1. Introduction
Nous souhaitons utiliser les renseignements ci-dessous pour vous informer, en tant que personne concernée, du traitement de vos données personnelles et de vos droits en vertu de la législation sur la protection des données. Il est généralement possible d'utiliser notre site Web sans fournir de données personnelles. Toutefois, si vous souhaitez bénéficier de services spécifiques offerts par notre entreprise par l’entremise de notre site Web, le traitement de vos renseignements personnels pourrait s’avérer nécessaire. Si tel est le cas et qu'il n'existe aucune base juridique pour ce traitement, nous vous demanderons généralement votre consentement.
Vos renseignements personnels, comme votre nom, votre adresse ou votre adresse électronique, sont toujours traités conformément au Règlement général sur la protection des données (RGPD) de l’UE et à la réglementation nationale en matière de protection des données applicable à la société « SAF-HOLLAND SE ». La présente politique de confidentialité a pour but de vous informer sur l'étendue et la finalité du traitement de vos renseignements personnels que nous collectons, utilisons et traitons.
En tant que responsable du traitement des données, nous avons mis en œuvre de nombreuses mesures techniques et organisationnelles afin d'assurer la protection la plus complète possible des données personnelles traitées par l'entremise de ce site web. Toutefois, les transmissions de données par Internet peuvent par nature présenter des failles de sécurité, de sorte qu'une protection absolue ne peut être garantie. C'est pourquoi vous pouvez nous communiquer vos renseignements personnels par d'autres moyens, comme par téléphone ou par courrier.
2. Responsable du traitement des données
Le responsable du traitement des données, au sens du RGPD, est :
SAF-HOLLAND SE
Hauptstraße 26, 63856 Bessenbach, Allemagne
Tél. : +49 6095 301-0
Télécopieur : +49 6095 301-200
Courriel : info@safholland.de
Délégué du responsable du traitement : Frank Lorenz-Dietz
3. Délégué à la protection des renseignements personnels
Vous pouvez contacter le délégué à la protection des données comme suit :
Christian Nawroth
Téléphone : +49 160 96636847
Courriel :datenschutz@safholland.de
N'hésitez pas à communiquer directement avec notre délégué à la protection des données en tout temps si vous avez des questions ou des suggestions concernant la protection des données.
4. Base juridique du traitement
L'art. 6 (1) lit. a) Le RGPD (icw § 25 (1) Loi sur la protection des données des services numériques de télécommunications (TDDDG) (anciennement TTDSG)) sert à notre société la base juridique des opérations de traitement lorsque nous obtenons le consentement pour une finalité de traitement spécifique.
Si le traitement de vos données personnelles est nécessaire à l’exécution d’un contrat auquel vous êtes partie, comme c’est le cas, par exemple, pour les traitements nécessaires à la livraison de biens ou à la fourniture d’un autre service ou d’une autre contrepartie, ce traitement est fondé sur l’article 6, paragraphe 1, point b), du RGPD. Il en va de même pour les traitements nécessaires à la mise en œuvre de mesures précontractuelles, par exemple en cas de demandes de renseignements sur nos produits ou services.
Si notre société est assujettie à une obligation légale rendant nécessaire le traitement de données personnelles, par exemple pour le respect des obligations fiscales, ce traitement est fondé sur l'article 6, paragraphe 1, point c), du RGPD.
Dans de rares cas, le traitement de données personnelles peut s'avérer nécessaire pour protéger les intérêts vitaux de la personne concernée ou d'une autre personne physique. Ce serait le cas, par exemple, si un visiteur se blessait dans nos locaux et que, de ce fait, son nom, son âge, ses données d'assurance maladie ou d'autres informations vitales devaient être communiqués à un médecin, un hôpital ou un autre tiers. Dans ce cas, le traitement serait fondé sur l'article 6, paragraphe 1, point d), du RGPD.
Finalement, les traitements de données peuvent être fondés sur l'article 6, paragraphe 1, point f), du RGPD. Les traitements non couverts par les bases juridiques susmentionnées sont fondés sur ce fondement juridique s'ils sont nécessaires à la protection des intérêts légitimes poursuivis par notre société ou par un tiers, à condition que les intérêts ou les libertés et droits fondamentaux de la personne concernée ne prévalent pas. Nous sommes autorisés à effectuer de tels traitements, notamment parce qu'ils sont expressément mentionnés par le droit européen. À cet égard, le législateur a considéré qu'un intérêt légitime pouvait être présumé si vous êtes un client de notre société (considérant 47, deuxième phrase, du RGPD).
5. Divulgation des données à des tiers
Vos renseignements personnels ne seront pas communiqués à des tiers à d’autres fins que celles énumérées ci-dessous.
Nous ne partagerons/transmettrons vos données personnelles à des tiers que dans les cas suivants :
1. Vous nous avez donné votre consentement exprès à cet effet, conformément à l'article 6, paragraphe 1, alinéa a), du RGPD.
2. La divulgation est autorisée, conformément à l'article 6, paragraphe 1, point f), du RGPD, pour protéger nos intérêts légitimes et il n'y a aucune raison de supposer que vous avez un intérêt supérieur justifiant la non-divulgation de vos données.
3. Dans le cas où une obligation légale de divulgation existerait en vertu de l'article 6, paragraphe 1, point c), du RGPD, ainsi que…
Dans le cadre des traitements de données décrits dans la présente déclaration de confidentialité, des données personnelles peuvent être transférées aux États-Unis. Les entreprises américaines n'offrent un niveau de protection des données adéquat que si elles sont certifiées conformes au cadre de protection des données UE-États-Unis et que, par conséquent, la décision d'adéquation de la Commission européenne, conformément à l'article 45 du RGPD, s'applique. Nous l'avons explicitement mentionné dans la politique de confidentialité des fournisseurs de services concernés. Afin de protéger vos données dans tous les autres cas, nous avons conclu des contrats de traitement de données avec des sous-traitants, basés sur les clauses contractuelles types de la Commission européenne. Si ces clauses types ne suffisent pas à garantir un niveau de sécurité adéquat, votre consentement peut servir de base juridique au transfert vers des pays tiers, conformément à l'article 49, paragraphe 1, alinéa a), du RGPD. Cette disposition ne s'applique pas toujours aux transferts de données vers des pays tiers pour lesquels la Commission européenne a rendu une décision d'adéquation, conformément à l'article 45 du RGPD.
Vos renseignements personnels ne seront pas communiqués à des tiers à d’autres fins que celles énumérées ci-dessous.
Nous ne partagerons/transmettrons vos données personnelles à des tiers que dans les cas suivants :
1. Vous nous avez donné votre consentement exprès à cet effet, conformément à l'article 6, paragraphe 1, alinéa a), du RGPD.
2. La divulgation est autorisée, conformément à l'article 6, paragraphe 1, point f), du RGPD, pour la protection de nos intérêts légitimes et il n'y a aucune raison de supposer que vous avez un intérêt supérieur justifiant la non-divulgation de vos données.
3. Dans le cas où une obligation légale de divulgation existerait, conformément à l'article 6, paragraphe 1, point c), du RGPD, ainsi que :
4. Cette divulgation est légalement autorisée et nécessaire, conformément à l'article 6, paragraphe 1, point b), du RGPD, pour l'exécution de nos obligations contractuelles envers vous.
Dans le cadre des traitements de données décrits dans la présente déclaration de confidentialité, des données personnelles peuvent être transférées aux États-Unis. Les entreprises américaines n'offrent un niveau de protection des données adéquat que si elles sont certifiées conformes au cadre de protection des données UE-États-Unis et que, par conséquent, la décision d'adéquation de la Commission européenne, conformément à l'article 45 du RGPD, s'applique. Nous l'avons explicitement mentionné dans la politique de confidentialité des fournisseurs de services concernés. Afin de protéger vos données dans tous les autres cas, nous avons conclu des contrats de traitement de données avec des sous-traitants, basés sur les clauses contractuelles types de la Commission européenne. Si ces clauses types ne suffisent pas à garantir un niveau de sécurité adéquat, votre consentement, conformément à l'article 49, paragraphe 1, alinéa a), du RGPD, peut servir de base juridique au transfert vers des pays tiers. Cette disposition ne s'applique pas toujours aux transferts de données vers des pays tiers pour lesquels la Commission européenne a rendu une décision d'adéquation, conformément à l'article 45 du RGPD.
6. Technologie
6.1 Chiffrement SSL/TLS
Ce site utilise le protocole de chiffrement SSL ou TLS pour assurer la sécurité du traitement des données et protéger la transmission des renseignements confidentiels, comme les commandes, les identifiants de connexion ou les demandes de contact que vous nous adressez en tant qu'opérateur. Vous pouvez reconnaître une connexion chiffrée au fait que la barre d'adresse de votre navigateur affiche « https:// » au lieu de « http:// » et grâce au symbole de cadenas.
Nous utilisons cette technologie pour protéger vos données transmises.
6.2 Collecte de données lors de la visite du site web
Si vous utilisez notre site Web uniquement à des fins d'information, sans vous inscrire ni nous fournir d'autres renseignements, et sans consentir à un traitement nécessitant un consentement, nous recueillons uniquement les données techniquement nécessaires à la prestation du service. Il s'agit généralement des données que votre navigateur transmet à notre serveur (dans les fichiers journaux du serveur). Notre site Web recueille un ensemble de données et de renseignements généraux chaque fois que vous ou un système automatisé accédez à une page. Ces données et renseignements généraux sont stockés dans les fichiers journaux du serveur. Les éléments suivants peuvent être enregistrés :
1. Le type et la version du navigateur utilisé,
2. Le système d'exploitation utilisé par le système d'accès,
3. Le site Web à partir duquel le système accédant accède à notre site (appelé référent),
4. Les sous-pages consultées sur notre site Web,
5. La date et l'heure d'accès au site Web,
6. L'adresse IP (protocole Internet) et
7. Le fournisseur d'accès Internet du système accédant.
Lorsque nous utilisons ces données et renseignements généraux, nous n'en tirons aucune conclusion vous concernant. Ces renseignements sont tout simplement nécessaires pour
1. Veiller au bon affichage du contenu de notre site Web,
2. Optimiser le contenu de notre site Web et en assurer la promotion,
3. Assurer le fonctionnement continu de nos systèmes informatiques et de la technologie de notre site Web, et
4. Fournir aux autorités compétentes les renseignements nécessaires aux poursuites en cas de cyberattaque.
Par conséquent, les données et les renseignements recueillis seront utilisés par nous à des fins statistiques uniquement et afin d'améliorer la protection et la sécurité des données de notre entreprise, et ainsi garantir un niveau optimal de protection des données personnelles que nous traitons. Les données des fichiers journaux du serveur sont stockées séparément de toutes les données personnelles fournies par une personne concernée.
Le fondement juridique du traitement des données est l’article 6, paragraphe 1, point f), du RGPD. Notre intérêt légitime découle des finalités de la collecte de données énumérées ci-dessus.
