelles pour une ou plusieurs finalités spécifiques.
- Exécution du contrat et demandes précontractuelles (Art. 6 para. 1 sentence 1 lit. b) RGPD) - Le traitement est nécessaire à l'exécution d'un contrat auquel la personne concernée est partie ou pour entreprendre des démarches à la demande de la personne concernée avant de conclure un contrat.
- Obligation légale (Art. 6 para. 1 sentence 1 lit. c) RGPD) - Le traitement est nécessaire au respect d'une obligation légale à laquelle le responsable du traitement est soumis.
- Intérêts légitimes (Art. 6 para. 1 sentence 1 lit. f) RGPD) - le traitement est nécessaire aux fins des intérêts légitimes poursuivis par le responsable du traitement ou par un tiers, sauf si ces intérêts sont prévenus par le intérêts ou droits et libertés fondamentaux de la personne concernée qui nécessitent une protection des données à caractère personnel.
Règlements nationaux sur la protection des données en Allemagne : En plus des dispositions sur la protection des données du RGPD, des réglementations nationales sur la protection des données s'appliquent en Allemagne. Il s'agit notamment de la loi sur la protection contre les abus. des données personnelles dans le traitement des données (Loi fédérale sur la protection des données - BDSG). La BDSG contient notamment des réglementations particulières sur le droit à l'information, le droit à l'effacement, le droit d'opposition, le traitement de catégories particulières de données personnelles. données, le traitement à d'autres fins et la transmission ainsi que la prise de décision automatisée dans des cas individuels, y compris le profilage. Les lois sur la protection des données des différents Länder peuvent également s'appliquer.
Base juridique pertinente selon la loi suisse sur la protection des données :Si vous résidez en Suisse, nous traitons vos données sur la base de la loi fédérale sur la protection des données (« LPD suisse » en abrégé). Contrairement au RGPD par exemple, la Suisse FADP does not generally require that a legal basis for the processing of personal data be specified and that the processing of personal data be carried out in good faith, lawfully and proportionately (Art. 6 para. 1 and 2 of the Swiss FADP). En outre, les données personnelles ne seront obtenues par nous que dans un but spécifique reconnaissable par la personne concernée et ne seront traitées que d'une manière compatible avec cette finalité (Art. 6 para. 3 of the Swiss FADP).
Référence à la validité du RGPD et de la LPD suisse : Cette déclaration de protection des données sert à fournir des informations conformément à la loi suisse sur la protection des données (DSG) et au règlement général sur la protection des données (RGPD). For this reason, please veuillez noter que les termes du RGPD sont utilisés en raison de leur application géographique plus large et de leur intelligibilité. En particulier, au lieu des termes "traitement" de "données personnelles", "intérêt supérieur" et "données personnelles sensibles" utilisés dans la législation suisse DPA, les termes « traitement » de « données personnelles », « intérêt légitime » et « catégories particulières de données » utilisés dans le RGPD sont utilisés. Toutefois, la signification juridique des termes continuera à être déterminée conformément à la LPD suisse dans le cadre d'application de la LPD suisse.
Mesures de sécurité
Nous prenons les mesures techniques et organisationnelles appropriées conformément aux exigences légales, en tenant compte de l'état de la technique, des coûts de mise en œuvre et de la nature, de la portée, du contexte et des finalités du traitement ainsi que du risque de variation. probabilité et gravité pour les droits et libertés des personnes physiques, afin d’assurer un niveau de sécurité adapté au risque.
Les mesures comprennent notamment la sauvegarde de la confidentialité, de l'intégrité et de la disponibilité des données en contrôlant l'accès physique et électronique aux données, ainsi que l'accès, la saisie, la divulgation, la sauvegarde de la disponibilité et leur séparation. En outre, nous avons mis en place des procédures pour garantir que les droits des personnes concernées sont exercés, que les données sont supprimées et que nous réagissons en cas de compromission des données. Par ailleurs, nous prenons en compte la protection des données personnelles dès le développement ou la sélection de matériel, de logiciels et de processus, conformément au principe de protection des données, grâce à une conception technologique et à des paramètres par défaut respectueux de la protection des données.
Troncation de l'adresse IP : Si les adresses IP sont traitées par nous ou par les prestataires de services et technologies utilisés et que le traitement d'une adresse IP complète n'est pas nécessaire, l'adresse IP sera tronquée (également appelée « masquage IP »). Dans ce Dans le cadre du processus, les deux derniers chiffres ou la dernière partie de l'adresse IP après un point sont supprimés ou remplacés par des espaces réservés. La troncature de l'adresse IP a pour but d'empêcher ou d'entraver considérablement l'identification d'une personne sur la base de son adresse IP. adresse.
Sécurisation des connexions en ligne à l'aide de la technologie de cryptage TLS/SSL (HTTPS) : Nous utilisons la technologie de cryptage TLS/SSL pour protéger les données des utilisateurs transmises via nos services en ligne contre tout accès non autorisé. Secure Sockets Layer (SSL) et Transport Layer Security (TLS) sont les pierres angulaires de la transmission sécurisée des données sur Internet. Ces technologies cryptent les informations transmises entre le site Web ou l'application et le navigateur de l'utilisateur (ou entre deux serveurs), protégeant ainsi les données contre les accès non autorisés. accéder. TLS, en tant que version la plus avancée et la plus sécurisée de SSL, garantit que tous les transferts de données répondent aux normes de sécurité les plus élevées. Lorsqu'un site Internet est sécurisé par un certificat SSL/TLS, cela est signalé par l'affichage de HTTPS dans l'URL. Cela sert comme indicateur pour les utilisateurs que leurs données sont transmises de manière sécurisée et cryptée.
Transfert de données personnelles
Dans le cadre de notre traitement des données personnelles, il peut être nécessaire de transférer ou de divulguer ces données à d'autres départements, entreprises, unités organisationnelles juridiquement indépendantes ou personnes. Les destinataires de ces données peuvent inclure, par exemple, des prestataires de services sous-traités pour effectuer des tâches informatiques ou fournisseurs de services et de contenus intégrés dans un site Web. Dans de tels cas, nous respectons les exigences légales et concluons notamment des contrats ou des accords appropriés avec les destinataires de vos données qui servent à protéger vos données.
Transmission de données au sein de l'organisation : nous pouvons transférer des données personnelles ou accorder l'accès à d'autres départements ou unités au sein de notre organisation. Si le transfert de données est effectué à des fins administratives, il est basé sur nos activités commerciales légitimes et intérêts commerciaux ou si cela est nécessaire pour remplir nos obligations contractuelles ou si le consentement des personnes concernées ou une autorisation légale a été obtenu.
Transferts de données internationaux
Traitement des données dans des pays tiers : si nous traitons des données dans un pays tiers (c'est-à-dire en dehors de l'Union européenne (UE), de l'Espace économique européen (EEE)) ou si le traitement a lieu dans le cadre de l'utilisation de services tiers ou de la divulgation ou de la transmission des données à d'autres personnes, organismes ou entreprises, cela n'aura lieu que conformément aux exigences légales. Dans la mesure où le niveau de protection des données dans le pays tiers a été reconnu au moyen d'une décision d'adéquation (Art. 45 RGPD), cela sert de base au transfert de données. Dans le cas contraire, les transferts de données n'auront lieu que si le niveau de protection des données est par ailleurs assuré, notamment par les clauses contractuelles types (Art. 46 (2) (c) RGPD), le consentement exprès ou en cas de transfert contractuel ou légalement requis (Art. 49 (1) RGPD). Nous vous fournirons également la base pour les transferts vers des pays tiers pour les différents prestataires du pays tiers, sur la base des décisions d'adéquation. Information sur les transferts vers des pays tiers et les décisions d'adéquation pertinentes sont disponibles sur le site Internet de la Commission européenne : https://commission.europa.eu/law/law-topic/data-protection/international-dimension-data-protection_en?prefLang=de. Dans le cadre de ce que l'on appelle le « Data Privacy Framework » (DPF), la Commission européenne a également reconnu comme sûres certaines entreprises américaines dans le cadre de la décision d'adéquation du 10 juillet 2023. La liste des entreprises certifiées et d'autres des informations sur le DPF peuvent être trouvées sur le site Web du ministère américain du Commerce à l'adresse https://www.dataprivacyframework.gov/. Nous vous informerons dans la déclaration de protection des données qui de nos prestataires de services sont certifiés selon le Data Privacy Framework.
Divulgation de données personnelles à l'étranger : Conformément à la loi suisse sur la protection des données, nous ne divulguons des données personnelles à l'étranger que si les personnes concernées bénéficient d'un niveau de protection adéquat (Art. 16 of the Swiss Data Protection Act). Si le Conseil fédéral n'a pas déterminé un niveau de protection adéquat (liste : https://www.bj.admin.ch/bj/de/home/staat/datenschutz/internationales/anerkennung-staaten.html), nous prendrons des mesures de sécurité alternatives. Il peut s'agir d'accords internationaux, de garanties spécifiques, de clauses de protection des données dans les contrats, de clauses types de protection des données approuvées par le Préposé fédéral à la protection des données et à l'information. (PFPDT), ou des règles internes de protection des données à l'entreprise qui ont été approuvées au préalable par le PFPDT ou une autorité compétente en matière de protection des données dans un autre pays. Selon Art. 16 of the Swiss Data Protection Act, les exceptions pour la divulgation de les données à l'étranger peuvent être autorisées si certaines conditions sont remplies, notamment le consentement de la personne concernée, l'exécution d'un contrat, l'intérêt public, la protection de la vie ou de l'intégrité physique, les données divulguées publiquement ou les données provenant d'un registre prévu par la loi. Ces divulgations sont toujours faites conformément aux exigences légales. Dans le cadre du « Data Privacy Framework » (DPF), la Suisse a reconnu le niveau de protection des données de certaines entreprises aux États-Unis comme étant sûr dans le cadre du « Data Privacy Framework » (DPF). de la décision d'adéquation du 7 juin 2024. La liste des entreprises certifiées et de plus amples informations sur le DPF sont disponibles sur le site Internet du Département américain du Commerce à l'adresse https://www.dataprivacyframework.gov/. Dans le cadre de la déclaration sur la protection des données, nous vous informerons quels sont nos prestataires de services certifiés selon le Data Privacy Framework.
Informations générales sur le stockage et la suppression des données
Nous supprimons les données personnelles que nous traitons conformément aux exigences légales dès que le consentement sous-jacent est révoqué ou qu'il n'existe plus de base juridique pour le traitement. Ceci s'applique aux cas dans lesquels la finalité initiale du traitement n'est pas ne s'applique plus ou les données ne sont plus nécessaires. Des exceptions à cette règle existent lorsque des obligations légales ou des intérêts particuliers nécessitent une conservation ou un archivage plus long des données.