6.3 Collecte de données lors de la visite du site web
Si vous utilisez notre site Web uniquement à des fins d'information, sans vous inscrire ni nous fournir d'autres renseignements, et sans consentir à un traitement nécessitant un consentement, nous recueillons uniquement les données techniquement nécessaires à la prestation du service. Il s'agit généralement des données que votre navigateur transmet à notre serveur (dans les fichiers journaux du serveur). Notre site Web recueille un ensemble de données et de renseignements généraux chaque fois que vous ou un système automatisé accédez à une page. Ces données et renseignements généraux sont stockés dans les fichiers journaux du serveur. Les éléments suivants peuvent être enregistrés :
1. Type et version du navigateur utilisé,
2. Système d'exploitation utilisé par le système accédant,
3. Site Web d'origine (référent) à partir duquel le système accède à notre site Web,
4. Sous-pages consultées sur notre site Web,
5. Date et heure d'accès au site Web,
6. Adresse IP abrégée (adresse IP anonymisée) et
7. Fournisseur d'accès Internet du système accédant.
L'utilisation de ces données et renseignements généraux ne nous permet pas de tirer de conclusions vous concernant. Ces renseignements sont tout simplement nécessaires pour :
1. Veiller au bon affichage du contenu de notre site Web,
2. Optimiser le contenu de notre site Web et en assurer la promotion,
3. Assurer le fonctionnement continu de nos systèmes informatiques et de la technologie de notre site Web, et
4. Fournir aux autorités compétentes les renseignements nécessaires aux poursuites en cas de cyberattaque.
Ces données et renseignements recueillis sont donc analysés statistiquement et plus en profondeur par nos soins afin d'améliorer la protection et la sécurité des données au sein de notre entreprise et, en fin de compte, d'assurer un niveau optimal de protection des données personnelles que nous traitons. Les données anonymisées provenant des fichiers journaux du serveur sont stockées séparément de toutes les données personnelles fournies par une personne concernée.
Le fondement juridique du traitement des données est l’article 6, paragraphe 1, point f), du RGPD. Notre intérêt légitime découle des finalités de la collecte de données énumérées ci-dessus.
7. Témoins du navigateur
7.1 Renseignements généraux sur les témoins
Nous utilisons des témoins sur notre site web. Les témoins sont de petits fichiers créés automatiquement par votre navigateur et stockés sur votre appareil (ordinateur portable, tablette, téléphone intelligent ou autre) lorsque vous visitez notre site web.
Les renseignements générés par l'appareil utilisé sont stockés dans des cookies. Cela ne signifie toutefois pas que nous aurons immédiatement connaissance de votre identité.
L'utilisation de témoins nous permet de rendre votre navigation sur notre site Web plus agréable. Par exemple, nous utilisons des témoins de session pour détecter si vous avez déjà consulté certaines pages de notre site. Ces témoins sont automatiquement supprimés lorsque vous quittez notre site.
De plus, nous utilisons aussi des témoins temporaires pour optimiser l'expérience utilisateur. Ces témoins sont stockés sur votre appareil pendant une durée déterminée. Si vous revenez sur notre site pour utiliser nos services, nous vous reconnaissons automatiquement et conservons vos préférences et paramètres, vous évitant ainsi de les saisir à nouveau.
Nous utilisons également des témoins pour analyser statistiquement l'utilisation de notre site Web et évaluer nos offres afin de les optimiser. Ces témoins nous permettent de vous reconnaître automatiquement lors de vos prochaines visites. Les témoins ainsi créés sont automatiquement supprimés après une période définie. Vous trouverez la durée de conservation de chaque témoin dans les paramètres de l'outil de consentement utilisé.
7.2 Base juridique de l'utilisation des témoins
Les données traitées par les témoins, indispensables au bon fonctionnement du site Web, sont donc nécessaires à la protection de nos intérêts légitimes ainsi que de ceux de tiers, conformément à l'article 6, paragraphe 1, point f), du RGPD.
Pour tous les autres cookies, vous avez donné votre consentement au sens de l'article 6, paragraphe 1, alinéa a), du RGPD par l'entremise de notre bandeau d'information sur les cookies.
7.3 Conseils pour éviter les cookies dans les navigateurs courants
Vous pouvez supprimer les témoins, autoriser seulement certains témoins ou les désactiver complètement à tout moment via les paramètres de votre navigateur. Vous trouverez plus d'informations sur les pages de soutien des fournisseurs respectifs :
Chrome: https://support.google.com/chrome/answer/95647?tid=311178978
Safari: https://support.apple.com/de-at/guide/safari/sfri11471/mac?tid=311178978
Firefox: https://support.mozilla.org/de/kb/cookies-und-website-daten-in-firefox-loschen?tid=311178978
Microsoft Edge: https://support.microsoft.com/de-de/microsoft-edge/cookies-in-microsoft-edge-l%C3%B6schen-63947406-40ac-c3b8-57b9-2a946a29ae09
7.4 Usercentrics (Outil de gestion du consentement)
Nous utilisons l'outil de gestion du consentement « Usercentrics » de la société Usercentrics GmbH, Sendlinger Str. 7, 80331 Munich, Allemagne. Ce service nous permet d'obtenir et de gérer le consentement des utilisateurs de notre site Web pour le traitement de leurs données.
Usercentrics recueille les données générées par les utilisateurs finaux qui consultent notre site web. Lorsqu'un utilisateur final donne son consentement, Usercentrics enregistre automatiquement les données suivantes :
Renseignements sur le navigateur,
Renseignements sur l'appareil,
URL du site Web visité,
Emplacement géographique (langue de la bannière),
Statut du consentement de l'utilisateur final, qui sert de preuve de consentement.
Ce statut est également enregistré dans le navigateur de l'utilisateur final afin que le site Web puisse lire et respecter son consentement automatiquement lors de toutes les requêtes de pages ultérieures et des sessions futures, et ce pendant une durée maximale de 12 mois. Les données de consentement (consentement et retrait du consentement) sont conservées pendant trois ans. La durée de conservation correspond au délai de prescription normal prévu par l'article 195 du Code civil allemand (BGB). Les données sont ensuite immédiatement supprimées ou transmises au responsable du traitement sous forme d'exportation de données sur demande.
Le bon fonctionnement du site Web n'est pas garanti sans le traitement décrit. L'utilisateur ne peut s'y opposer dès lors qu'une obligation légale impose l'obtention de son consentement pour certains traitements de données (art. 7, par. 1, et 6, par. 1, point c) du RGPD).
Usercentrics est le destinataire de vos renseignements personnels et agit à titre de sous-traitant pour notre compte.
Pour plus d'informations sur le service, veuillez consulter le lien suivant : https://usercentrics.com/privacy-policy/
8. Contenu de notre site web
8.1 Inscription en tant qu'utilisateur
Vous pouvez vous inscrire sur notre site Web en fournissant des données personnelles.
Les renseignements personnels qui nous sont transmis lors de cette inscription sont indiqués dans le formulaire prévu à cet effet. Les renseignements personnels que vous saisissez sont recueillis et conservés exclusivement pour un usage interne et pour nos propres besoins. Nous pourrions être amenés à transmettre ces données à un ou plusieurs sous-traitants, par exemple un fournisseur de services de livraison de colis, qui les utilisera également exclusivement pour un usage interne qui nous est propre.
Lors de votre inscription sur notre site Web, l'adresse IP attribuée par votre fournisseur d'accès Internet, ainsi que la date et l'heure de votre inscription, sont également enregistrées. Ceci est fait uniquement dans le but de prévenir toute utilisation abusive de nos services. Si nécessaire, ces données peuvent être utilisées pour faire la lumière sur d'éventuelles infractions. À cet égard, la conservation de ces données est nécessaire à notre protection. En principe, ces données ne sont pas divulguées à des tiers. Cette disposition ne s'applique pas si nous sommes légalement tenus de les transmettre ou si leur transmission est nécessaire dans le cadre de poursuites pénales.
Votre inscription, y compris la communication volontaire de vos renseignements personnels, nous permet également de vous proposer du contenu ou des services qui, de par leur nature, ne peuvent être offerts qu'aux utilisateurs inscrits. Les personnes inscrites peuvent modifier en tout temps les renseignements personnels fournis lors de leur inscription ou les faire supprimer intégralement de notre base de données.
Sur demande, nous vous fournirons en tout temps des renseignements sur les renseignements personnels vous concernant que nous conservons. De plus, nous corrigerons ou supprimerons vos données personnelles à votre demande, dans la mesure où cela ne contrevient à aucune obligation légale de conservation. Le délégué à la protection des données mentionné dans la présente politique de confidentialité, ainsi que tous les autres employés, sont à votre disposition comme interlocuteurs pour toute question relative à la protection des données.
Le traitement de vos données vise à faciliter l'utilisation de notre site web. Il constitue un intérêt légitime au sens de l'article 6, paragraphe 1, point f), du RGPD.
8.2 Assistance / Formulaire de contact
Personal data is collected when contacting us (e.g. via contact form or e-mail). Which data is collected in the case of the use of a contact form can be seen from the respective contact form. This data is stored and used exclusively for the purpose of answering your request or for contacting you and the associated technical administration. The legal basis for processing the data is our legitimate interest in responding to your request in accordance with Art. 6 (1) lit. f) GDPR. If your contact is aimed at concluding a contract, the additional legal basis for processing is Art. 6 (1) lit. b) GDPR. Your data will be deleted after final processing of your request; this is the case if it can be inferred from the circumstances that the matter concerned has been conclusively clarified and the deletion does not conflict with any legal obligations to retain data.
8.3 Gestion des candidatures / bourse d'emploi
Nous recueillons et traitons les renseignements personnels des candidats aux fins de la gestion de leur candidature. Ce traitement peut également être effectué par voie électronique, notamment lorsqu'un candidat nous soumet ses documents de candidature par voie électronique, par exemple par courriel ou via un formulaire en ligne sur notre site web. Si nous concluons un contrat de travail ou de prestation de services avec un candidat, les données transmises seront conservées aux fins de la gestion de la relation de travail, conformément aux dispositions légales. Si nous ne concluons pas de contrat avec le candidat, ses documents de candidature sont automatiquement supprimés six mois après la notification de la décision de refus, à moins que nous ayons d'autres intérêts légitimes qui s'y opposent. Un autre intérêt légitime, à cet égard, est par exemple l'obligation de fournir des preuves dans le cadre d'une procédure engagée en vertu de la loi allemande sur l'égalité de traitement (Allgemeines Gleichbehandlungsgesetz [AGG]).
Le fondement juridique du traitement de vos données est l'article 6, paragraphe 1, point b), du RGPD. 88 RGPD icw § 26 (1) de la Loi fédérale allemande sur la protection des données (Bundesdatenschutzgesetz [BDSG]).
9. Nos activités sur les médias sociaux
Afin de pouvoir communiquer avec vous sur les médias sociaux et vous informer de nos services, nous gérons nos propres pages sur ces plateformes. Lorsque vous consultez l'une de nos pages, nous et le fournisseur du réseau social sommes conjointement responsables du traitement des données personnelles (article 26 du RGPD).
Nous ne sommes pas les fournisseurs initiaux de ces pages, mais nous les utilisons uniquement dans le cadre des options offertes par les fournisseurs respectifs.
Par conséquent, nous tenons à vous informer, par mesure de précaution, que vos données peuvent également être traitées à l'extérieur de l'Union européenne ou de l'Espace économique européen. L'utilisation de ces réseaux peut donc engendrer des risques pour la protection de vos données, notamment en ce qui a trait à vos droits d'accès, d'effacement et d'opposition. Le traitement des données sur les médias sociaux est souvent effectué directement par les fournisseurs de ces réseaux à des fins publicitaires ou d'analyse du comportement des utilisateurs, et nous n'avons aucun contrôle sur ce traitement. Si le fournisseur crée des profils d'utilisateurs, des témoins sont souvent utilisés ou votre comportement peut être directement associé à votre profil sur le réseau social concerné (si vous êtes connecté).
Les traitements de données personnelles décrits sont effectués conformément à l'article 6, paragraphe 1, point f), du RGPD, sur la base de nos intérêts légitimes et de ceux du fournisseur concerné, afin de communiquer avec vous en temps opportun ou de vous informer sur nos services. Si votre consentement est requis pour le traitement de vos données par les fournisseurs concernés en tant qu'utilisateur, la base juridique de ce traitement est l'article 6, paragraphe 1, point a), du RGPD, combiné à l'article 7 du RGPD.
N'ayant pas accès aux bases de données de ces fournisseurs, nous vous recommandons de vous adresser directement au fournisseur concerné pour exercer vos droits (accès, rectification, effacement, etc.). Vous trouverez ci-dessous, pour chaque réseau social que nous utilisons, des renseignements supplémentaires sur le traitement de vos données sur les médias sociaux et sur vos possibilités d'exercer votre droit d'opposition ou votre droit de retrait (désinscription).
9.1 Facebook
Responsable conjoint du traitement des données en Europe :
Meta Platforms Ireland Ltd., 4 Grand Canal Square, Grand Canal Harbour, Dublin 2, Irlande
Sauf opposition, Meta (Facebook) peut traiter le contenu des utilisateurs adultes de l’UE (photos, publications, commentaires, etc.) afin d’entraîner ses propres modèles d’IA. Ce traitement est fondé sur l’intérêt légitime, conformément à l’article 6, paragraphe 1, point f), du RGPD. Notre entreprise n'a aucun contrôle sur ce traitement de données effectué par Meta. Les utilisateurs peuvent s'y opposer par le biais d'un formulaire en ligne sur les plateformes de Meta.
Politique de confidentialité (Politique relative aux données) :
https://www.facebook.com/about/privacy
9.2 Instagram
Responsable conjoint du traitement des données en Allemagne :
Meta Platforms Ireland Ltd., 4 Grand Canal Square, Grand Canal Harbour, Dublin 2, Irlande
Sauf opposition de votre part, Meta (Instagram) peut traiter le contenu des utilisateurs adultes de l’UE (photos, publications, commentaires, etc.) afin d’entraîner ses propres modèles d’IA. Ce traitement est fondé sur l’intérêt légitime, conformément à l’article 6, paragraphe 1, point f), du RGPD. Notre entreprise n'a aucun contrôle sur ce traitement de données effectué par Meta. Les utilisateurs peuvent s'y opposer par le biais d'un formulaire en ligne sur les plateformes de Meta.
Politique de confidentialité (Politique de protection des données) :
https://instagram.com/legal/privacy/
9.3 LinkedIn
Responsable conjoint du traitement des données en Europe :
LinkedIn Ireland Unlimited Company, Wilton Place, Dublin 2, Irlande
Politique de confidentialité :
https://www.linkedin.com/legal/privacy-policy
9.4 YouTube
Responsable conjoint du traitement des données en Europe :
Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irlande
Avis sur la confidentialité :
10. Plugins de médias sociaux
10.1 Plugin Facebook
Nous avons intégré des composantes de la société Facebook sur ce site web. Facebook est un réseau social.
Un réseau social est un espace d'échange social sur Internet, une communauté en ligne qui permet généralement aux utilisateurs de communiquer et d'interagir entre eux dans un espace virtuel. Un réseau social peut servir de plateforme pour partager des opinions et des expériences ou permettre à la communauté Internet de diffuser des informations personnelles ou professionnelles. Facebook permet notamment à ses utilisateurs de créer des profils privés, de télécharger des photos et d'entrer en contact par le biais de demandes d'amis.
La compagnie d'exploitation de Facebook est Facebook, Inc., 1 Hacker Way, Menlo Park, CA 94025, États-Unis. Le responsable du traitement des données personnelles, si la personne concernée réside à l'extérieur des États-Unis ou du Canada, est Facebook Ireland Ltd, 4 Grand Canal Square, Grand Canal Harbour, Dublin 2, Irlande.
Lorsque vous accédez à une page de ce site Web que nous exploitons et sur laquelle un composant Facebook (plugin Facebook) est intégré, votre navigateur Internet est automatiquement invité par le composant Facebook concerné à télécharger une représentation de celui-ci depuis Facebook. Vous trouverez une présentation complète de tous les plugiciels Facebook à l'adresse suivante: https://developers.facebook.com/docs/plugins/?locale=de_DE.
Dans le cadre de cette procédure technique, Facebook est informé de la sous-page précise de notre site Web que vous consultez.
Si vous êtes connecté à Facebook, Facebook reconnaît la sous-page de notre site Web que vous consultez chaque fois que vous y accédez, et ce, pendant toute la durée de votre visite. Ces renseignements sont recueillis par le composant Facebook et associés à votre compte Facebook. Si vous cliquez sur l'un des boutons Facebook intégrés à notre site Web, par exemple le bouton « J'aime », ou si vous laissez un commentaire, Facebook associe ces informations à votre compte d'utilisateur Facebook et enregistre ces données personnelles.
Facebook reçoit systématiquement, via le composant Facebook, l'information que vous avez visité notre site web si vous êtes connecté à Facebook lors de votre visite, que vous ayez cliqué ou non sur le composant Facebook. Si vous ne voulez pas que ces informations soient transmises à Facebook, vous pouvez empêcher cette transmission en vous déconnectant de votre compte Facebook avant d'accéder à notre site web.
Cette société américaine est certifiée conforme au Cadre de protection des données UE-États-Unis. Une décision d'adéquation a été prise en vertu de l'article 45 du RGPD, autorisant ainsi le transfert de données personnelles sans garanties ni mesures supplémentaires.
Le traitement des données personnelles via les boutons de médias sociaux n'est effectué qu'après votre consentement explicite, conformément à l'article 6, paragraphe 1, alinéa a), du RGPD.
La politique de confidentialité de Facebook, accessible à l'adresse https://de-de.facebook.com/about/privacy/, fournit des renseignements sur la collecte, le traitement et l'utilisation des données personnelles par Facebook. Elle explique aussi les options de configuration proposées par Facebook pour protéger la vie privée. D'ailleurs, diverses applications permettent de bloquer la transmission de données à Facebook. Vous pouvez utiliser ces applications pour bloquer la transmission de vos données à Facebook.
11. Analyse Web
11.1 Google Analytics 4 (GA4)
Sur nos sites Web, nous utilisons Google Analytics 4 (GA4), un service d'analyse Web fourni par Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irlande (« Google »).
Dans ce cadre, des profils d'utilisation pseudonymisés sont créés et des témoins sont utilisés. Les renseignements générés par le témoin concernant votre utilisation de ce site Web peuvent inclure :
- l'enregistrement temporaire de votre adresse IP sans conservation permanente ;
- les renseignements relatifs à votre navigateur ;
- la date et l'heure d'accès ;
- les renseignements sur votre appareil ;
- l'URL du site Web visité ;
- votre emplacement géographique.
Ces données pseudonymisées peuvent être transférées par Google vers un serveur situé aux États-Unis et y être stockées.
Ces renseignements sont utilisés pour évaluer l'utilisation du site Web, produire des rapports sur l'activité du site et fournir d'autres services liés à l'utilisation du site et d'Internet, à des fins d'études de marché et d'adaptation de ces pages Web à la demande. Ces renseignements peuvent également être transmis à des tiers si la loi l'exige ou si ces tiers traitent ces données pour notre compte. Votre adresse IP ne sera en aucun cas associée à d'autres données Google.
Ces traitements sont effectués exclusivement avec votre consentement explicite, conformément à l'article 6, paragraphe 1, alinéa a), du RGPD.
La société mère, Google LLC, est certifiée comme entreprise américaine en vertu du Cadre de protection des données UE-États-Unis. Une décision d'adéquation a été prise en vertu de l'article 45 du RGPD, autorisant ainsi le transfert de données personnelles sans garanties ni mesures supplémentaires.
Pour plus d'informations sur ce service, veuillez consulter le lien suivant: https://support.google.com/analytics/answer/12017362?hl=de.
11.2 Google Analytics Universal
Sur nos sites Web, nous utilisons Google Analytics, un service d'analyse Web fourni par Google Ireland Limited (https://www.google.de/intl/de/about/), Gordon House, Barrow Street, Dublin 4, Irlande (« Google »). Dans ce cadre, des profils d'utilisation pseudonymisés sont créés et des témoins (voir la section « Cookies ») sont utilisés. Les renseignements générés par le témoin concernant votre utilisation de ce site Web, comme :
1. Renseignements sur votre navigateur,
2. Système d'exploitation utilisé,
3. URL de provenance (site Web visité précédemment),
4. Adresse IP et
5. Heure de la requête au serveur,
sont transmises à un serveur de Google aux États-Unis et y sont stockées. Ces renseignements sont utilisés pour évaluer l'utilisation du site Web, produire des rapports sur l'activité du site et fournir d'autres services liés à l'utilisation du site et d'Internet à des fins d'études de marché et d'adaptation de ces pages Web à la demande. Ces renseignements peuvent également être transmis à des tiers si la loi l'exige ou si ces tiers traitent ces données pour notre compte. Votre adresse IP ne sera en aucun cas recoupée avec d'autres données de Google. Les adresses IP sont anonymisées afin qu'aucune identification ne soit possible (masquage d'adresse IP).
Vous pouvez refuser l'utilisation des témoins en configurant votre navigateur. Cependant, veuillez noter que dans ce cas, certaines fonctionnalités de ce site Web pourraient ne pas être disponibles.
Ces traitements de données sont effectués exclusivement avec votre consentement explicite, conformément à l'article 6, paragraphe 1, alinéa a), du RGPD.
Vous pouvez également empêcher la collecte des données générées par le témoin et relatives à votre utilisation du site Web (y compris votre adresse IP), ainsi que leur traitement par Google, en téléchargeant et en installant une extension de navigateur (https://tools.google.com/dlpage/gaoptout?hl=de).
La société mère, Google LLC, est certifiée comme entreprise américaine en vertu du Cadre de protection des données UE-États-Unis. Une décision d'adéquation a été prise en vertu de l'article 45 du RGPD, permettant ainsi le transfert de données personnelles sans garanties ni mesures supplémentaires.
Des renseignements supplémentaires sur ce service sont disponibles à l'adresse suivante: https://support.google.com/analytics/answer/6004245?hl=de.