En particulier, les données qui doivent être conservées pour des raisons commerciales ou fiscales ou qui doivent être conservées à des fins de poursuites judiciaires ou pour protéger les droits d'autres personnes physiques ou morales doivent être archivées en conséquence.
Nos déclarations de protection des données contiennent des informations supplémentaires sur la conservation et la suppression des données qui s'appliquent spécifiquement à certaines opérations de traitement.
S'il existe plusieurs périodes de conservation ou de suppression pour une date, la période la plus longue s'applique toujours.
Si un délai ne commence pas explicitement à une date précise et dure au moins un an, il commence automatiquement à la fin de l’année civile au cours de laquelle s’est produit l’événement déclenchant le délai. Dans le cas de relations contractuelles continues dans le Dans le cadre duquel les données sont stockées, l'événement déclenchant la période est le moment auquel la résiliation ou toute autre fin de la relation juridique prend effet.
Les données qui ne sont plus nécessaires aux fins initialement prévues mais qui sont stockées en raison d'exigences légales ou pour d'autres raisons seront traitées exclusivement pour les raisons qui justifient leur stockage.
Informations complémentaires sur le traitement, les procédures et les services :
- Stockage et suppression des données : Les délais généraux suivants s'appliquent au stockage et à l'archivage en vertu du droit allemand :
- 10 ans – durée de conservation des livres et registres, des comptes annuels, des inventaires, des rapports de gestion, du bilan d'ouverture, ainsi que des instructions de travail et autres documents d'organisation nécessaires à leur compréhension (Section 147 (1) non. 1 en liaison avec (3) AO, article 14b (1) UStG, article 257 (1) no. 1 en liaison avec le par. 4 HGB).
- 8 ans – les pièces comptables, telles que les factures et les documents de coûts (article 147, paragraphe 1, n° 4 et 4a en liaison avec l'article 3, phrase 1 AO et article 257, paragraphe 1, n° 4, en liaison avec l'article 4 du HGB).
- 6 ans - autres documents commerciaux : lettres commerciales ou commerciales reçues, reproductions de lettres commerciales ou commerciales envoyées, autres documents, dans la mesure où ils sont pertinents pour la fiscalité, par ex. fiches de salaires horaires, fiches comptables d'exploitation, les documents de calcul, les étiquettes de prix, mais aussi les documents de comptabilité des salaires, dans la mesure où il ne s'agit pas déjà de documents comptables et de bandes de caisse (§ 147, al. 1, n° 2, 3, 5 en liaison avec l'al. 3 AO, § 257, al. 1, n° 2 et 3 en liaison avec le par. 4 HGB).
- 3 ans - Les données nécessaires pour prendre en compte d'éventuelles réclamations au titre de la garantie et des dommages ou des réclamations et droits contractuels similaires, ainsi que pour traiter les demandes associées, sur la base de l'expérience commerciale antérieure et des pratiques courantes du secteur, seront conservées pendant la durée du délai de prescription légal habituel de trois ans (articles 195, 199 BGB).
- Conservation et effacement des données : Les délais généraux de conservation et d'archivage suivants s'appliquent en vertu du droit suisse :
- 10 ans – Durée de conservation des livres et registres, états financiers, inventaires, rapports de gestion, bilans d'ouverture, pièces comptables et factures, ainsi que de toutes instructions d'exploitation et autres documents organisationnels requis (Art. 958f of the Swiss Code of Obligations (CO)).
- 10 ans – Les données nécessaires pour prendre en compte d'éventuelles réclamations en dommages-intérêts ou des réclamations et droits contractuels similaires, ainsi que pour traiter les demandes connexes, sur la base de l'expérience commerciale antérieure et des pratiques courantes du secteur, sont conservées. pour le délai de prescription légal de dix ans, à moins qu'un délai plus court de cinq ans, qui est pertinent dans certains cas (Art. 127, 130 OR). Après cinq ans, les créances au titre des loyers, des loyers et des intérêts en capital ainsi que des autres versements périodiques, de la livraison de nourriture, des repas et des dettes d'auberge, ainsi que du travail artisanal, de la vente au détail de marchandises, des soins médicaux, du travail professionnel des avocats, des agents juridiques, des procureurs et des notaires et de la relation de travail des employés devenir prescrit (Art. 128 OR).
Services aux entreprises
Nous traitons les données de nos partenaires contractuels et commerciaux, par ex. clients et prospects (collectivement dénommés « partenaires contractuels »), dans le cadre de relations juridiques contractuelles et comparables ainsi que de mesures y afférentes et en ce qui concerne à la communication avec les partenaires contractuels (ou précontractuels), par exemple pour répondre à des demandes de renseignements.
Nous utilisons ces données pour remplir nos obligations contractuelles. Il s'agit notamment des obligations de fournir les services convenus, des éventuelles obligations de mise à jour et des recours en cas de violation de la garantie et d'autres interruptions de service. En outre, nous utilisons les données pour protéger nos droits et aux fins des tâches administratives liées à ces obligations, ainsi que pour l'organisation de l'entreprise. En outre, nous traitons les données sur la base de nos intérêts légitimes, tant en bonne et due forme et des mesures de gestion commerciale et de sécurité pour protéger nos partenaires contractuels et nos opérations commerciales contre toute utilisation abusive, mettant en danger leurs données, secrets, informations et droits (par exemple pour l'implication des télécommunications, des transports et autres services auxiliaires ainsi que sous-traitants, banques, conseillers fiscaux et juridiques, prestataires de services de paiement ou autorités fiscales). Dans les limites du droit applicable, nous ne divulguons les données des partenaires contractuels à des tiers que dans la mesure nécessaire. aux fins susmentionnées ou pour remplir des obligations légales. Les partenaires contractuels seront informés d'autres formes de traitement, par exemple à des fins de marketing, dans le cadre de cette déclaration de protection des données.
Nous informerons nos partenaires contractuels des données nécessaires aux fins susmentionnées avant ou pendant le processus de collecte de données, par ex. dans des formulaires en ligne, au moyen d'étiquettes spéciales (par exemple des couleurs) ou de symboles (par exemple des astérisques ou similaires), ou en personne.
Nous supprimons les données après l'expiration de la garantie légale et des obligations comparables, c'est-à-dire en principe après quatre ans, à moins que les données ne soient stockées dans un compte client, par ex. tant qu'il doit être conservé pour des raisons légales d'archivage (généralement dix ans à des fins fiscales). Nous supprimons les données qui nous ont été communiquées par le partenaire contractuel dans le cadre d'une commande conformément aux spécifications et, en principe, après la fin de la commande.
- Types de données traitées : données d'inventaire (par exemple nom complet, adresse résidentielle, coordonnées, numéro de client, etc.) ; données de paiement (par exemple coordonnées bancaires, factures, historique des paiements) ; données de contact (par exemple adresses postale et e-mail ou numéros de téléphone); données contractuelles (par exemple objet du contrat, durée, catégorie de client) ; données de localisation (informations sur la position géographique d'un appareil ou d'une personne) ; données de contenu (par exemple, messages et publications textuels ou illustrés) ainsi que les informations les concernant, telles que les informations sur la paternité ou l'heure de création) ; enregistrements d'images et/ou de vidéos (par exemple, photographies ou enregistrements vidéo d'une personne). Enregistrements sonores.
- Personnes concernées : Bénéficiaires et clients ; parties intéressées. Partenaires commerciaux et contractuels.
- Finalités du traitement : Fourniture de services contractuels et respect des obligations contractuelles ; communication; procédures de bureau et d'organisation ; procédures organisationnelles et administratives. Processus métier et entreprise procédures de gestion.
- Stockage et suppression : Suppression conformément aux informations de la section « Informations générales sur le stockage et la suppression des données ».
- Base juridique : Exécution d'un contrat et demandes préalables (Art. 6 sec. 1 p. 1 lit. b) RGPD) ; Obligation légale (Art. 6 sec. 1 sentence 1 lit. c) RGPD). Intérêts légitimes (Art. 6 para. 1 sentence 1 lit. f) RGPD).
Informations complémentaires sur le traitement, les procédures et les services :
- Marketing et publicité : Nous traitons les données de nos clients (ci-après uniformément dénommés « clients ») afin de proposer des services marketing tels que des études de marché, des campagnes publicitaires, la création de contenu et
gestion des médias sociaux. Les informations requises sont signalées comme telles lors de la passation de la commande et comprennent les informations nécessaires à la prestation du service et à la facturation, ainsi que les coordonnées pour un éventuel suivi. Si nous obtenons l'accès à l'information
concernant les clients finaux, les employés ou d'autres personnes, nous traitons ces informations conformément aux exigences légales et contractuelles.
Les procédures nécessaires dans le cadre des mesures de marketing et de publicité comprennent la création de stratégies et de campagnes de marketing, la conception de supports et de contenus publicitaires, la sélection de canaux et de plateformes publicitaires, la réalisation d'analyses de marché et d'enquêtes auprès de groupes cibles, ainsi que la mesure et l'analyse du succès des mesures de marketing. Ils comprennent également l'administration et la maintenance des données clients et prospects, la segmentation de groupes cibles, l'envoi de newsletters et d'e-mails publicitaires, le suivi des activités de marketing en ligne et la coopération avec des prestataires de services externes dans le domaine du marketing et de la publicité.
Ces procédures servent à développer des stratégies de marketing efficaces pour nos clients, à concevoir des mesures publicitaires adaptées au groupe cible, à mesurer et à analyser le succès des activités de marketing et à assurer une gestion efficace. des contacts et informations clients ; Bases juridiques : Exécution d'un contrat et demandes préalables (article 6 (1) (b) du RGPD), Respect d'une obligation légale (article 6 (1) (c) du RGPD), Intérêts légitimes (article 6 ( 1 S. 1 lit. f) RGPD). - Photographie: Le traitement dans le cadre de la photographie comprend la sélection, l'acquisition ou la commande des œuvres, images et enregistrements vidéo souhaités ou des services associés, ainsi que les activités, paiements, livraisons associés. et les exécutions. Cela inclut la capture d'images reconnaissables de personnes, des circonstances qui les accompagnent et, dans le cas de vidéos, d'images animées et de sons. Si nécessaire, l'heure et le lieu de l'enregistrement peuvent également être capturés et traités. Information qui est nécessaire dans le cadre d'une commande ou d'une conclusion de contrat similaire est marqué comme tel. Cela comprend les informations nécessaires à la livraison et à la facturation, ainsi que les coordonnées pour d'éventuelles questions ; base juridique : exécution du contrat et demandes précontractuelles (Art. 6 sec. 1 p. 1 lit. b) RGPD), intérêts légitimes (Art. 6 sec. 1 p. 1 lit. f) RGPD).