11.3 Remarketing Google Analytics
Nous avons intégré les services de remarketing Google sur ce site web. La compagnie exploitant ces services est Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irlande. Le remarketing Google est une fonctionnalité de Google Ads qui permet à une entreprise d'afficher des publicités aux internautes ayant déjà visité son site web. L'intégration du remarketing Google permet ainsi de créer des publicités ciblées et, par conséquent, d'afficher des publicités correspondant aux centres d'intérêt des internautes.
L'objectif du remarketing Google est l'affichage de publicités pertinentes. Il nous permet d'afficher des publicités via le réseau publicitaire de Google ou sur d'autres pages Web, selon les besoins et les centres d'intérêt de chaque internaute.
Le remarketing Google dépose un témoin sur le système informatique de la personne concernée. Ce témoin permet à Google de reconnaître les visiteurs de notre site Web lorsqu'ils consultent ultérieurement des sites Web appartenant également au réseau publicitaire de Google. Chaque fois que vous visitez un site Web auquel le service de remarketing Google est intégré, votre navigateur s'identifie automatiquement auprès de Google. Dans le cadre de cette procédure technique, Google recueille des données personnelles, comme votre adresse IP ou votre comportement de navigation, qu'il utilise notamment pour afficher des publicités ciblées.
Le témoin sert à stocker des renseignements personnels, comme les sites Web que vous consultez. À chaque visite sur notre site Web, des renseignements personnels, y compris votre adresse IP, sont transmis à Google aux États-Unis. Ces données sont stockées par Google aux États-Unis. Google peut transmettre ces données personnelles recueillies par le biais de la procédure technique à des tiers.
Ces traitements sont effectués exclusivement avec votre consentement explicite, conformément à l'article 6, paragraphe 1, alinéa a), du RGPD.
La société mère, Google LLC, est certifiée comme entreprise américaine en vertu du Cadre de protection des données UE-États-Unis. Une décision d'adéquation a été rendue en vertu de l'article 45 du RGPD, permettant ainsi le transfert de données personnelles sans garanties ni mesures supplémentaires.
Des renseignements supplémentaires sur ce service sont disponibles à l'adresse suivante: https://www.google.de/intl/de/policies/privacy/
11.4 Hotjar
Ce site Web utilise Hotjar. Le fournisseur est Hotjar Ltd, Niveau 2, St Julians Business Centre, 3, Elia Zammit Street, St Julians STJ 1000, Malte.
Hotjar est un outil d'analyse de votre comportement de navigation sur ce site. Grâce à Hotjar, on enregistre vos mouvements de souris, vos défilements et vos clics. Hotjar peut aussi déterminer le temps passé avec le curseur à un endroit précis. À partir de ces informations, Hotjar crée des cartes thermiques, permettant d'identifier les zones du site les plus consultées par les visiteurs.
De plus, on peut déterminer le temps passé sur chaque page et quand vous l'avez quittée. Nous pouvons également déterminer à quel moment vous avez abandonné la saisie de vos données dans un formulaire de contact (entonnoirs de conversion). Hotjar permet aussi de recueillir des commentaires directs des visiteurs. Cette fonctionnalité contribue à améliorer les services offerts par l'exploitant du site.
Hotjar utilise des cookies. Les témoins sont de petits fichiers texte stockés sur votre appareil et enregistrés par votre navigateur. Ces témoins servent à rendre notre offre plus conviviale, efficace et sécurisée. Ils nous permettent notamment de déterminer si ce site Web a été consulté depuis un terminal spécifique ou si les fonctions Hotjar ont été désactivées dans le navigateur utilisé. Les témoins Hotjar restent sur votre appareil jusqu'à ce que vous les supprimiez.
Vous pouvez configurer votre navigateur pour être informé de l'enregistrement des témoins et les autoriser au cas par cas, les refuser pour certains sites ou de manière générale, et activer leur suppression automatique à la fermeture du navigateur. Si vous désactivez les témoins, certaines fonctionnalités de ce site Web pourraient être limitées.
Ces traitements de données sont effectués exclusivement avec votre consentement explicite, conformément à l'article 6, paragraphe 1, alinéa a), du RGPD.
Pour plus d'informations sur le service, veuillez consulter le lien suivant: https://help.hotjar.com/hc/en-us/categories/115001323967-About-Hotjar
12. Plugins et autres services
12.1 Google Maps
Nous utilisons Google Maps (API) sur notre site web. L'exploitant de Google Maps est Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irlande. Google Ireland Limited fait partie du groupe Google, dont le siège social est situé au 1600 Amphitheatre Parkway, Mountain View, CA 94043, États-Unis. Google Maps est un service Web qui permet d'afficher des cartes interactives (terrestres) afin de présenter visuellement des informations géographiques. Grâce à ce service, par exemple, notre emplacement peut vous être indiqué et une prise de contact peut être facilitée.
Dès que vous consultez les sous-pages intégrant la carte Google Maps, des informations relatives à votre utilisation de notre site Web (telles que votre adresse IP) sont transmises aux serveurs de Google aux États-Unis et y sont stockées, sous réserve de votre consentement au sens de l'article 6, paragraphe 1, point a), du RGPD. Par ailleurs, Google Maps utilise les polices Web Google et Google Photos (ainsi que les statistiques Google). Ces services sont également fournis par Google Ireland Limited. Lorsque vous consultez une page intégrant Google Maps, votre navigateur charge dans sa mémoire cache les polices Web et les photos nécessaires à l'affichage de Google Maps. Pour ce faire, votre navigateur établit une connexion avec les serveurs de Google. Google est ainsi informé que notre site Web a été consulté par votre adresse IP. Cela se produit que vous ayez ou non un compte d'utilisateur Google. Si vous êtes connecté à Google, vos données seront directement associées à votre compte. Si vous ne voulez pas cette association, vous devez vous déconnecter de votre compte Google. Google stocke et analyse vos données (même pour les utilisateurs non connectés) sous forme de profils d'utilisation. Vous avez le droit de vous opposer à la création de ces profils. Pour exercer ce droit, veuillez contacter Google.
Si vous refusez la transmission future de vos données à Google dans le cadre de l'utilisation de Google Maps, vous pouvez également désactiver complètement le service Web Google Maps en désactivant JavaScript dans votre navigateur. L'utilisation de Google Maps, et par conséquent de l'affichage de la carte sur ce site web, est alors impossible.
Ces traitements de données sont effectués exclusivement avec le consentement explicite de l'utilisateur, conformément à l'article 6, paragraphe 1, alinéa a), du RGPD.
Pour plus d'informations sur ce service, veuillez consulter les liens suivants : www.google.de/intl/de/policies/terms/regional.html et https://www.google.com/intl/de_US/help/terms_maps.html
La société mère, Google LLC, est certifiée comme entreprise américaine en vertu du Cadre de protection des données UE-États-Unis. Une décision d'adéquation a été prise en vertu de l'article 45 du RGPD, autorisant ainsi le transfert de données personnelles sans garanties ni mesures supplémentaires.
La politique de confidentialité de Google Maps est disponible ici: https://www.google.de/intl/de/policies/privacy/ (« Politique de confidentialité de Google »)
12.2 Google Photos
Nous utilisons le service Google Photos de Google LLC, 1600 Amphitheatre Parkway, Mountain View, CA 94043, États-Unis, pour stocker les images intégrées à notre page d'accueil.
L'intégration consiste à afficher sur notre site Web du contenu externe (texte, vidéo ou image) provenant d'un autre site (Google Photos). Pour ce faire, on utilise un code d'intégration. Si ce code est intégré, le contenu externe de Google Photos s'affichera automatiquement dès que vous visiterez l'une de nos pages.
L'intégration technique du code permettant l'affichage des images de Google Photos entraîne la transmission de votre adresse IP à Google Photos. Google Photos enregistre également notre site Web, le type et la langue de votre navigateur, ainsi que la date et la durée de votre visite. De plus, Google Photos peut recueillir des renseignements sur les pages que vous avez consultées, les liens sur lesquels vous avez cliqué et vos autres interactions avec notre site. Ces données peuvent être stockées et analysées par Google Photos.
Ces traitements de données sont effectués exclusivement avec le consentement explicite de la personne concernée, conformément à l'article 6, paragraphe 1, alinéa a), du RGPD.
La société américaine Google LLC est certifiée comme entreprise américaine en vertu du cadre de protection des données UE-États-Unis. Une décision d'adéquation a été rendue en vertu de l'article 45 du RGPD, permettant ainsi le transfert de données personnelles sans garanties ni mesures supplémentaires.
Pour de plus amples renseignements sur ce service, veuillez consulter le lien suivant: https://www.google.com/policies/privacy/
12.3 Google reCAPTCHA
Sur ce site Web, nous utilisons la fonction reCAPTCHA. L'exploitant de Google reCAPTCHA est Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irlande. Google Ireland Limited fait partie du groupe Google, dont le siège social est situé au 1600 Amphitheatre Parkway, Mountain View, CA 94043, États-Unis. La fonction reCAPTCHA sert principalement à distinguer les saisies effectuées par des personnes physiques de celles effectuées par des machines et des traitements automatisés. Ce service implique également la transmission de l'adresse IP et, possiblement, d'autres données nécessaires à Google pour le fonctionnement de reCAPTCHA.
Ces traitements de données sont effectués exclusivement avec le consentement explicite de l'utilisateur, conformément à l'article 6, paragraphe 1, alinéa a), du RGPD.
La société mère, Google LLC, est certifiée comme entreprise américaine en vertu du Cadre de protection des données UE-États-Unis. Une décision d'adéquation a été prise en vertu de l'article 45 du RGPD, permettant ainsi le transfert de données personnelles sans garanties ni mesures supplémentaires.
Vous trouverez de plus amples renseignements sur Google reCAPTCHA ainsi que sur la politique de confidentialité de Google à l'adresse suivante: https://www.google.com/intl/de/policies/privacy/
12.4 Google Tag Manager
Sur ce site Web, nous utilisons le service Google Tag Manager. L'exploitant de Google Tag Manager est Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irlande. Google Ireland Limited fait partie du groupe Google, dont le siège social est situé au 1600 Amphitheatre Parkway, Mountain View, CA 94043, États-Unis.
Grâce à cet outil, des balises Web (c'est-à-dire des mots-clés intégrés aux éléments HTML) peuvent être implémentées et gérées via une interface. Google Tag Manager nous permet de suivre automatiquement les boutons, liens ou images personnalisées sur lesquels vous avez cliqué et d'identifier ainsi le contenu de notre site Web qui vous intéressent particulièrement.
L'outil déclenche aussi d'autres étiquettes, susceptibles de recueillir des données. Google Tag Manager n'accède pas à ces données. Si vous avez désactivé le suivi au niveau du domaine ou des témoins, cette désactivation reste effective pour toutes les balises de suivi implémentées avec Google Tag Manager.
Ces traitements de données sont effectués exclusivement avec votre consentement explicite, conformément à l'article 6, paragraphe 1, alinéa a), du RGPD.
La société mère, Google LLC, est certifiée comme entreprise américaine en vertu du Cadre de protection des données UE-États-Unis. Une décision d'adéquation a été prise conformément à l'article 45 du RGPD, permettant ainsi le transfert de données personnelles sans garanties ni mesures supplémentaires.
Pour de plus amples renseignements sur ce service, veuillez consulter le lien suivant: https://www.google.com/intl/de/policies/privacy/
12.5 Google WebFonts
Notre site Web utilise des polices Web pour un affichage uniforme des caractères. Les polices Web Google sont fournies par Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irlande. Google Ireland Limited fait partie du groupe Google, dont le siège social est situé au 1600 Amphitheatre Parkway, Mountain View, CA 94043, États-Unis.
Ces traitements de données sont effectués exclusivement avec votre consentement explicite, conformément à l'article 6, paragraphe 1, alinéa a), du RGPD.
La société mère, Google LLC, est certifiée comme entreprise américaine en vertu du Cadre de protection des données UE-États-Unis. Une décision d'adéquation a été prise en vertu de l'article 45 du RGPD, autorisant ainsi le transfert de données personnelles sans garanties ni mesures supplémentaires.
Pour plus d'informations sur ce service, veuillez consulter les liens suivants: https://developers.google.com/fonts/faq et https://www.google.com/policies/privacy/
12.6 Système CRM Salesforce
Nous utilisons le système CRM du fournisseur Salesforce.com Inc. (« Salesforce »), One Market Street, Suite 300, San Francisco, CA 94105, États-Unis.
Salesforce est une solution CRM en mode nuage permettant de gérer la relation client. Tous les services (y compris le marketing, les ventes, le service à la clientèle, ainsi que le commerce en ligne et hors ligne) utilisent une plateforme CRM commune. Celle-ci sert, entre autres, au traitement structuré des contrats et à la documentation de leur conclusion. Dans ce cadre, Salesforce bénéficie d'un accès complet aux données clients que nous traitons et stockons dans le cloud. Ces données peuvent comprendre les noms, adresses, adresses courriel et numéros de téléphone.
Si un consentement a été demandé, le traitement est effectué exclusivement sur la base de l'article 6, paragraphe 1, alinéa a), du RGPD. Dans le cadre d'une relation de travail, le traitement des données est effectué en vertu de l'article 26 de la Loi fédérale allemande sur la protection des données (Bundesdatenschutzgesetz [BDSG]). Le fondement juridique de l'utilisation de ce service dans le cadre de relations contractuelles existantes ou à établir est l'article 6, paragraphe 1, point b), du RGPD. Dans tous les autres cas, le traitement de vos données personnelles est fondé sur l'article 6, paragraphe 1, point f), du RGPD. Notre intérêt ici réside dans la coordination efficace de la communication interne et externe et dans la gestion de la relation client.
Cette société américaine est certifiée conforme au Cadre de protection des données UE-États-Unis. Une décision d'adéquation a été rendue en vertu de l'article 45 du RGPD, autorisant ainsi le transfert de données personnelles sans garanties ni mesures supplémentaires.
Pour de plus amples renseignements sur ce service, veuillez consulter le lien suivant: https://www.salesforce.com/de/company/privacy/
12.7 Vimeo (Vidéos)
Notre site Web intègre des plugiciels du portail vidéo Vimeo (Vimeo, LLC, 555 West 18th Street, New York, NY 10011, États-Unis). Lorsque vous consultez une page de notre site Web contenant un tel plugiciel, votre navigateur établit une connexion directe avec les serveurs de Vimeo. Le contenu du plugiciel est alors transmis directement par Vimeo à votre navigateur et intégré à la page. Grâce à cette intégration, Vimeo reçoit l'information que votre navigateur a accédé à la page correspondante de notre site web, même si vous n'avez pas de compte Vimeo ou si vous n'êtes pas connecté à Vimeo. Ces informations (y compris votre adresse IP) sont transmises directement de votre navigateur à un serveur de Vimeo aux États-Unis et y sont stockées.
Cette société américaine est certifiée conforme au Cadre de protection des données UE-États-Unis. Une décision d'adéquation a été rendue en vertu de l'article 45 du RGPD, permettant ainsi le transfert de données personnelles sans garanties ni mesures supplémentaires.
Si vous êtes connecté à Vimeo, Vimeo peut associer directement votre visite sur notre site Web à votre compte Vimeo. Si vous interagissez avec les plugiciels (par exemple, en cliquant sur le bouton de lecture d'une vidéo), ces informations sont également transmises directement à un serveur de Vimeo et y sont stockées.
Pour les vidéos Vimeo intégrées à notre site, l'outil de suivi Google Analytics est automatiquement activé. Il s'agit d'un suivi indépendant effectué par Vimeo, auquel nous n'avons aucun accès et sur lequel notre site est indépendant. Google Analytics utilise des « témoins » pour le suivi. Ce sont des fichiers texte enregistrés sur votre ordinateur qui permettent d'analyser votre utilisation du site web. Les renseignements générés par le témoin concernant votre utilisation du site Web seront transmis à Google et stockés sur des serveurs situés aux États-Unis.
Ces traitements de données sont effectués exclusivement avec votre consentement explicite, conformément à l'article 6, paragraphe 1, alinéa a), du RGPD.
Pour de plus amples renseignements sur ce service, veuillez consulter le lien suivant: https://vimeo.com/privacy
12.8 YouTube (Vidéos)
Nous avons intégré des composants YouTube sur ce site web. La compagnie d'exploitation de YouTube est YouTube, LLC, 901 Cherry Ave, San Bruno, CA 94066, États-Unis. YouTube, LLC est une filiale de Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irlande.
Si vous êtes connecté à YouTube, YouTube reconnaît la sous-page spécifique de notre site Web que vous consultez lorsque vous accédez à une page contenant une vidéo YouTube. Ces renseignements sont recueillis par YouTube et Google et associés à votre compte YouTube.
YouTube et Google reçoivent systématiquement, via le composant YouTube, l'information que vous avez visité notre site Web si vous êtes connecté à YouTube lors de votre navigation, que vous cliquiez ou non sur une vidéo YouTube. Si vous ne souhaitez pas que ces informations soient transmises à YouTube et Google, vous pouvez vous déconnecter de votre compte YouTube avant d'accéder à notre site web.
Ces traitements de données sont effectués exclusivement avec votre consentement explicite, conformément à l'article 6, paragraphe 1, alinéa a), du RGPD.
La société mère, Google LLC, est certifiée comme entreprise américaine en vertu du Cadre de protection des données UE-États-Unis. Une décision d'adéquation a été prise conformément à l'article 45 du RGPD, permettant ainsi le transfert de données personnelles sans garanties ni mesures supplémentaires.
Pour de plus amples renseignements sur ce service, veuillez consulter le lien suivant: https://www.google.de/intl/de/policies/privacy/
12.9 Vidéos YouTube en mode de protection des données étendu (YouTube-No-Cookies)
Certaines pages de notre site Web contiennent des liens vers YouTube.
En général, nous ne sommes pas responsables du contenu des sites Web vers lesquels ces liens pointent. Toutefois, si vous suivez un lien vers YouTube, nous tenons à vous informer que YouTube recueille les données de ses utilisateurs (par exemple, leurs renseignements personnels et leur adresse IP) conformément à sa propre politique d'utilisation des données et les utilise à des fins commerciales.
La compagnie d'exploitation de YouTube est YouTube, LLC, 901 Cherry Ave, San Bruno, CA 94066, États-Unis. YouTube, LLC est une filiale de Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irlande.
Sur certaines pages de notre site Web, nous intégrons également directement des vidéos hébergées sur YouTube. Grâce à cette intégration, le contenu du site Web de YouTube s'affiche dans une partie de la fenêtre de votre navigateur. Lorsque vous consultez une page (ou une sous-page) de notre site Web contenant des vidéos YouTube intégrées, une connexion est établie avec les serveurs de YouTube et le contenu s'affiche sur le site Web en informant votre navigateur.
Le contenu YouTube est intégré uniquement en « mode de protection des données étendu ». YouTube offre ce mode et garantit ainsi qu'aucun témoin n'est initialement enregistré sur votre appareil. Cependant, lors de l'affichage des pages concernées, votre adresse IP et, le cas échéant, d'autres données sont transmises, notamment les pages de notre site Web que vous avez consultées. Ces renseignements ne peuvent toutefois pas vous être attribués, sauf si vous vous êtes connecté à YouTube ou à un autre service Google avant d'accéder à la page, ou si vous êtes connecté en permanence.
Dès que vous lancez la lecture d'une vidéo intégrée en cliquant dessus, YouTube enregistre uniquement des témoins sur votre appareil via le mode de protection des données étendu. Ces témoins ne contiennent aucune donnée permettant de vous identifier personnellement, sauf si vous êtes connecté à un service Google.
Vous pouvez bloquer ces témoins en configurant votre navigateur et en utilisant des extensions appropriées.
Le visionnement de la vidéo vaut aussi consentement au dépôt du témoin correspondant (article 6, paragraphe 1, point a) du RGPD).
Cette société américaine est certifiée conforme au Cadre de protection des données UE-États-Unis. Une décision d'adéquation a été prise en vertu de l'article 45 du RGPD, autorisant ainsi le transfert de données personnelles sans garanties ni mesures supplémentaires.
Vous pouvez consulter la politique de confidentialité de YouTube à l'adresse suivante: https://www.google.de/intl/de/policies/privacy/
13. Vos droits en tant que personne concernée
13.1 Droit à l’information (Article 15 du RGPD)
Vous avez le droit d'obtenir en tout temps et gratuitement des renseignements sur les données personnelles vous concernant qui sont conservées, ainsi que le droit d'en obtenir une copie auprès de nous, conformément aux dispositions légales.
13.2 Droit de rectification (Article 16 du RGPD)
Vous avez le droit de demander la rectification immédiate des données personnelles inexactes vous concernant. De plus, vous avez le droit de demander que vos données personnelles incomplètes soient complétées, compte tenu des finalités du traitement.
13.3 Effacement (Article 17 du RGPD)
Vous avez le droit d'exiger que nous effacions sans délai les données personnelles vous concernant, à condition que l'un des motifs prévus par la loi s'applique et que leur traitement ou leur conservation ultérieure ne soit pas nécessaire.
13.4 Limitation du traitement (Article 18 du RGPD)
Vous avez le droit de demander que nous limitions le traitement de vos données si l'une des conditions légales est remplie.
13.5 Transfert de données (article 20 du RGPD)
Vous avez le droit d'obtenir les renseignements personnels vous concernant que vous nous avez fournis dans un format structuré, couramment utilisé et lisible par machine. Vous avez également le droit de transférer ces données à un autre responsable du traitement, sans que nous y fassions obstacle, à condition que le traitement soit fondé sur le consentement conformément à l'article 6, paragraphe 1, point a), du RGPD ou à l'article 9, paragraphe 2, point a), du RGPD, ou sur un contrat conformément à l'article 6, paragraphe 1, point b), du RGPD, et que les données soient traitées à l'aide de procédés automatisés, à moins que le traitement ne soit nécessaire à l'exécution d'une mission d'intérêt public relève de l'exercice de l'autorité publique dont nous sommes investis.