Processus et procédures d'affaires
Les données personnelles des bénéficiaires et des clients – y compris les clients ou, dans des cas particuliers, les patients ou partenaires commerciaux et autres tiers – sont traitées dans le cadre de relations juridiques contractuelles et comparables et précontractuelles. des mesures telles que l’établissement de relations commerciales. Ce traitement des données soutient et facilite les processus commerciaux dans des domaines tels que la gestion des clients, les ventes, le trafic des paiements, la comptabilité et la gestion de projets.
Les données collectées sont utilisées pour remplir les obligations contractuelles et pour rendre les processus opérationnels efficaces. Cela comprend le traitement des transactions commerciales, la gestion de la relation client, l'optimisation des stratégies commerciales et la garantie des processus comptables et financiers internes. En outre, les données soutiennent la protection des droits du responsable et favorisent les tâches administratives ainsi que l'organisation de l'entreprise.
Les données personnelles peuvent être transmises à des tiers si cela est nécessaire pour atteindre les finalités indiquées ou les obligations légales. Après l'expiration des délais légaux de conservation ou si la finalité du traitement ne s'applique plus, les données seront supprimées. Ceci aussi comprend les données qui doivent être conservées pendant une période plus longue en raison des obligations fiscales et légales de fournir des preuves.
- Types de données traitées : données d'inventaire (par exemple nom complet, adresse résidentielle, coordonnées, numéro de client, etc.) ; données de paiement (par exemple coordonnées bancaires, factures, historique des paiements) ; données de contact (par exemple adresses postale et e-mail ou numéros de téléphone); les données de contenu (par exemple les messages et publications textuels ou illustrés et les informations s'y rapportant, telles que les informations sur la paternité ou l'heure de création) ; données contractuelles (par ex. objet du contrat, durée, client) catégorie); données de protocole (par exemple, fichiers journaux concernant les connexions ou la récupération de données ou de temps d'accès) ; données d'utilisation (par exemple, pages vues et temps d'attente, chemins de clic, intensité et fréquence d'utilisation, types d'appareils et systèmes d'exploitation utilisés, types et fonctionnement) systèmes, interactions avec le contenu et les fonctions) ; données de solvabilité (par exemple, pointage de crédit obtenu, probabilité de défaut estimée, classification des risques basée sur celle-ci, comportement de paiement historique). Données méta, de communication et de processus (par ex. adresses IP, informations horaires, numéros d'identification, personnes impliquées).
- Personnes concernées : Bénéficiaires et clients ; les parties intéressées ; partenaires de communication; partenaires commerciaux et contractuels ; des tiers ; les utilisateurs (par exemple les visiteurs du site Web, les utilisateurs de services en ligne) ; employés (par exemple employés, candidats, personnel temporaire). Clients.
- Finalités du traitement : Fourniture de services contractuels et respect des obligations contractuelles ; procédures de bureau et d'organisation ; processus commerciaux et procédures de gestion d'entreprise ; communication; commercialisation; promotion des ventes; relations publiques; évaluation de la solvabilité et de la solvabilité; gestion des finances et des paiements. Infrastructure informatique (exploitation et mise à disposition de systèmes d'information et de dispositifs techniques (ordinateurs, serveurs, etc.)).
- Stockage et suppression : Suppression conformément aux informations de la section « Informations générales sur le stockage et la suppression des données ».
- Base juridique : Exécution du contrat et demandes précontractuelles (Art. 6 sec. 1 p. 1 lit. b) RGPD); Intérêts légitimes (Art. 6 para. 1 sentence 1 lit. f) RGPD). Obligation légale (Art. 6 para. 1 sentence 1 lit. c) RGPD).
Informations complémentaires sur le traitement, les procédures et les services :
- Gestion client et gestion de la relation client (CRM) : Procédures nécessaires dans le cadre de la gestion des clients et de la gestion de la relation client (CRM) (par exemple acquisition de clients dans le respect de la protection des données) exigences, mesures visant à promouvoir la fidélisation et la rétention de la clientèle, communication client efficace, gestion des réclamations et service client dans le respect de la protection des données, gestion et analyse des données pour soutenir les relations avec la clientèle, gestion des systèmes CRM, gestion sécurisée des comptes, segmentation des clients et constitution de groupes cibles) ; bases juridiques : exécution d'un contrat et demandes précontractuelles (Art. 6 para. 1 sentence 1 lit. b) RGPD), Intérêts légitimes (Art. 6 para. 1 sentence 1 lit. f) RGPD).
- Gestion et maintenance des contacts : Procédures nécessaires pour organiser, maintenir et sécuriser les informations de contact (par exemple, établir et maintenir une base de données centrale de contacts, mettre à jour régulièrement les informations de contact, surveiller l'intégrité des données, mettre en œuvre des mesures de protection des données, assurer les contrôles d'accès, effectuer des sauvegardes et des restaurations des données de contact, former les employés à l'utilisation efficace des logiciels de gestion des contacts, examiner régulièrement l'historique des communications et s'adapter stratégies de contact); bases juridiques : exécution d'un contrat et demandes préalables (Art. 6 sec. 1 sentence 1 lit. b) RGPD), Intérêts légitimes (Art. 6 para. 1 sentence 1 lit. f) RGPD).
- Opérations de paiement générales : Procédures nécessaires à l'exécution des opérations de paiement, au suivi des comptes bancaires et au contrôle des flux de paiement (par exemple création et vérification des virements, traitement des prélèvements, contrôle relevés de compte, suivi des encaissements et décaissements, gestion des retours de notes de débit, rapprochement des comptes, gestion de la trésorerie) ; bases juridiques : exécution d'un contrat et demandes préalables (Art. 6 para. 1 sentence 1 lit. b) RGPD), intérêts légitimes (Art. 6 para. 1 sentence 1 lit. f) RGPD).
- Comptabilité, comptes payables, comptes recevables : Procédures requises pour l'enregistrement, le traitement et le contrôle des transactions commerciales dans le domaine des comptes créditeurs et des comptes débiteurs (par exemple, création et contrôle des entrées et des sorties). factures sortantes, suivi et gestion des postes non soldés, exécution des opérations de paiement, traitement des relances, rapprochement des comptes dans le cadre des créances et dettes, comptabilité des comptes fournisseurs et comptes clients) ; bases juridiques : exécution d'un contrat et demandes préalables (article 6 (1) (b) du RGPD), obligation légale (article 6 (1) (c) du RGPD), intérêts légitimes (article 6 (1) p. 1 lit. f) du RGPD).
- Comptabilité financière et fiscalité : Procédures nécessaires à l'enregistrement, à l'administration et au contrôle des transactions commerciales financièrement pertinentes ainsi qu'au calcul, à la déclaration et au paiement des impôts (par exemple, imputation des comptes). et comptabilisation des transactions commerciales, établissement des états financiers trimestriels et annuels, exécution des opérations de paiement, traitement des relances, conseil fiscal, préparation et dépôt des déclarations fiscales, traitement fiscal) ; bases juridiques : exécution d'un contrat et demandes préalables (article 6 (1) (b) du RGPD), respect d'une obligation légale (article 6 (1) (c) du RGPD), intérêts légitimes (article 6 (1) (1) (f) du RGPD).
- Marketing, publicité et promotion des ventes : Procédures nécessaires en matière de marketing, de publicité et de promotion des ventes (par exemple analyse de marché et identification de groupes cibles, développement de stratégies de marketing, planification et exécution de campagnes publicitaires, conception et production de matériel publicitaire, marketing en ligne, y compris campagnes de référencement et de médias sociaux, marketing événementiel et participations à des salons, programmes de fidélisation de la clientèle, mesures de promotion des ventes, mesure de la performance et optimisation des activités marketing, gestion budgétaire et contrôle des coûts) ; bases juridiques : Intérêts légitimes (Art. 6 para. 1 sentence 1 lit. f) RGPD).
- Relations publiques: Procédures nécessaires dans le contexte des relations publiques et des relations publiques (par exemple, élaboration et mise en œuvre de stratégies de communication, planification et exécution de campagnes de relations publiques, création et distribution de presse). communiqués de presse, maintien des contacts avec les médias, suivi et analyse de la réponse des médias, organisation de conférences de presse et d'événements publics, communication de crise, création de contenu pour les réseaux sociaux et les sites Web d'entreprise, gestion de l'image de marque de l'entreprise) ; base juridique : légitime (Art. 6 para. 1 sentence 1 lit. f) RGPD).
Fourniture de services en ligne et d'hébergement Web
Nous traitons les données des utilisateurs afin de fournir nos services en ligne. Pour ce faire, nous traitons l'adresse IP de l'utilisateur, qui est nécessaire pour transmettre le contenu et les fonctions de nos offres en ligne au navigateur ou à l'appareil de l'utilisateur.
- Types de données traitées : Données d'utilisation (par exemple, pages vues et temps passé sur la page, chemins de clic, fréquence et intensité d'utilisation, types d'appareils et systèmes d'exploitation utilisés, interactions avec le contenu et les fonctions) ; Méta, communication et traiter les données (par exemple, adresses IP, horodatages, numéros d'identification, personnes impliquées) ; données de protocole (par exemple, fichiers journaux concernant les connexions ou la récupération de données ou de temps d'accès). Données de contenu (par exemple, messages et publications textuels ou illustrés, comme ainsi que les informations les concernant, telles que les informations sur la paternité ou l'heure de création).
- Personnes concernées : Utilisateurs (par exemple visiteurs du site Web, utilisateurs de services en ligne).
- Finalités du traitement : Mise à disposition de nos services en ligne et convivialité ; infrastructure informatique (exploitation et mise à disposition de systèmes d'information et de dispositifs techniques (ordinateurs, serveurs, etc.)). Mesures de sécurité.
- Stockage et effacement : Effacement comme décrit dans la section « Informations générales sur le stockage et l'effacement des données ».
- Base juridique : Intérêts légitimes (Art. 6 (1) (f) RGPD).
Informations complémentaires sur les traitements, les procédures et les services :
- Fourniture de services en ligne sur les espaces de stockage loués : Pour fournir nos services en ligne, nous utilisons de l'espace de stockage, de la capacité informatique et des logiciels que nous louons ou obtenons autrement auprès d'un fournisseur de serveur correspondant (également connu sous le nom de « Web Web). hôte"); base juridique : intérêts légitimes (Art. Art. 6 para. 1 sentence 1 lit. f) RGPD).
- Collecte des données d'accès et des fichiers journaux : L'accès à nos services en ligne est enregistré sous la forme de ce que l'on appelle des « fichiers journaux du serveur ». Les fichiers journaux du serveur peuvent inclure l'adresse et le nom des sites Web et des fichiers consultés, la date et l'heure. d'accès, la quantité de données transférées, une notification d'accès réussi, le type et la version du navigateur, le système d'exploitation de l'utilisateur, l'URL de référence (la page précédemment visitée) et, en règle générale, les adresses IP et le fournisseur demandeur. Les fichiers journaux du serveur peuvent être utilisés à des fins de sécurité, par ex. éviter de surcharger les serveurs (notamment en cas d'attaques abusives, dites attaques DDoS), et assurer l'utilisation des serveurs et leur stabilité ; base juridique : Intérêts légitimes (Art. 6 sec. 1 p. 1 lit. f) RGPD). Suppression des données : Les informations du fichier journal sont stockées pendant 30 jours maximum, puis supprimées ou anonymisées. Les données dont le stockage ultérieur est nécessaire à des fins de preuve ne peuvent pas être supprimées jusqu'à ce que l'incident concerné soit définitivement clarifié.
- Hetzner : Services dans le domaine de la fourniture d'infrastructures de technologies de l'information et de services connexes (par exemple, espace de stockage et/ou capacités informatiques) ; prestataire de service : Hetzner Online GmbH, Industriestr. 25, 91710 Gunzenhausen, Allemagne ; Base juridique : Intérêts légitimes (Art. 6 sec. 1 p. 1 lit. f) RGPD) ; Site web: https://www.hetzner.com; Politique de confidentialité : https://www.hetzner.com/de/rechtliches/datenschutz; Accord de traitement des données : https://docs.hetzner.com/de/general/general-terms-and-conditions/data-privacy-faq/. Base des transferts vers des pays tiers : Suisse – décision d’adéquation (Allemagne).
- Cache total W3 : Mise en cache et optimisation du chargement – fonctions utilisées pour stocker certains contenus de sites Web afin qu'ils puissent être chargés plus rapidement lors d'accès répétés. Cela réduit les temps de chargement et améliore l’expérience utilisateur ; Prestataire de services : Exécution sur des serveurs et/ou des ordinateurs sous leur propre responsabilité en matière de protection des données ; Base juridique : Intérêts légitimes (Art. 6 sec. 1 p. 1 lit. f) RGPD). Site web: https://www.boldgrid.com/w3-total-cache/.
Utilisation de cookies
Le terme « cookies » fait référence aux fonctions qui stockent et lisent des informations sur les appareils finaux des utilisateurs. En outre, les cookies peuvent être utilisés à diverses fins, notamment pour garantir la fonctionnalité, la sécurité et la commodité des services en ligne et pour générer analyses des flux de visiteurs. Nous utilisons des cookies conformément aux exigences légales. Pour ce faire, nous obtenons au préalable le consentement de l’utilisateur si nécessaire. Si le consentement n'est pas nécessaire, nous nous appuyons sur nos intérêts légitimes. Ceci s'applique si le stockage et la lecture Ces informations sont indispensables pour fournir les contenus et fonctions expressément demandés. Cela inclut, par exemple, l'enregistrement des paramètres et la garantie de la fonctionnalité et de la sécurité de nos services en ligne. Le consentement peut être retiré à tout moment. Nous fournissons clairement des informations sur l'étendue de ceci et les cookies utilisés.
Remarques sur la base juridique de la loi sur la protection des données : Le fait que nous traitions des données personnelles à l'aide de cookies dépend du consentement. Si le consentement a été donné, il sert de base juridique. Sans consentement, nous nous appuyons sur nos intérêts légitimes, qui sont expliquées ci-dessus dans cette section et dans le cadre des prestations et procédures respectives.
Durée de stockage : En ce qui concerne la durée de stockage, on distingue les types de cookies suivants :
- Cookies temporaires (aussi : cookies de session ou de session) : Les cookies temporaires sont supprimés au plus tard après qu'un utilisateur a quitté une offre en ligne et fermé son terminal (par exemple navigateur ou application mobile).
- cookies permanents : Les cookies permanents restent stockés même après la fermeture de l'appareil final. Cela signifie, par exemple, que le statut de connexion peut être stocké et que le contenu préféré peut être affiché directement lorsque l'utilisateur visite un site Web. encore. De même, les données utilisateur collectées à l’aide des cookies peuvent être utilisées pour mesurer la portée. Si nous ne fournissons pas aux utilisateurs d'informations explicites sur le type et la durée de stockage des cookies (par exemple lors de l'obtention du consentement), ils doivent supposer que ceux-ci sont permanents et que la durée de stockage peut aller jusqu'à deux ans.
Informations générales sur la révocation et l'opposition (opt-out) : Les utilisateurs peuvent révoquer à tout moment le consentement qu'ils ont donné et également s'opposer au traitement conformément aux exigences légales, y compris au moyen de la protection de la vie privée. paramètres de leur navigateur.
- Types de données traitées : Métadonnées, données de communication et de processus (par exemple adresses IP, informations temporelles, numéros d'identification, personnes impliquées).
- Personnes concernées : Utilisateurs (par exemple visiteurs du site Web, utilisateurs de services en ligne).
- Base juridique : Intérêts légitimes (Art. 6 para. 1 sentence 1 lit. f) RGPD). Consentement (Art. 6 para. 1 sentence 1 lit. a) RGPD).
Informations complémentaires sur le traitement, les procédures et les services :
- Traitement des données des cookies basé sur le consentement : Nous utilisons une solution de gestion du consentement pour obtenir le consentement des utilisateurs à l'utilisation de cookies ou à la solution de gestion du consentement. Cette procédure permet d'obtenir, d'enregistrer, de gérer et de révoquer le consentement, en particulier en ce qui concerne l'utilisation de cookies et de technologies comparables qui sont utilisées pour stocker, lire et traiter des informations sur les appareils finaux des utilisateurs. Dans le cadre de ce processus, le consentement des utilisateurs est obtenu pour l'utilisation des cookies et des cookies associés. le traitement des informations, y compris les traitements spécifiques et les prestataires mentionnés dans le processus de gestion du consentement. Les utilisateurs ont également la possibilité de gérer et de révoquer leur consentement. Les déclarations de consentement sont conservées afin d'éviter d'avoir de les redemander et de pouvoir fournir la preuve de leur consentement conformément aux exigences légales. Les informations sont stockées sur le serveur et/ou dans un cookie (appelé cookie opt-in) ou au moyen de technologies comparables afin d'être capable d'attribuer le consentement à un utilisateur spécifique ou à son appareil. Si aucune information spécifique n'est disponible sur les fournisseurs de services de gestion du consentement, les informations générales suivantes s'appliquent : La durée de conservation du consentement est jusqu'à deux ans. Un identifiant d'utilisateur pseudonyme est créé et stocké avec l'heure du consentement, les informations sur l'étendue du consentement (par exemple catégories de cookies et/ou prestataires de services concernés) et les informations sur le navigateur, le système et appareil final utilisé ; base juridique : consentement (Art. 6 para. 1 sentence 1 lit. a) RGPD).
- Cookie Borlabs : Gestion du consentement : procédure d'obtention, d'enregistrement, de gestion et de retrait du consentement, notamment pour l'utilisation de cookies et technologies similaires pour le stockage, la lecture et le traitement des informations sur les appareils finaux des utilisateurs. et traiter ces informations ; prestataire de service : exécution sur des serveurs et/ou des ordinateurs sous leur propre responsabilité en matière de protection des données ; site web: > https://de.borlabs.io/borlabs-cookie/. Informations Complémentaires: Un identifiant d'utilisateur individuel, la langue, les types de consentement et l'heure de leur soumission sont stockés sur le serveur et dans le cookie sur l'appareil de l'utilisateur.
Blogs et médias de publication
Nous utilisons des blogs ou des moyens comparables de communication et de publication en ligne (ci-après « support de publication »). Les données des lecteurs sont traitées aux fins du support de publication uniquement dans la mesure nécessaire à sa présentation et à la communication. entre auteurs et lecteurs ou pour des raisons de sécurité. Pour plus d'informations, veuillez vous référer aux informations sur le traitement des visiteurs de notre support de publication dans le cadre de la présente déclaration de protection des données.
- Types de données traitées : données d'inventaire (par exemple nom complet, adresse résidentielle, coordonnées, numéro de client, etc.) ; informations de contact (par exemple adresses postales et e-mail ou numéros de téléphone) ; données de contenu (par exemple textuelles ou picturales) messages et publications ainsi que les informations les concernant, telles que les informations sur la paternité ou l'heure de création) ; données d'utilisation (par exemple, pages vues et temps passé sur la page, chemins de clic, fréquence et intensité d'utilisation, types d'appareil et fonctionnement) systèmes utilisés, interactions avec les contenus et les fonctions). Métadonnées, données de communication et de processus (par exemple adresses IP, horodatages, numéros d'identification, personnes impliquées).
- Personnes concernées : Utilisateurs (par exemple visiteurs du site Web, utilisateurs de services en ligne).
- Finalités du traitement : Commentaires (par exemple, collecte de commentaires via un formulaire en ligne). fourniture de nos services en ligne et convivialité.
- Stockage et effacement : Effacement comme décrit dans la section « Informations générales sur le stockage et l'effacement des données ».
- Base juridique : Intérêts légitimes (Art. 6 (1) (f) RGPD).
Informations complémentaires sur le traitement, les procédures et les services :
- Photos de profil de Gravatar : photos de profil – Nous utilisons le service Gravatar au sein de notre offre en ligne et notamment dans le blog.
Gravatar est un service où les utilisateurs peuvent s'inscrire et stocker des photos de profil et leurs adresses e-mail. Si les utilisateurs laissent des messages ou des commentaires avec leurs adresses e-mail respectives sur d'autres présences en ligne (notamment dans les blogs), leurs photos de profil peut être affiché à côté des publications ou des commentaires. A cet effet, l'adresse e-mail fournie par les utilisateurs est cryptée et transmise à Gravatar pour vérifier si un profil a été enregistré pour celle-ci. C'est le seul but de la transmission du adresse email. Ils ne sont utilisés à aucune autre fin et sont ensuite supprimés.
L'utilisation de Gravatar est basée sur nos intérêts légitimes, car nous utilisons Gravatar pour offrir aux contributeurs et commentateurs la possibilité de personnaliser leurs contributions avec une photo de profil.
En affichant les images, Gravatar apprend l'adresse IP de l'utilisateur, car celle-ci est nécessaire à la communication entre un navigateur et un service en ligne.
Si les utilisateurs ne souhaitent pas qu'une image associée à leur adresse e-mail apparaisse dans les commentaires, ils doivent utiliser une adresse e-mail qui n'est pas associée à Gravatar pour commenter. Nous tenons également à souligner qu'il est également possible d'utiliser un nom anonyme ou pas d'adresse e-mail si les utilisateurs ne souhaitent pas que leur propre adresse e-mail soit envoyée à Gravatar. Les utilisateurs peuvent empêcher complètement le transfert de données en n'utilisant pas notre système de commentaires ; prestataire de service : Aut O'Mattic A8C Ireland Ltd., Grand Canal Dock, 25 Herbert Pl, Dublin, D02 AY86, Irlande ; base juridique : intérêts légitimes (Art. 6 sec. 1 sentence 1 lit. f) RGPD) ; < Site web: https://automattic.com; Politique de confidentialité: https://automattic.com/privacy. Base des transferts vers des pays tiers : UE/EEE - Data Privacy Framework (DPF), Suisse - décision d'adéquation (Irlande).