Par ailleurs, lorsque vous exercez votre droit à la portabilité des données conformément à l'article 20, paragraphe 1, du RGPD, vous avez le droit d'obtenir que vos données personnelles soient transférées directement d'un responsable du traitement à un autre, dans la mesure où cela est techniquement possible et ne porte pas atteinte aux droits et libertés d'autrui.
13.6 Opposition (Article 21 du RGPD)
Vous avez le droit de vous opposer, pour des raisons tenant à votre situation particulière, au traitement de vos données personnelles fondé sur l'article 6, paragraphe 1, point e) (traitement d'intérêt public) ou point f) (traitement fondé sur la mise en balance des intérêts légitimes) du RGPD.
Ce droit s'applique également au profilage fondé sur ces dispositions, conformément à l'article 4, point 4, du RGPD.
En cas d'opposition de votre part, nous cesserons de traiter vos données personnelles, à moins que nous ne puissions démontrer des motifs légitimes et impérieux justifiant ce traitement et prévalant sur vos intérêts, droits et libertés, ou que le traitement soit nécessaire à la constatation, à l'exercice ou à la défense d'un droit en justice.
Dans certains cas, nous traitons vos renseignements personnels à des fins de prospection commerciale. Vous avez le droit de vous opposer en tout temps au traitement de vos renseignements personnels à des fins de prospection. Ce droit s'applique également au profilage lorsqu'il est lié à ce type de prospection commerciale. Si vous vous opposez au traitement de vos données à des fins de prospection commerciale, nous cesserons de les traiter à cette fin.
De plus, vous avez le droit de vous opposer au traitement de vos données personnelles à des fins de recherche scientifique ou historique ou à des fins statistiques, conformément à l'article 89, paragraphe 1, du RGPD, pour des raisons tenant à votre situation particulière, à moins que ce traitement ne soit nécessaire à l'exécution d'une mission d'intérêt public.
Vous pouvez exercer votre droit d'opposition à l'utilisation des services de la société de l'information, nonobstant la directive 2002/58/CE, au moyen de procédures automatisées utilisant des spécifications techniques.
13.7 Révocation du consentement relatif à la protection des renseignements personnels
Vous avez le droit de retirer en tout temps votre consentement au traitement de vos données personnelles, avec effet pour l'avenir.
13.8 Déposer une plainte auprès d'une autorité de surveillance
Vous avez le droit de déposer une plainte auprès d'une autorité de contrôle compétente en matière de protection des données concernant notre traitement des données personnelles.
14. Stockage, effacement et blocage systématiques des données personnelles
Nous traitons et conservons vos renseignements personnels uniquement pendant la durée nécessaire à la réalisation de la finalité du traitement ou conformément aux obligations légales applicables à notre entreprise.
Si la finalité du traitement n'est plus applicable ou si la durée de conservation légale expire, les données personnelles seront systématiquement bloquées ou effacées conformément aux dispositions légales.
15. Durée de conservation des données personnelles
Le critère de durée de conservation des données personnelles est le délai légal de conservation applicable. Une fois ce délai expiré, les données concernées seront systématiquement effacées, sauf si elles sont encore nécessaires à l'exécution ou à la conclusion du contrat.
Cette déclaration de confidentialité a été élaborée à l'aide du logiciel de gestion de la protection des données : audatis MANAGER.
16. Service de gestion documentaire et de connaissances alimenté par l’intelligence artificielle
Nous utilisons le portail SAF-HOLLAND I.Q. pour fournir, rechercher, afficher et consulter de la documentation technique et relative aux produits, ainsi que pour prendre en charge la recherche documentaire sémantique et assistée par l’IA. Le portail I.Q. permet notamment aux utilisateurs enregistrés de rechercher des documents en langage naturel, d’afficher les résultats de recherche, les métadonnées et les extraits de documents, ainsi que d’accéder aux documents mis à disposition.
La solution technique repose sur une combinaison de SharePoint Online, Azure Blob Storage, Azure AI Search, Azure OpenAI Services et d’une interface utilisateur intégrée au portail I.Q. existant. L’interface utilisateur est exploitée sous la forme d’une application monopage React et distribuée via AWS S3 derrière CloudFront ; le backend est basé sur des conteneurs Spring Boot exécutés dans AWS ECS et fournit des points d’accès REST.
Lors de l’utilisation du portail SAF-HOLLAND I.Q., les données à caractère personnel suivantes peuvent notamment être traitées :
Données utilisateur et données de compte, notamment le nom, l’adresse e-mail professionnelle, l’identifiant utilisateur, les informations de rôle et d’autorisation, ainsi que les informations SSO/de session.
Données d’utilisation et d’interaction, notamment les requêtes de recherche, les termes de recherche saisis, les saisies en langage naturel, les filtres utilisés, les résultats de recherche consultés, les documents affichés ou téléchargés, ainsi que la date, l’heure et l’étendue de l’utilisation.
Données techniques de journalisation et de diagnostic, notamment l’adresse IP, les informations relatives à l’appareil et au navigateur, les informations de session ou de jeton, les latences, les tailles de réponse, les codes d’erreur et les événements de sécurité.
Contenus et métadonnées liés aux documents, notamment la langue, les mots-clés, les rôles, le statut d’édition, le type d’information, la vue marché, le produit, le statut, le WebProductId et d’autres métadonnées liées aux documents.
Données de support et de retour d’information lorsque les utilisateurs soumettent des commentaires, des signalements d’erreurs ou des demandes d’assistance en lien avec le portail.
SharePoint Online constitue le système principal pour la gestion, le versionnage, l’autorisation, l’approbation et l’archivage des documents mis à disposition dans le KnowledgeHub. L’espace SharePoint utilisé pour le KnowledgeHub est séparé sur les plans organisationnel et technique des autres espaces SharePoint de SAF-HOLLAND. L’accès par les fonctions de recherche et d’intelligence artificielle est limité exclusivement aux contenus du KnowledgeHub approuvés à cette fin. Aucun accès n’est effectué aux autres espaces SharePoint ni aux documents qui n’ont pas été approuvés. Les contenus du KnowledgeHub publiés ou approuvés peuvent en outre être mis à disposition dans Azure Blob Storage. Azure Blob Storage ne constitue pas le système principal de gestion documentaire, mais sert à la mise à disposition technique et à l’indexation des contenus publiés pour la recherche via le site web et le portail SAF-HOLLAND I.Q.
La fonction de recherche du portail SAF-HOLLAND I.Q. peut utiliser des méthodes de recherche sémantique et des fonctionnalités assistées par l’IA. Dans ce contexte, les requêtes de recherche, le contenu des documents, les extraits de documents et les métadonnées peuvent être traités par Azure AI Search et utilisés pour créer des index de recherche, des vecteurs et des résultats de recherche.
Un modèle GPT, actuellement GPT mini 5, est utilisé pour prendre en charge les fonctions de recherche et de réponse basées sur l’IA. Le modèle traite la requête de recherche de l’utilisateur concerné conjointement avec les extraits de documents et les métadonnées pertinents identifiés à partir de l’index de recherche du KnowledgeHub afin de fournir une réponse, une assistance à la recherche ou une présentation des résultats. Seuls les contenus préalablement approuvés et indexés pour le KnowledgeHub sont pris en compte.
L’interface utilisateur ne communique pas directement avec les services de recherche et d’IA. Les requêtes de recherche sont traitées via le backend. Le backend est notamment responsable de l’authentification, de l’ajout du contexte utilisateur, de l’adaptation des paramètres de requête, de l’application des mesures de sécurité et de limitation du débit (rate limiting), ainsi que de la journalisation des analyses de recherche et des erreurs. Les clés API ou autres identifiants d’accès aux services de recherche et d’IA ne sont pas transmis à l’interface utilisateur.
Des mesures techniques et organisationnelles sont mises en œuvre pour la fourniture et la protection du portail. Celles-ci comprennent notamment des droits d’accès fondés sur les rôles, l’authentification via les jetons SSO ou de session existants, des restrictions d’accès aux bibliothèques documentaires, la journalisation des accès et des erreurs, des mécanismes de limitation du débit, des mécanismes de mise en cache et des mesures de sécurité destinées à protéger les accès API.
Lorsque le traitement est nécessaire à la fourniture du portail et à l’utilisation des fonctionnalités qui y sont proposées, celui-ci est effectué sur la base de l’article 6, paragraphe 1, point b), du RGPD, dans la mesure où l’utilisation est liée à une relation contractuelle ou à des mesures précontractuelles. Lorsque le portail est utilisé dans le cadre d’une relation de travail, le traitement est effectué sur la base de l’article 6, paragraphe 1, point f), en liaison avec l’article 88 du RGPD. Dans tous les autres cas, le traitement est effectué sur la base de l’article 6, paragraphe 1, point f), du RGPD. Notre intérêt légitime réside dans la mise à disposition efficace d’informations techniques, l’amélioration de la trouvabilité des documents, la fourniture sécurisée de services numériques et l’optimisation des processus d’information internes et externes.
Lorsque le consentement est requis pour certaines fonctionnalités, le traitement est effectué exclusivement sur la base de l’article 6, paragraphe 1, point a), du RGPD. Tout consentement accordé peut être retiré à tout moment avec effet pour l’avenir.
Le portail SAF-HOLLAND I.Q. n’est pas destiné à prendre des décisions automatisées au sens de l’article 22 du RGPD. Les fonctions assistées par l’IA sont utilisées notamment pour rechercher, structurer, résumer, trouver ou afficher des informations. Les décisions produisant des effets juridiques ou des effets significatifs similaires sur les personnes concernées ne reposent pas exclusivement sur ces fonctions.
Les données à caractère personnel ne sont traitées que pendant la durée nécessaire à la fourniture du portail, à la réalisation des finalités respectives, à la garantie de la sécurité informatique, à l’analyse des erreurs ou au respect des obligations légales de conservation. Les documents et métadonnées sont soumis aux processus de gestion documentaire, d’archivage et de suppression définis. Les données de journalisation et de diagnostic ne sont généralement conservées que pendant une durée limitée puis supprimées ou anonymisées, sauf lorsqu’une conservation plus longue est nécessaire pour des raisons de sécurité, de preuve ou des exigences légales.
Des prestataires de services sont utilisés pour la fourniture technique du portail SAF-HOLLAND I.Q. Il s’agit notamment de fournisseurs de services cloud, d’hébergement, de recherche, de sécurité et de plateformes, tels que Microsoft pour SharePoint Online, Azure Blob Storage, Azure AI Search et Azure OpenAI Services, Microsoft Entra ID, ainsi qu’Amazon Web Services pour l’hébergement des composants frontend et backend.
L’intégration spécifique est réalisée sur la base d’accords contractuels correspondants, notamment des contrats de sous-traitance conformément à l’article 28 du RGPD, dans la mesure où les prestataires de services concernés traitent des données à caractère personnel pour notre compte.
Pour la fourniture du portail SAF-HOLLAND I.Q., nous utilisons les services Microsoft, notamment SharePoint Online, Azure Blob Storage, Azure AI Search, Azure OpenAI Services, Microsoft Entra ID et, le cas échéant, les services Power Platform et Copilot. L’exploitant du service est Microsoft Ireland Operations Limited, One Microsoft Place, South County Business Park, Leopardstown, Dublin 18, Irlande (« Microsoft »).