Gestion des contacts et des demandes
Lorsque vous nous contactez (par exemple par courrier, formulaire de contact, e-mail, téléphone ou via les réseaux sociaux) et dans le cadre des relations d'utilisation et commerciales existantes, les informations fournies par les personnes interrogées sont traitées dans la mesure nécessaire pour répondre aux demandes de contact. et toutes mesures demandées.
- Types de données traitées : données d'inventaire (par exemple nom complet, adresse résidentielle, coordonnées, numéro de client, etc.) ; informations de contact (par exemple adresses postales et e-mail ou numéros de téléphone) ; données de contenu (par exemple textuelles ou picturales) messages et publications ainsi que les informations les concernant, telles que les informations sur la paternité ou l'heure de création) ; données d'utilisation (par exemple, pages vues et durée du séjour, chemins de clic, intensité et fréquence d'utilisation, types d'appareils et systèmes d'exploitation) utilisés, interactions avec le contenu et les fonctions). Métadonnées, données de communication et de processus (par exemple adresses IP, horodatages, numéros d'identification, personnes impliquées).
- Personnes concernées : Partenaires de communication.
- Finalités du traitement : Communication; procédures organisationnelles et administratives; commentaires (par exemple, collecte de commentaires via un formulaire en ligne). Mise à disposition de nos services en ligne et convivialité.
- Stockage et effacement : Effacement comme décrit dans la section « Informations générales sur le stockage et l'effacement des données ».
- Base juridique : Intérêts légitimes (Art. 6 (1) (f) RGPD). Exécution d'un contrat et demandes préalables (article 6 (1) (b) du RGPD).
Informations complémentaires sur le traitement, les procédures et les services :
- Formulaire de contact : Lorsque vous nous contactez via notre formulaire de contact, par e-mail ou par d'autres moyens de communication, nous traitons les données personnelles qui nous sont transmises afin de répondre et de traiter la demande correspondante. Cela inclut généralement des informations telles que votre nom, vos coordonnées et, le cas échéant, d'autres informations qui nous sont fournies et sont nécessaires au traitement approprié. Nous utilisons ces données exclusivement dans le but déclaré d'établir un contact et une communication ; base juridique : exécution du contrat et demandes précontractuelles (Art. 6 sec. 1 p. 1 lit. b) RGPD), intérêts légitimes (Art. 6 sec. 1 p. 1 lit. f) RGPD).
- Formulaire de contact 7 : Demande de contact et gestion de la communication ; Prestataire de services : Homard de roche, LLC ; Base juridique : Intérêts légitimes (Art. 6 (1) (f) RGPD) ; Site web: https://contactform7.com/. Informations Complémentaires: Fonctionnement au sein d’un environnement d’hébergement dédié.
Newsletter et notifications électroniques
Nous envoyons des newsletters, des e-mails et d'autres notifications électroniques (ci-après « newsletters ») exclusivement avec le consentement des destinataires ou sur la base d'une base légale. Si le contenu de la newsletter est mentionné dans le cadre de l'inscription, ces contenus sont déterminants pour le consentement des utilisateurs. Pour vous abonner à notre newsletter, il suffit normalement de renseigner votre adresse e-mail. Toutefois, afin de vous offrir un service personnalisé, nous pouvons vous demander de fournir votre nom afin que nous pouvons vous adresser personnellement à vous dans la newsletter ou vous fournir des informations complémentaires si cela est nécessaire aux fins de la newsletter.
Suppression et limitation du traitement : Nous pouvons conserver les adresses e-mail désabonnées jusqu'à trois ans en fonction de nos intérêts légitimes avant de les supprimer afin de pouvoir prouver un consentement préalablement donné. Le traitement de ces données est limité à l’objectif d’une éventuelle défense contre des réclamations. Une demande individuelle de suppression est possible à tout moment, à condition que l'existence antérieure d'un consentement soit confirmée en même temps. En cas d'obligation de respecter en permanence En cas d'objections, nous nous réservons le droit de stocker l'adresse e-mail dans une liste de blocage (appelée « liste de blocage ») à cette seule fin.
Le processus d'inscription est enregistré sur la base de nos intérêts légitimes dans le but de prouver qu'il a été correctement effectué. Dans la mesure où nous chargeons un prestataire de services d'envoyer des e-mails, cela se fait sur la base de nos intérêts légitimes. dans un système d'envoi efficace et sécurisé.
Contenu:Informations sur nous, nos services, promotions et offres.
- Types de données traitées : données d'inventaire (par exemple nom complet, adresse résidentielle, coordonnées, numéro de client, etc.) ; informations de contact (par exemple adresses postales et e-mail ou numéros de téléphone) ; métadonnées, communication et processus données (par exemple, adresses IP, horodatages, numéros d’identification, personnes impliquées). Données d'utilisation (par exemple, pages vues et temps d'attente, chemins de clic, intensité et fréquence d'utilisation, types d'appareils et systèmes d'exploitation utilisés, interactions avec le contenu et les fonctions).
- Personnes concernées : Partenaires de communication.
- Finalités du traitement : Marketing direct (par exemple par e-mail ou par courrier).
- Base juridique : Consentement (Art. 6 para. 1 sentence 1 lit. a) RGPD).
- Se désengager: Vous pouvez à tout moment annuler la réception de notre newsletter, c'est-à-dire révoquer votre consentement ou vous opposer à une réception ultérieure. Vous trouverez un lien pour vous désinscrire de la newsletter soit à la fin de chaque newsletter, soit vous pouvez utiliser l'une des options de contact indiquées ci-dessus, de préférence par e-mail.
Informations complémentaires sur le traitement, les procédures et les services :
- Mesurer les taux d’ouverture et de clics : Les newsletters contiennent ce que l'on appelle une « balise Web », c'est-à-dire un fichier de la taille d'un pixel qui est récupéré de notre serveur ou de son serveur, si nous utilisons un fournisseur de services de messagerie, lors de l'ouverture de la newsletter. Comme Dans le cadre de cette récupération, des informations techniques telles que les détails du navigateur et de votre système, ainsi que votre adresse IP et l'heure de la récupération, sont initialement collectées. Ces informations sont utilisées pour l'amélioration technique de notre newsletter en fonction des données techniques ou des groupes cibles et de leur comportement de lecture en fonction de leurs lieux de recherche (qui peuvent être déterminés à l'aide de l'adresse IP) ou de leurs temps d'accès. Cette analyse consiste également à déterminer si et quand les newsletters sont ouverts et quels liens sont cliqués. Les informations sont attribuées aux différents destinataires de la newsletter et stockées dans leur profil jusqu'à leur suppression. Les évaluations servent à reconnaître les habitudes de lecture de nos utilisateurs et à adapter notre contenu à eux ou pour envoyer du contenu différent en fonction des intérêts de nos utilisateurs. La mesure des taux d'ouverture et de clics ainsi que l'enregistrement des résultats de mesure dans les profils d'utilisateurs et leur traitement ultérieur sont basés sur le consentement du utilisateurs. Malheureusement, il n'est pas possible de révoquer séparément la mesure des performances ; dans ce cas, l'intégralité de l'abonnement à la newsletter doit être annulée ou contestée. Dans ce cas, les informations de profil stockées sont supprimées ; base juridique : consentement (Art. 6 para. 1 sentence 1 lit. a) RGPD).
- E-mails de rappel pour le processus de commande : Si les utilisateurs ne terminent pas le processus de commande, nous pouvons leur rappeler par e-mail le processus de commande et leur envoyer un lien pour poursuivre le processus. Cette fonction peut être utile, par exemple, si le processus d'achat n'a pas pu se poursuivre en raison d'un crash du navigateur, d'une erreur ou d'un oubli. L'envoi est basé sur le consentement, que les utilisateurs peuvent révoquer à tout moment ; base juridique : consentement (Art. 6 sec. 1 p. 1 lit. a) RGPD).
Analyse, surveillance et optimisation Web
L'analyse Web (également appelée « mesure de la portée ») est utilisée pour évaluer le flux de visiteurs vers notre offre en ligne et peut inclure le comportement, les intérêts ou des informations démographiques sur les visiteurs, telles que l'âge ou le sexe, sous forme de valeurs pseudonymes. Avec Grâce à l'analyse de la portée, nous pouvons, par exemple, identifier à quels moments nos services en ligne ou leurs fonctions ou contenus sont le plus fréquemment utilisés, ou inviter à la réutilisation. Cela nous permet également de comprendre quels domaines nécessitent une optimisation.
Outre l'analyse Web, nous pouvons également utiliser des procédures de test pour tester et optimiser différentes versions de notre offre en ligne ou de ses composants.
Sauf indication contraire ci-dessous, des profils, c'est-à-dire des données combinées dans un seul processus d'utilisation, peuvent être créés à ces fins et les informations peuvent être stockées dans un navigateur ou dans un terminal puis lues. Les informations collectées comprennent notamment les sites Internet visités et les éléments qui y sont utilisés, ainsi que des informations techniques telles que le navigateur utilisé, le système informatique utilisé et les informations sur les horaires d'utilisation. Si les utilisateurs ont accepté la collecte de leurs données de localisation envers nous ou envers les fournisseurs des services que nous utilisons, le traitement des données de localisation est également possible.
De plus, les adresses IP des utilisateurs sont stockées. Cependant, nous utilisons une procédure de masquage IP (c'est-à-dire une pseudonymisation en raccourcissant l'adresse IP) pour protéger les utilisateurs. En général, aucune donnée utilisateur claire (telle que les adresses e-mail ou les noms) n'est stockée dans le contexte de l'analyse Web, des tests A/B et de l'optimisation, mais les pseudonymes le sont. Cela signifie que nous et les fournisseurs du logiciel utilisé ne connaissons pas l'identité réelle des utilisateurs, mais uniquement les informations stockées dans leurs profils aux fins de l'utilisation respective. procédure.
Remarques sur la base juridique : Si nous demandons aux utilisateurs leur consentement pour utiliser des prestataires tiers, la base juridique du traitement des données est leur consentement. Dans le cas contraire, les données des utilisateurs sont traitées sur la base de nos intérêts légitimes (c'est-à-dire notre intérêt à être efficace, services économiques et adaptés aux bénéficiaires). Dans ce contexte, nous attirons également votre attention sur les informations sur l'utilisation des cookies dans cette déclaration de protection des données.
- Types de données traitées : Données d'utilisation (par exemple, pages vues et temps passé sur la page, chemins de clic, fréquence et intensité d'utilisation, types d'appareils et systèmes d'exploitation utilisés, interactions avec le contenu et les fonctions). Méta, communication et données de processus (par exemple adresses IP, horodatages, numéros d'identification, personnes impliquées).
- Personnes concernées : Utilisateurs (par exemple visiteurs du site Web, utilisateurs de services en ligne).
- Finalités du traitement : Mesure de la portée (par exemple, statistiques d'accès, reconnaissance des visiteurs récurrents) ; profils avec des informations relatives à l'utilisateur (création de profils utilisateur). Suivi (par exemple, profilage d'intérêt/comportement, utilisation de cookies).
- Stockage et effacement : Effacement comme décrit dans la section « Informations générales sur le stockage et l'effacement des données ». Stockage des cookies jusqu'à 2 ans (sauf indication contraire, les cookies et méthodes de stockage similaires peuvent être stockés sur le compte des utilisateurs) appareils pour une durée de deux ans).
- Mesures de sécurité : Masquage IP (pseudonymisation de l'adresse IP).
- Base juridique : Consentement (Art. 6 sec. 1 p. 1 lit. a) RGPD). Intérêts légitimes (Art. 6 para. 1 sentence 1 lit. f) RGPD).
Informations complémentaires sur le traitement, les procédures et les services :
- Statistiques WP : WP Statistics est un logiciel d'analyse Web respectueux de la vie privée qui n'utilise pas de cookies et reconnaît les utilisateurs qui reviennent à l'aide d'une « empreinte digitale numérique » qui est stockée de manière anonyme et change à chaque fois. 24 heures ; avec « l'empreinte numérique », les mouvements des utilisateurs au sein de notre offre en ligne sont enregistrés à l'aide d'adresses IP pseudonymisées en combinaison avec les paramètres du navigateur côté utilisateur de telle sorte qu'il n'est pas possible de tirer des conclusions sur l'identité des utilisateurs individuels. Cette collecte/stockage est uniquement destiné à une analyse du site. Les évaluations sont basées sur les données des journaux (voir les fichiers journaux du serveur). Ceux-ci sont nécessaires à la connexion entre le navigateur Web et le Web serveur. Toutes les adresses IP et les données collectées par WP Statistics sont stockées de manière totalement anonyme sur ce serveur Web. Les cookies ne sont pas définis par WP Statistics. Les données utilisateur collectées par WP Statistics sont traitées uniquement par nous et ne sont pas transmises à des tiers. fêtes. La protection de votre vie privée et de vos données personnelles est notre priorité absolue lorsque vous utilisez WP Statistics. WP Statistics lui-même ne collecte aucune autre donnée sur les visiteurs. Une identification personnelle d'un visiteur n'a pas lieu ici ; prestataire de service : Exécution sur des serveurs et/ou des ordinateurs sous sa propre responsabilité en matière de protection des données ; base juridique : Consentement (Art. 6 para. 1 sentence 1 lit. a) RGPD). Site web: https://veronalabs.com/.
- PostHog Cloud UE : Analyse du Web et mesure de la portée – collecte d'informations sur l'utilisation de l'offre en ligne par les utilisateurs en ce qui concerne ses fonctions, son contenu et sa durée d'utilisation ; prestataire de service : PostHog Inc. , 261 Market St., #4008, San Francisco, CA 94114, États-Unis ; Base juridique : Consentement (Art. 6 para. 1 sentence 1 lit. a) RGPD) ; Site web: https://posthog.com/; < strong>Politique de confidentialité: https://posthog.com/privacy; Accord de traitement des données : https://posthog.com/privacy; Base des transferts vers des pays tiers : strong>UE/EEE - Clauses contractuelles types (https://posthog.com/privacy (fait partie du contrat de traitement des données)), Suisse - Clauses contractuelles types (https://posthog.com/privacy (fait partie du contrat de traitement des données)). Informations Complémentaires: Fonctionnement sur les serveurs de l'UE.
Avis clients et procédures de notation
Nous participons aux procédures d'examen et de notation pour évaluer, optimiser et promouvoir nos services. Si les utilisateurs nous évaluent ou fournissent des commentaires via les plateformes ou processus d'évaluation participants, les conditions générales et la protection des données les avis des fournisseurs s’appliquent également. En règle générale, l'évaluation nécessite également une inscription auprès des fournisseurs respectifs.
Afin de garantir que les personnes évaluant ont effectivement utilisé nos services, nous transmettons les données nécessaires concernant le client et le service utilisé à la plateforme d'évaluation respective (y compris le nom, l'adresse e-mail et le numéro de commande ou l'article). numéro) avec l’accord du client. Ces données sont utilisées uniquement pour vérifier l'authenticité de l'utilisateur.
- Types de données traitées : Données contractuelles (par exemple objet du contrat, durée, catégorie de client) ; Données d'utilisation (par exemple, pages vues et temps d'attente, chemins de clic, intensité et fréquence d'utilisation, types d'appareils et systèmes d'exploitation utilisés, interactions avec le contenu et les fonctions). Métadonnées, données de communication et de processus (par exemple adresses IP, informations temporelles, numéros d'identification, personnes impliquées).
- Personnes concernées : Bénéficiaires et clients. Utilisateurs (par exemple visiteurs du site Web, utilisateurs de services en ligne).
- Finalités du traitement : Commentaires (par exemple, collecte de commentaires via un formulaire en ligne). Commercialisation.
- Base juridique : Intérêts légitimes (Art. 6 para. 1 sentence 1 lit. f) RGPD).
Informations complémentaires sur le traitement, les procédures et les services :
- Avis clients Google : Service d'obtention et/ou d'affichage de la satisfaction et des avis des clients ; prestataire de service : Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irlande ; base juridique : intérêts légitimes (Art. 6 sec. 1 sentence 1 lit. f) RGPD) ; site web: https://www .google.com; Politique de confidentialité: https://policies.google.com/privacy; Base des transferts vers des pays tiers : UE/EEE – Data Privacy Framework (DPF), Suisse – Angemessenheitsbeschluss (Irlande) ; Plus d'informations : Dans le cadre du processus d'obtention des avis clients, d'un numéro d'identification et du moment de la transaction à évaluer sont traitées, ainsi que l'adresse e-mail du client et son pays de résidence dans le cas de demandes d'avis envoyées directement aux clients, ainsi que les détails de l'avis eux-mêmes. Informations complémentaires sur les types de traitement et les éléments traités données: https:// business.safety.google/adsservices/. Conditions de traitement des données pour les produits publicitaires Google : informations sur les services, conditions de traitement des données entre responsables du traitement et clauses contractuelles types pour les transferts de données vers des pays tiers : https://business.safety.google/adscontrollerterms.
- Pilote de confiance : plateforme d'examen; prestataire de service : Trustpilot A/S, Pilestræde 58, 5, 1112 Copenhague, Danemark ; Base juridique : Intérêts légitimes (Art. 6 para. 1 sentence 1 lit. f) RGPD) ; Site web: https://de.trustpilot.comPolitique de confidentialité: https://de.legal.trustpilot.com/for-reviewers/end-user-privacy-terms.
Présences sur les réseaux sociaux (social media)
Nous maintenons une présence en ligne sur les réseaux sociaux et traitons les données des utilisateurs dans ce contexte afin de communiquer avec les utilisateurs qui y sont actifs ou de proposer des informations sur nous.
Nous attirons votre attention sur le fait que les données des utilisateurs peuvent être traitées en dehors de l'Union européenne. Cela peut entraîner des risques pour les utilisateurs car, par exemple, le respect des droits des utilisateurs pourrait être rendu plus difficile.
En outre, les données des utilisateurs des réseaux sociaux sont généralement traitées à des fins d'études de marché et de publicité. Par exemple, des profils d'utilisateurs peuvent être créés en fonction du comportement des utilisateurs et des intérêts qui en résultent. The latter may in turn be used to place des publicités à l'intérieur et à l'extérieur des réseaux qui correspondent vraisemblablement aux intérêts des utilisateurs. C'est pourquoi les cookies sont généralement stockés sur les ordinateurs des utilisateurs, dans lesquels sont stockés le comportement d'utilisation et les intérêts des utilisateurs. En outre, les données peuvent également être stockées dans les profils d'utilisateurs indépendamment des appareils utilisés par les utilisateurs (en particulier s'ils sont membres des plateformes respectives et y sont connectés).
Pour une description détaillée des formes de traitement respectives et des options de désinscription, nous renvoyons aux déclarations de protection des données et aux informations fournies par les opérateurs des réseaux respectifs.
Nous tenons également à souligner que, dans le cas de demandes d'informations et de revendication des droits des personnes concernées, ceux-ci peuvent être revendiqués de la manière la plus efficace auprès des fournisseurs. Seuls ces derniers ont accès aux données des utilisateurs et peuvent prendre les mesures appropriées et fournir des informations directement. Cependant, si vous avez besoin d'aide, vous pouvez nous contacter.
- Types de données traitées : Données de contact (par exemple adresses postales et e-mail ou numéros de téléphone) ; données de contenu (par exemple, messages et publications textuels ou illustrés ainsi que les informations les concernant, telles que les détails sur la paternité ou l'heure) de la création). Données d'utilisation (par exemple, pages vues et durée de la visite, chemins de clic, fréquence et intensité d'utilisation, types d'appareils et de systèmes d'exploitation utilisés, interactions avec le contenu et les fonctions).
- Personnes concernées : Utilisateurs (par exemple visiteurs du site Web, utilisateurs de services en ligne).
- Finalités du traitement : Communication; Commentaires (par exemple, collecte de commentaires via un formulaire en ligne). Relations publiques.
- Stockage et effacement : Effacement conformément aux informations de la section « Informations générales sur le stockage et l'effacement des données ».
- Base juridique : Intérêts légitimes (Art. 6 (1) (f) RGPD).
Informations complémentaires sur le traitement, les procédures et les services :
- Instagram : réseau social, permet de partager des photos et des vidéos, de commenter et de favoriser des publications, d'envoyer des messages, de s'abonner à des profils et des pages ; prestataire de service : Meta Platforms Ireland Limited, Merrion Road, Dublin 4, D04 X2K5, Irlande ; < strong>Base juridique : Intérêts légitimes (Art. 6 para. 1 sentence 1 lit. f) RGPD) ; Site web: https://www.instagram.com; Politique de confidentialité: https://privacycenter.instagram.com/policy/. Base des transferts vers des pays tiers : UE/EEE - Cadre de confidentialité des données (DPF), Suisse – décision d'adéquation (Irlande).