Microsoft traite généralement les données à caractère personnel au sein de l’Union européenne ou de l’Espace économique européen dans le cadre de ce que l’on appelle la Microsoft EU Data Boundary. La EU Data Boundary vise à favoriser le stockage et le traitement des données clients au sein de l’UE/AELE et à réduire les flux de données vers des pays tiers.
Pour la fourniture, la maintenance, la protection et le développement des services, ainsi que pour se conformer aux obligations légales, il ne peut être exclu que Microsoft Ireland Operations Limited transfère des données à caractère personnel à des sociétés affiliées du groupe Microsoft, notamment à Microsoft Corporation, One Microsoft Way, Redmond, Washington, États-Unis, ou à d’autres sous-traitants ultérieurs, ou leur permette d’accéder à des données à caractère personnel. Cela peut être pertinent notamment dans le cadre de demandes d’assistance, d’incidents de sécurité, d’analyses techniques d’erreurs ou de mesures légalement requises.
Lorsque des données à caractère personnel sont transférées dans un pays tiers en dehors de l’Union européenne ou de l’Espace économique européen dans ce contexte, ce transfert est effectué conformément aux articles 44 et suivants du RGPD. Microsoft fonde notamment les transferts de données intra-groupe et au sein du groupe d’entreprises sur des garanties appropriées, telles que les clauses contractuelles types conformément à l’article 46, paragraphe 2, point c), du RGPD, ainsi que sur des mesures techniques et organisationnelles complémentaires telles que décrites dans le Microsoft Data Protection Addendum applicable.
Microsoft Corporation est également certifiée dans le cadre du EU-U.S. Data Privacy Framework. Pour les transferts de données à caractère personnel vers des entreprises certifiées de manière appropriée aux États-Unis, une décision d’adéquation de la Commission européenne existe conformément à l’article 45 du RGPD. Lorsque des données sont transférées à Microsoft aux États-Unis sur cette base, ce transfert peut donc être fondé sur cette décision d’adéquation.
De plus amples informations sur la protection des données chez Microsoft et sur les services cloud Microsoft utilisés sont disponibles à l’adresse :
- Microsoft Trust Center : https://www.microsoft.com/de-de/trust-center/privacy
- Microsoft EU Data Boundary : https://www.microsoft.com/en-us/trust-center/privacy/european-data-boundary-eudb
- Microsoft Data Protection Addendum : https://www.microsoft.com/licensing/docs/view/Microsoft-Products-and-Services-Data-Protection-Addendum-DPA
En complément des services Microsoft utilisés, nous utilisons également des services d’Amazon Web Services (AWS) pour la fourniture du portail SAF-HOLLAND I.Q., notamment pour l’exploitation du frontend sous la forme d’une application monopage React via AWS S3 derrière Amazon CloudFront et pour les composants backend exploités sous la forme de conteneurs Spring Boot sur AWS ECS. Selon la configuration contractuelle, l’exploitant des services AWS est notamment Amazon Web Services EMEA SARL, 38 Avenue John F. Kennedy, L-1855 Luxembourg, ou une autre société du groupe AWS désignée dans la relation contractuelle concernée (« AWS »).
AWS traite des données à caractère personnel dans le cadre de la fourniture, de la maintenance, de la protection et du développement des services utilisés. Cela peut inclure notamment des données techniques de journalisation et de diagnostic, des adresses IP, des informations relatives aux appareils et aux navigateurs, des informations de session ou de jeton, des données d’accès, des codes d’erreur, des latences et des événements liés à la sécurité.
Le traitement est généralement effectué dans les régions AWS configurées pour les services concernés. Lorsque les régions AWS situées dans l’Union européenne ou dans l’Espace économique européen sont utilisées pour le portail SAF-HOLLAND I.Q., les données à caractère personnel sont généralement stockées et traitées dans ces régions. Néanmoins, il ne peut être exclu qu’AWS transfère des données à caractère personnel à des sociétés affiliées du groupe AWS ou Amazon, notamment aux États-Unis, ou à d’autres sous-traitants ultérieurs, ou leur permette d’accéder à de telles données dans le cadre de prestations d’assistance, de maintenance, de sécurité, d’analyse des erreurs ou de mesures légalement requises.
Lorsque des données à caractère personnel sont transférées dans un pays tiers en dehors de l’Union européenne ou de l’Espace économique européen dans ce contexte, ce transfert est effectué conformément aux articles 44 et suivants du RGPD. AWS met à disposition à cette fin un Data Processing Addendum (AWS DPA) qui, selon AWS, s’applique automatiquement aux clients lorsque AWS traite des données à caractère personnel en qualité de sous-traitant. Pour les transferts de données vers des pays ne bénéficiant pas d’une décision d’adéquation, AWS peut notamment s’appuyer sur les clauses contractuelles types conformément à l’article 46, paragraphe 2, point c), du RGPD, ainsi que sur des mesures contractuelles, techniques et organisationnelles complémentaires.
AWS est également certifiée dans le cadre du EU-U.S. Data Privacy Framework (DPF). Pour les transferts de données à caractère personnel vers des entreprises certifiées de manière appropriée aux États-Unis, une décision d’adéquation de la Commission européenne existe conformément à l’article 45 du RGPD. Lorsque des données sont transférées à AWS aux États-Unis sur cette base, ce transfert peut donc être fondé sur cette décision d’adéquation.
De plus amples informations sur la protection des données chez AWS et sur les services cloud AWS utilisés sont disponibles à l’adresse :
- AWS Privacy : https://aws.amazon.com/de/privacy/
- AWS Data Processing Addendum : https://d1.awsstatic.com/legal/aws-gdpr/AWS_GDPR_DPA.pdf
- AWS EU-U.S. Data Privacy Framework : https://aws.amazon.com/compliance/eu-us-data-privacy-framework/
- AWS GDPR information : https://aws.amazon.com/de/compliance/gdpr-center/
1. Introduction
Nous souhaitons utiliser les informations ci-dessous pour vous donner, en tant que « personne concernée », un aperçu de notre traitement de vos données à caractère personnel ainsi que de vos droits en vertu de la législation relative à la protection des données. Il est en principe possible d’utiliser notre portail I.Q. sans saisir de données à caractère personnel. Toutefois, si vous souhaitez bénéficier de services spécifiques proposés par notre société via notre portail I.Q., le traitement de données à caractère personnel peut s’avérer nécessaire. Si le traitement de données à caractère personnel est nécessaire et qu’il n’existe aucune base légale pour un tel traitement, nous recueillerons en principe votre consentement.
Les données à caractère personnel, telles que votre nom, votre adresse ou votre adresse e-mail, sont toujours traitées conformément au Règlement général sur la protection des données de l’Union européenne (RGPD) ainsi qu’aux réglementations nationales en matière de protection des données applicables à « SAF-HOLLAND SE ». L’objectif du présent avis relatif à la protection des données est de vous informer sur l’étendue et la finalité des données à caractère personnel que nous collectons, utilisons et traitons.
En tant que responsable du traitement, nous avons mis en œuvre de nombreuses mesures techniques et organisationnelles afin de garantir la protection la plus complète possible des données à caractère personnel traitées via ce portail. Néanmoins, les transmissions de données via Internet peuvent en principe présenter des failles de sécurité, de sorte qu’une protection absolue ne peut être garantie. Pour cette raison, vous êtes libre de nous transmettre vos données à caractère personnel par d’autres moyens, par exemple par téléphone ou par courrier postal.
2. Responsable du traitement
Le responsable du traitement, au sens du RGPD, est:
SAF-HOLLAND SE
Hauptstraße 26, 63856 Bessenbach, Deutschland
Téléphone: +49 6095 301-0
Fax: +49 6095 301-200
E-mail: info@safholland.de
Représentant du responsable du traitement : Frank Lorenz-Dietz
3. Délégué à la protection des données
Vous pouvez joindre le délégué à la protection des données comme suit
Christian Nawroth
Téléphone: +49 160 96636847
E-mail: datenschutz@safholland.de
Vous pouvez à tout moment contacter directement notre délégué à la protection des données pour toute question ou suggestion concernant la protection des données.
4. Base légale du traitement
L’article 6, paragraphe 1, point a) du RGPD (en lien avec l’article 25, paragraphe 1, de la loi allemande sur la protection des données dans les télécommunications et les services numériques (TDDDG) (anciennement TTDSG)) sert de base légale à notre société pour les opérations de traitement pour lesquelles nous obtenons un consentement pour une finalité de traitement spécifique.
Si le traitement de données à caractère personnel est nécessaire à l’exécution d’un contrat auquel vous êtes partie, comme c’est par exemple le cas pour les opérations de traitement nécessaires à la livraison de biens ou à la fourniture d’un autre service ou d’une autre contrepartie, le traitement est fondé sur l’article 6, paragraphe 1, point b) du RGPD. Il en va de même pour les opérations de traitement nécessaires à la mise en œuvre de mesures précontractuelles, par exemple en cas de demandes concernant nos produits ou services.
Si notre société est soumise à une obligation légale rendant nécessaire le traitement de données à caractère personnel, par exemple pour l’accomplissement d’obligations fiscales, le traitement est fondé sur l’article 6, paragraphe 1, point c) du RGPD.
Dans de rares cas, le traitement de données à caractère personnel pourrait devenir nécessaire pour protéger les intérêts vitaux de la personne concernée ou d’une autre personne physique. Ce serait par exemple le cas si un visiteur venait à être blessé dans nos locaux et que, de ce fait, son nom, son âge, ses données d’assurance maladie ou d’autres informations vitales devaient être transmis à un médecin, à un hôpital ou à un autre tiers. Dans ce cas, le traitement serait fondé sur l’article 6, paragraphe 1, point d) du RGPD.
Enfin, les opérations de traitement pourraient être fondées sur l’article 6, paragraphe 1, point f) du RGPD. Les opérations de traitement qui ne relèvent d’aucune des bases légales précitées reposent sur cette base légale lorsque le traitement est nécessaire à la sauvegarde d’un intérêt légitime de notre société ou d’un tiers, à condition que les intérêts, les libertés et les droits fondamentaux de la personne concernée ne prévalent pas. Nous sommes autorisés à effectuer de telles opérations de traitement notamment parce qu’elles ont été expressément mentionnées par le droit européen. À cet égard, le législateur a considéré qu’un intérêt légitime pouvait être présumé lorsque vous êtes client de notre société (considérant 47, deuxième phrase, du RGPD).
5. Communication des données à des tiers
Vos données à caractère personnel ne seront pas transmises à des tiers à des fins autres que celles énumérées ci-dessous.