- Page Facebook : Profils au sein du réseau social Facebook - Nous sommes conjointement responsables avec Meta Platforms Ireland Limited de la collecte (mais pas du traitement ultérieur) des données des visiteurs de notre page Facebook (appelées « fans). page »). Ces données incluent des informations sur les types de contenu que les utilisateurs consultent ou avec lesquels ils interagissent, ou sur les actions qu'ils entreprennent (voir « Ce que vous et d'autres avez fait et fourni » dans la politique de données de Facebook : https://www.facebook.com/privacy/policy/), ainsi que des informations sur les appareils utilisés par les utilisateurs (par exemple, adresses IP, système d'exploitation, type de navigateur, paramètres de langue, données de cookies ; voir « Informations sur l'appareil » dans le Facebook Politique de données : https://www.facebook.com/privacy/policy/). Comme expliqué dans la politique de données de Facebook sous « Comment utilisons-nous ces informations ? », Facebook collecte et utilise également des informations. fournir des services d'analyse, connus sous le nom de « Page Insights », aux administrateurs de pages afin qu'ils puissent comprendre comment les gens interagissent avec leurs pages et le contenu qui leur est associé. Nous avons conclu un accord particulier avec Facebook (« Informations sur Page Insights », https://www.facebook.com/legal/terms/page_controller_addendum), qui régit spécifiquement les mesures de sécurité que Facebook doit respecter et dans lequel Facebook s'est engagé à respecter les droits des personnes concernées (c'est-à-dire que les utilisateurs peuvent, par exemple, demander des informations ou une suppression directement à Facebook). Les droits des utilisateurs (notamment en matière d'information, de suppression, d'opposition) et plaintes auprès de l'autorité de régulation compétente) ne sont pas limitées par les accords avec Facebook. De plus amples informations peuvent être trouvées dans les « Informations sur Page Insights » (https://www.facebook.com/legal/terms/information_about_page_insights_data). Le contrôle conjoint est limité à la collecte et au transfert de données à Meta Platforms Ireland Limited, une société basée dans l'UE. Traitement ultérieur des données relève de la seule responsabilité de Meta Platforms Ireland Limited, notamment en ce qui concerne le transfert de données à la société mère Meta Platforms, Inc. aux États-Unis ; prestataire de service : Meta Platforms Irlande Limitée, Merrion Road, Dublin 4, D04 X2K5, Irlande ; base juridique : Intérêts légitimes (Art. 6 para. 1 sentence 1 f) RGPD) ; site web: https://www.facebook.com; politique de confidentialité: https://www.facebook.com/privacy/policy/. Base des transferts vers des pays tiers : UE/EEE – Data Privacy Framework (DPF), Suisse - décision d'adéquation (Irlande).
- LinkedIn : Réseau social - Nous partageons la responsabilité conjointe avec LinkedIn Ireland Unlimited Company de la collecte (mais pas du traitement ultérieur) des données des visiteurs utilisées pour créer les « Page Insights » (statistiques) de nos profils LinkedIn.
. Ces données comprennent des informations sur les types de contenu que les utilisateurs consultent ou avec lesquels ils interagissent, ainsi que sur les actions qu'ils entreprennent. De plus, des détails sur les appareils utilisés sont enregistrés, tels que les adresses IP, le système d'exploitation, le type de navigateur, la langue.
les paramètres et les données des cookies, ainsi que les informations des profils d'utilisateurs, telles que la fonction professionnelle, le pays, le secteur, le niveau hiérarchique, la taille de l'entreprise et la situation professionnelle. Les informations sur la protection des données sur le traitement des données des utilisateurs par LinkedIn peuvent être
trouvé dans les informations sur la protection des données de LinkedIn : https://www.linkedin.com/legal/privacy-policy.
Nous avons conclu un accord spécial avec LinkedIn Ireland (« Page Insights Joint Controller Addendum », https://legal.linkedin.com/pages-joint- contrôleur-addendum), qui réglemente notamment les mesures de sécurité que LinkedIn doit respecter et dans lesquelles LinkedIn s'est engagé à respecter les droits des personnes concernées (c'est-à-dire que les utilisateurs peuvent adresser des demandes d'informations ou de suppression directement à LinkedIn). Les droits des utilisateurs (en particulier le droit à l'information, à la suppression, à l'opposition et à la réclamation auprès de l'autorité de régulation compétente) ne sont pas limités par les accords avec LinkedIn. La responsabilité solidaire se limite à la collecte et à la transmission des données à LinkedIn Ireland Unlimited Company, une société basée dans l'UE. Le traitement ultérieur des données relève de la seule responsabilité de LinkedIn Ireland Unlimited Company, notamment en ce qui concerne le transfert de données à la société mère. LinkedIn Corporation aux États-Unis ; prestataire de service : LinkedIn Ireland Unlimited Company, Wilton Place, Dublin 2, Irlande ; base juridique : intérêts légitimes (Art. 6 para. 1 sentence 1 lit. f) RGPD) ; site web: https://www.linkedin.com; Politique de confidentialité: https://www.linkedin.com/legal/privacy-policy; Base des transferts vers des pays tiers : UE/EEE – Data Privacy Framework (DPF), Suisse – décision d’adéquation (Irlande). Se désengager: https://www.linkedin.com/psettings/guest-controls/retargeting-opt-out.
Plugins et fonctions et contenus intégrés
Nous intégrons dans notre offre en ligne des éléments fonctionnels et de contenu obtenus auprès des serveurs de leurs fournisseurs respectifs (ci-après dénommés « fournisseurs tiers »). Il peut s'agir par exemple de graphiques, de vidéos ou de plans de villes (ci-après communément appelé « contenu »).
L'intégration nécessite toujours que les fournisseurs tiers de ce contenu traitent l'adresse IP de l'utilisateur, car sans l'adresse IP, ils ne pourraient pas envoyer le contenu au navigateur de l'utilisateur. L'adresse IP est donc requise pour la présentation de ce contenu ou de ces fonctions. Nous nous efforçons d'utiliser uniquement le contenu de fournisseurs qui utilisent l'adresse IP uniquement dans le but de fournir le contenu. Des fournisseurs tiers peuvent également utiliser des pixels invisibles (graphiques invisibles, également appelées « balises web ») à des fins statistiques ou marketing. Les pixels invisibles" peuvent être utilisés pour évaluer des informations telles que le trafic des visiteurs sur les pages de ce site Web. Les informations pseudonymes peuvent également être stockées dans des cookies sur l'appareil de l'utilisateur. et peut inclure, sans toutefois s'y limiter, des informations techniques sur le navigateur et le système d'exploitation, les sites Web référents, l'heure de la visite et d'autres informations concernant l'utilisation de nos services en ligne. Ces informations peuvent également être liées à des informations provenant d'autres sources.
Notes sur les bases juridiques : Si nous demandons aux utilisateurs leur consentement pour recourir à des prestataires tiers, la base juridique du traitement des données est l'autorisation. Dans le cas contraire, les données des utilisateurs sont traitées sur la base de nos intérêts légitimes (c'est-à-dire notre intérêt à être efficace, services économiques et adaptés aux bénéficiaires). Dans ce contexte, nous attirons également votre attention sur les informations sur l'utilisation des cookies dans cette déclaration de protection des données.
- Types de données traitées : Données d'utilisation (par exemple, pages vues et temps passé sur la page, chemins de clic, fréquence et intensité d'utilisation, types d'appareils et systèmes d'exploitation utilisés, interactions avec le contenu et les fonctions) ; Méta, communication et données de processus (par exemple adresses IP, horodatages, numéros d'identification, personnes impliquées). Données de localisation (informations sur la position géographique d'un appareil ou d'une personne).
- Personnes concernées : Utilisateurs (par exemple visiteurs du site Web, utilisateurs de services en ligne).
- Finalités du traitement : Mise à disposition de nos services en ligne et convivialité.
- Stockage et effacement : Effacement conformément aux informations contenues dans les « Informations générales sur la conservation et la suppression des données ». Stockage des cookies jusqu'à 2 ans (sauf indication contraire, les cookies et méthodes de stockage similaires peuvent être stockés sur les appareils des utilisateurs pendant une durée de deux ans).
- Base juridique : Consentement (Art. 6 para. 1 sentence 1 lit. a) RGPD). Intérêts légitimes (Art. 6 para. 1 sentence 1 lit. f) RGPD).
Informations complémentaires sur le traitement, les procédures et les services :
- Google Fonts (obtenues à partir du serveur Google) : Obtention de polices (et de symboles) dans le but d'une utilisation techniquement sûre, sans maintenance et efficace en ce qui concerne l'actualité et les temps de chargement, leur présentation uniforme et la prise en compte d'éventuelles restrictions de licence. L'adresse IP de l'utilisateur est communiquée au fournisseur des polices afin que les polices puissent être mises à disposition dans le navigateur de l'utilisateur. En outre, des données techniques (paramètres de langue, résolution d'écran, système d'exploitation, matériel utilisé) sont transmises, qui sont nécessaires à la fourniture des polices en fonction des appareils utilisés et de l'environnement technique. Ces données peuvent être traitées sur un serveur du fournisseur de polices aux États-Unis. Lorsque vous visitez notre offre en ligne, le navigateur de l'utilisateur envoie sa requête HTTP à l'API Web Google Fonts (c'est-à-dire une interface logicielle pour récupérer les polices). L'API Web Google Fonts fournit aux utilisateurs les feuilles de style en cascade (CSS) de Google Fonts, puis les polices spécifiées dans le CCS. Ces requêtes HTTP incluent (1) l'adresse IP utilisée par l'utilisateur respectif pour accéder à Internet, (2) l'URL demandée sur le serveur de Google et (3) les en-têtes HTTP, y compris l'agent utilisateur qui décrit les versions du navigateur et du système d'exploitation des visiteurs du site Web, ainsi que l'URL de référence (c'est-à-dire le site Web sur lequel la police Google doit être affichée). Les adresses IP ne sont ni enregistrées ni stockées sur les serveurs de Google et ne sont pas analysées. L'API Web Google Fonts enregistre les détails des requêtes HTTP (URL demandée, agent utilisateur et URL de référence). L'accès à ces données est restreint et strictement contrôlé. L'URL demandée identifie les familles de polices pour lesquelles l'utilisateur souhaite charger des polices. Ces données sont enregistrées afin que Google puisse déterminer la fréquence à laquelle une famille de polices particulière est demandée. L'API Web Google Fonts nécessite que l'agent utilisateur personnalise la police générée pour chaque type de navigateur. L'agent utilisateur est principalement enregistré pour le débogage et utilisé pour générer des statistiques d'utilisation agrégées qui mesurent la popularité des familles de polices. Ces statistiques d'utilisation agrégées sont publiées sur la page « Analytics » de Google Fonts. Enfin, l'URL de référence est enregistrée afin que les données puissent être utilisées pour maintenir la production et générer un rapport agrégé sur les principales intégrations en fonction du nombre de demandes de polices. Selon Google, aucune des informations collectées par Google Fonts n'est utilisée pour créer des profils d'utilisateurs finaux ou pour afficher des publicités ciblées ; prestataire de service : Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irlande ; base juridique : intérêts légitimes (Art. 6 sec. 1 p. 1 lit. f) RGPD) ; Site web: https://fonts.google.com/; Politique de confidentialité: https://policies.google.com/privacy; Base des transferts vers des pays tiers : UE/EEE – Data Privacy Framework (DPF), Suisse – décision d’adéquation (Irlande). Plus d'informations : https://developers.google.com/fonts/faq/privacy?hl=de.
- Google Maps : Nous intégrons les cartes du service « Google Maps » fourni par Google. Les données traitées peuvent inclure notamment les adresses IP et les données de localisation des utilisateurs ; prestataire de service : Google Cloud EMEA Limited, 70 Sir John Rogerson's Quay, Dublin 2, Irlande ; base juridique : consentement (Art. 6 para. 1 sentence 1 lit. a) RGPD); site web: ; Politique de confidentialité: https://policies.google.com/privacy. Base des transferts vers des pays tiers : UE/EEE - Data Privacy Framework (DPF), Suisse - décision d'adéquation (Irlande).
Modifications et mises à jour
Nous vous demandons de bien vouloir consulter régulièrement le contenu de notre déclaration de protection des données. Nous modifierons la déclaration de protection des données dès que des modifications du traitement des données que nous effectuons le rendront nécessaire. Nous vous informerons dès que les modifications nécessitent un acte de coopération de votre part (par exemple consentement) ou toute autre notification individuelle.
Si nous fournissons des adresses et des coordonnées d'entreprises et d'organisations dans cette déclaration de protection des données, veuillez noter que les adresses peuvent changer au fil du temps et veuillez vérifier les informations avant de nous contacter.
Définitions des termes
Cette section donne un aperçu des termes utilisés dans cette déclaration de protection des données. Dans la mesure où les termes sont définis légalement, leurs définitions légales s'appliquent. En revanche, les explications suivantes sont principalement destinées à la compréhension.
- Employés: Les salariés sont des personnes qui entretiennent une relation de travail, que ce soit en tant que personnel, ouvriers ou occupant des postes similaires. Une relation de travail est une relation juridique entre un employeur et un employé qui est établie par un contrat ou un accord de travail. Cela comprend l'obligation de l'employeur de verser une indemnité à l'employé pendant que celui-ci exécute son travail. La relation de travail comprend différentes phases, dont l'établissement du contrat de travail, l'exécution du contrat, l'exécution du travail du salarié et la rupture lorsque la relation de travail prend fin, que ce soit par préavis, accord de rupture ou autrement. Les données d’emploi sont toutes les informations relatives à ces personnes dans le cadre de leur emploi. Cela inclut des aspects tels que les données d'identification personnelles, les numéros d'identification, le salaire et les coordonnées bancaires, les heures de travail, les droits aux vacances, les données de santé et les évaluations des performances.
- Données d'inventaire : Les données d'inventaire comprennent les informations essentielles nécessaires à l'identification et à l'administration des partenaires contractuels, des comptes d'utilisateurs, des profils et des missions similaires. Ces données peuvent inclure des informations personnelles et démographiques telles que des noms, des coordonnées (adresses, numéros de téléphone, adresses e-mail), des dates de naissance et des identifiants spécifiques (identifiants d'utilisateur). Les données d'inventaire constituent la base de toute interaction formelle entre des personnes et des services, des installations ou des systèmes en permettant une affectation et une communication sans ambiguïté.
- Données de contenu : Les données de contenu comprennent les informations générées au cours de la création, de l'édition et de la publication de contenus de toutes sortes. Cette catégorie de données peut inclure du texte, des images, des vidéos, des fichiers audio et d'autres contenus multimédias publiés sur diverses plateformes et médias. Les données de contenu ne se limitent pas au contenu réel, mais incluent également des métadonnées qui fournissent des informations sur le contenu lui-même, telles que des balises, des descriptions, des informations sur l'auteur et des dates de publication. Ils comprennent, entre autres, les numéros de téléphone, les adresses postales et les adresses e-mail, ainsi que les moyens de communication tels que les identifiants de réseaux sociaux et les identifiants de messagerie instantanée.
- Données méta, de communication et de processus : Les métadonnées, les données de communication et les données de processus sont des catégories qui contiennent des informations sur la manière dont les données sont traitées, transmises et gérées. Les métadonnées, également appelées données sur les données, comprennent des informations décrivant le contexte, l'origine et la structure d'autres données. Ils peuvent inclure des détails tels que la taille du fichier, la date de création, l'auteur du document et l'historique des modifications. Les données de communication capturent l'échange d'informations entre les utilisateurs sur différents canaux, tels que le trafic de courrier électronique, les journaux d'appels, les messages des réseaux sociaux et les historiques de discussion, y compris les personnes impliquées, les horodatages et les chemins de transmission. Les données procédurales décrivent les processus et procédures au sein des systèmes ou des organisations, y compris la documentation des flux de travail, les journaux de transactions et d'activités et les journaux d'audit utilisés pour suivre et vérifier les opérations.
- Données d'utilisation : Les données d'utilisation font référence aux informations qui capturent la manière dont les utilisateurs interagissent avec les produits, services ou plateformes numériques. Ces données comprennent un large éventail d'informations qui montrent comment les utilisateurs utilisent les applications, quelles fonctions ils préfèrent, combien de temps ils passent sur certaines pages et quels chemins ils parcourent à travers une application. Les données d'utilisation peuvent également inclure la fréquence d'utilisation, l'horodatage des activités, les adresses IP, les informations sur l'appareil et les données de localisation. Ils sont particulièrement utiles pour analyser le comportement des utilisateurs, optimiser les expériences utilisateur, personnaliser le contenu et améliorer les produits ou services. En outre, les données d’utilisation jouent un rôle crucial dans l’identification des tendances, des préférences et des éventuels problèmes au sein des offres numériques.
- Données personnelles : « Données personnelles » désigne toute information relative à une personne physique identifiée ou identifiable (ci-après « personne concernée ») ; est considérée comme personne physique identifiable une personne qui peut être identifiée, directement ou indirectement, notamment par référence à un identifiant tel qu'un nom, un numéro d'identification, des données de localisation, un identifiant en ligne (par exemple un cookie) ou à un ou plusieurs éléments propres à l'identité physique, physiologique, génétique, psychique, économique, culturelle ou sociale de cette personne physique.
- Profils avec informations relatives à l'utilisateur : Le traitement de « profils contenant des informations relatives à l'utilisateur », ou « profils » en abrégé, comprend tout type de traitement automatisé de données personnelles qui consiste à utiliser ces données personnelles pour analyser, évaluer ou prédire certains aspects personnels relatifs à une personne physique (selon le type de profilage, cela peut inclure différentes informations démographiques, comportement et intérêts, comme l'interaction avec des sites Web et leur contenu, etc.) pour analyser, évaluer ou prédire certains aspects personnels relatifs à une personne physique (par exemple, intérêts pour certains contenus ou produits, comportement de clic sur un site Web). site Web ou emplacement). Les cookies et les balises Web sont souvent utilisés à des fins de profilage.
- Données du journal : Les données de journal sont des informations sur les événements ou les activités qui ont été enregistrés dans un système ou un réseau. Ces données incluent généralement des informations telles que des horodatages, des adresses IP, des actions de l'utilisateur, des messages d'erreur et d'autres détails sur l'utilisation ou le fonctionnement d'un système. Les données de journal sont souvent utilisées pour analyser les problèmes du système, pour surveiller la sécurité ou pour créer des rapports de performances.
- Mesure de la portée : La mesure de la portée (également appelée analyse Web) est utilisée pour évaluer les flux de visiteurs d'une offre en ligne et peut inclure le comportement ou les intérêts des visiteurs dans certaines informations, telles que le contenu des sites Web. Grâce à l'analyse de la portée, les opérateurs de services en ligne peuvent, par exemple, reconnaître à quel moment les utilisateurs visitent leurs sites Internet et quel contenu les intéresse. Cela leur permet, par exemple, de mieux adapter le contenu des sites Internet aux besoins de leurs visiteurs. Les cookies pseudonymes et les balises Web sont souvent utilisés à des fins d'analyse de portée afin de reconnaître les visiteurs qui reviennent et ainsi obtenir des analyses plus précises de l'utilisation d'un service en ligne.
- Données de localisation : Les données de localisation sont créées lorsqu'un appareil mobile (ou un autre appareil ayant la capacité technique de déterminer un emplacement) se connecte à une cellule radio, à un WLAN ou à des moyens et fonctions techniques similaires pour déterminer un emplacement. Les données de localisation sont utilisées pour indiquer la position géographiquement identifiable sur terre de l'appareil concerné. Les données de localisation peuvent être utilisées, par exemple, pour afficher des fonctions cartographiques ou d'autres informations dépendant de la localisation.
- Suivi: Le suivi fait référence au processus de traçage du comportement des utilisateurs sur plusieurs services en ligne. En règle générale, des informations comportementales et d'intérêt sont stockées dans des cookies ou sur les serveurs des fournisseurs de technologie de suivi en ce qui concerne les offres en ligne utilisées (ce que l'on appelle le profilage). Ces informations peuvent ensuite être utilisées, par exemple, pour afficher aux utilisateurs des publicités susceptibles de correspondre à leurs intérêts.
- Contrôleur: Le « responsable du traitement » est la personne physique ou morale, l'autorité publique, l'organisme ou tout autre organisme qui, seul ou conjointement avec d'autres, détermine les finalités et les moyens du traitement des données à caractère personnel.
- Traitement: « Traitement » désigne toute opération ou ensemble d'opérations effectuée sur des données personnelles ou sur des ensembles de données personnelles, que ce soit ou non par des moyens automatisés. Le terme est large et englobe pratiquement toutes les manipulations de données, qu'il s'agisse de la collecte, de l'évaluation, du stockage, de la transmission ou de la suppression.
- Données du contrat : Les données contractuelles sont des informations spécifiques liées à la formalisation d'un accord entre deux ou plusieurs parties. Ils documentent les termes et conditions dans lesquels les services ou produits sont fournis, échangés ou vendus. Cette catégorie de données est essentielle à la gestion et à l'exécution des obligations contractuelles et comprend à la fois l'identification des parties au contrat et les termes et conditions spécifiques de l'accord. Les données contractuelles peuvent inclure les dates de début et de fin du contrat, le type de services ou de produits convenus, les modalités de tarification, les conditions de paiement, les droits de résiliation, les options de renouvellement et les conditions ou clauses particulières. Ils servent de base juridique aux relations entre les parties et sont essentiels pour clarifier les droits et obligations, faire valoir les réclamations et résoudre les différends.
- Données de paiement : Les données de paiement comprennent toutes les informations nécessaires au traitement des transactions de paiement entre acheteurs et vendeurs. Ces données sont essentielles pour le commerce électronique, la banque en ligne et toute autre forme de transaction financière. Il comprend des détails tels que les numéros de carte de crédit, les détails du compte bancaire, les montants des paiements, les dates de transaction, les numéros de vérification et les informations de facturation. Les données de paiement peuvent également inclure des informations sur l'état du paiement, les rétrofacturations, les autorisations et les frais.