Nous ne partagerons/transmettrons vos données à caractère personnel à des tiers que si :
- vous nous avez donné votre consentement exprès à cet effet conformément à l’article 6, paragraphe 1, point a) du RGPD,
- la divulgation est autorisée conformément à l’article 6, paragraphe 1, point f) du RGPD pour protéger nos intérêts légitimes et qu’il n’y a aucune raison de penser que vous avez un intérêt supérieur digne de protection à la non-divulgation de vos données,
- dans le cas où il existe une obligation légale de divulgation conformément à l’article 6, paragraphe 1, point c) du RGPD, ainsi que
Dans le cadre des opérations de traitement décrites dans la présente déclaration de confidentialité, des données à caractère personnel peuvent être transférées aux États-Unis. Les entreprises aux États-Unis ne disposent d’un niveau adéquat de protection des données que si elles se sont certifiées dans le cadre du EU-US Data Privacy Framework et que la décision d’adéquation de la Commission européenne conformément à l’article 45 du RGPD s’applique donc. Nous l’avons expressément mentionné dans la politique de confidentialité pour les prestataires de services concernés. Afin de protéger vos données dans tous les autres cas, nous avons conclu des contrats de sous-traitance fondés sur les clauses contractuelles types de la Commission européenne. Si les clauses contractuelles types ne suffisent pas à établir un niveau de sécurité adéquat, votre consentement peut servir de base légale pour le transfert vers des pays tiers conformément à l’article 49, paragraphe 1, point a) du RGPD. Cela ne s’applique parfois pas dans le cas d’un transfert de données vers des pays tiers pour lesquels la Commission européenne a rendu une décision d’adéquation conformément à l’article 45 du RGPD.
Vos données à caractère personnel ne seront pas transmises à des tiers à des fins autres que celles énumérées ci-dessous.
Nous ne partagerons/transmettrons vos données à caractère personnel à des tiers que si :
- vous nous avez donné votre consentement exprès à cet effet conformément à l’article 6, paragraphe 1, point a) du RGPD,
- la divulgation est autorisée conformément à l’article 6, paragraphe 1, point f) du RGPD pour protéger nos intérêts légitimes et qu’il n’y a aucune raison de penser que vous avez un intérêt supérieur digne de protection à la non-divulgation de vos données,
- dans le cas où il existe une obligation légale de divulgation conformément à l’article 6, paragraphe 1, point c) du RGPD, ainsi que
- cela est légalement autorisé et nécessaire conformément à l’article 6, paragraphe 1, point b) du RGPD pour le traitement des relations contractuelles avec vous.
Dans le cadre des opérations de traitement décrites dans la présente déclaration de confidentialité, des données à caractère personnel peuvent être transférées aux États-Unis. Les entreprises aux États-Unis ne disposent d’un niveau adéquat de protection des données que si elles se sont certifiées dans le cadre du EU-US Data Privacy Framework et que la décision d’adéquation de la Commission européenne conformément à l’article 45 du RGPD s’applique donc. Nous l’avons expressément mentionné dans la politique de confidentialité pour les prestataires de services concernés. Afin de protéger vos données dans tous les autres cas, nous avons conclu des contrats de sous-traitance fondés sur les clauses contractuelles types de la Commission européenne. Si les clauses contractuelles types ne suffisent pas à établir un niveau de sécurité adéquat, votre consentement conformément à l’article 49, paragraphe 1, point a) du RGPD peut servir de base légale pour le transfert vers des pays tiers. Cela ne s’applique parfois pas dans le cas d’un transfert de données vers des pays tiers pour lesquels la Commission européenne a rendu une décision d’adéquation conformément à l’article 45 du RGPD.
6. Technologie
6.1 Chiffrement SSL/TLS
Ce site utilise le chiffrement SSL ou TLS afin de garantir la sécurité du traitement des données et de protéger la transmission de contenus confidentiels, tels que les commandes, les données de connexion ou les demandes de contact que vous nous envoyez en tant qu’exploitant. Vous pouvez reconnaître une connexion chiffrée au fait que la barre d’adresse du navigateur contient un « https:// » au lieu d’un « http:// » et au symbole du cadenas dans la barre de votre navigateur.
Nous utilisons cette technologie pour protéger les données que vous nous transmettez.
6.2 Collecte de données lors de la visite du portail I.Q.
Si vous utilisez notre portail I.Q. uniquement à des fins d’information, si vous ne vous inscrivez pas ou ne nous fournissez pas d’informations d’une autre manière ou si vous ne donnez pas votre consentement à un traitement nécessitant un consentement, nous ne collectons que les données techniquement nécessaires à la fourniture du service. Il s’agit régulièrement de données que votre navigateur transmet à notre serveur (dans les « fichiers journaux du serveur »). Notre portail I.Q. collecte une série de données et d’informations générales à chaque fois que vous ou un système automatisé accédez à une page. Ces données et informations générales sont enregistrées dans les fichiers journaux du serveur. Les éléments suivants peuvent être enregistrés :
- les types et versions de navigateurs utilisés,
- le système d’exploitation utilisé par le système accédant,
- le site Web depuis lequel un système accédant accède à notre portail I.Q. (appelé « referrer »),
- les sous-pages consultées via un système accédant sur notre portail I.Q.,
- la date et l’heure d’accès au portail I.Q.,
- une adresse de protocole Internet abrégée (adresse IP anonymisée), et
- le fournisseur d’accès Internet du système accédant.
Lors de l’utilisation de ces données et informations générales, nous ne tirons aucune conclusion sur votre personne. Ces informations sont plutôt nécessaires pour :
- diffuser correctement le contenu de notre portail I.Q.,
- optimiser le contenu de notre portail I.Q. ainsi qu’en faire la publicité,
- garantir le bon fonctionnement permanent de nos systèmes informatiques et de la technologie de notre portail I.Q., et
- fournir aux autorités chargées de l’application de la loi les informations nécessaires aux poursuites en cas de cyberattaque.
Ces données et informations collectées sont donc analysées statistiquement et de manière approfondie par nos soins dans le but de renforcer la protection des données et la sécurité des données au sein de notre société, afin de garantir en fin de compte un niveau optimal de protection des données à caractère personnel que nous traitons. Les données anonymes provenant des fichiers journaux du serveur sont stockées séparément de toutes les données à caractère personnel fournies par une personne concernée.
La base légale du traitement des données est l’article 6, paragraphe 1, point f) du RGPD. Notre intérêt légitime découle des finalités de collecte de données énumérées ci-dessus.
7. Cookies
7.1 Informations générales sur les cookies
Nous utilisons des cookies sur notre portail I.Q. Les cookies sont de petits fichiers créés automatiquement par votre navigateur et enregistrés sur votre système informatique (ordinateur portable, tablette, smartphone ou similaire) lorsque vous visitez notre portail I.Q.
Les informations générées à partir du terminal spécifique utilisé sont stockées dans les cookies. Cela ne signifie toutefois pas que nous prendrons immédiatement connaissance de votre identité.
L’utilisation de cookies nous aide à rendre l’utilisation de notre portail I.Q. plus pratique pour vous. Par exemple, nous utilisons des cookies de session pour détecter si vous avez déjà consulté certaines pages de notre portail I.Q. Ceux-ci sont automatiquement effacés lorsque vous quittez notre portail I.Q.
En outre, nous utilisons également des cookies temporaires afin d’optimiser la convivialité, lesquels sont stockés sur votre terminal pendant une durée déterminée. Si vous visitez à nouveau notre site pour utiliser nos services, il est automatiquement reconnu que vous êtes déjà venu chez nous ainsi que les saisies et paramètres que vous avez effectués, afin que vous n’ayez pas à les saisir à nouveau.
Nous utilisons également des cookies pour enregistrer statistiquement l’utilisation de notre portail I.Q. et pour évaluer notre offre à votre attention à des fins d’optimisation. Ces cookies nous permettent de reconnaître automatiquement que vous avez déjà consulté notre portail I.Q. lors de votre prochaine visite. Les cookies ainsi définis sont automatiquement supprimés au terme d’une période définie. La durée de conservation respective des cookies est indiquée dans les paramètres de l’outil de consentement utilisé.
7.2 Base légale pour l’utilisation des cookies
Les données traitées par les cookies nécessaires au bon fonctionnement du portail I.Q. sont donc nécessaires à la sauvegarde de nos intérêts légitimes ainsi que de ceux de tiers, conformément à l’article 6, paragraphe 1, point f) du RGPD.
Pour tous les autres cookies, ce qui suit s’applique : vous avez donné votre consentement à cet effet au sens de l’article 6, paragraphe 1, point a) du RGPD via notre bandeau de cookies opt-in.
7.3 Conseils pour éviter les cookies dans les navigateurs courants
Vous pouvez à tout moment supprimer les cookies, n’autoriser que certains cookies sélectionnés ou désactiver complètement les cookies via les paramètres du navigateur que vous utilisez. Vous trouverez de plus amples informations sur les pages d’assistance des fournisseurs respectifs :
- Chrome : https://support.google.com/chrome/answer/95647?tid=311178978.
- Safari : https://support.apple.com/de-at/guide/safari/sfri11471/mac?tid=311178978.
- Firefox : https://support.mozilla.org/de/kb/cookies-und-website-daten-in-firefox-loschen?tid=311178978.
- Microsoft Edge : https://support.microsoft.com/de-de/microsoft-edge/cookies-in-microsoft-edge-l%C3%B6schen-63947406-40ac-c3b8-57b9-2a946a29ae09.
7.4 Usercentrics (outil de gestion du consentement)
Nous utilisons l’outil de gestion du consentement « Usercentrics » d’Usercentrics GmbH, Sendlinger Str. 7, 80331 Munich, Allemagne. Ce service nous permet de recueillir et de gérer le consentement des utilisateurs du portail pour le traitement des données.
Usercentrics collecte des données générées par les utilisateurs finaux qui utilisent notre portail I.Q. Lorsqu’un utilisateur final donne son consentement, Usercentrics enregistre automatiquement les données suivantes :
Informations relatives au navigateur,
Informations relatives au terminal,
L’URL du site Web visité,
La localisation géographique (langue du bandeau),
Le statut de consentement de l’utilisateur final, qui sert de preuve du consentement.
Le statut de consentement est également enregistré dans le navigateur de l’utilisateur final afin que le portail puisse automatiquement lire et respecter le consentement de l’utilisateur final lors de toutes les requêtes de page ultérieures et des futures sessions de l’utilisateur final, pendant une durée maximale de 12 mois. Les données de consentement (consentement et retrait du consentement) sont conservées pendant trois ans. La durée de conservation correspond au délai de prescription régulier prévu par l’article 195 du Code civil allemand (Bürgerliches Gesetzbuch [BGB]). Les données sont ensuite immédiatement supprimées ou transmises au responsable sous la forme d’une exportation de données sur demande.
La fonctionnalité du portail I.Q. n’est pas garantie sans le traitement décrit. Il n’existe aucune possibilité d’opposition pour l’utilisateur tant qu’il existe une obligation légale d’obtenir le consentement de l’utilisateur pour certaines opérations de traitement des données (articles 7, paragraphe 1, et 6, paragraphe 1, point c) du RGPD).
Usercentrics est un destinataire de vos données à caractère personnel et agit en tant que sous-traitant pour notre compte.
Vous trouverez de plus amples informations sur ce service via le lien suivant : https://usercentrics.com/privacy-policy/.
8. Contenus de notre portail I.Q.
8.1 Inscription en tant qu’utilisateur
Vous avez la possibilité de vous inscrire sur notre portail I.Q. en fournissant des données à caractère personnel.
Les données à caractère personnel qui nous sont transmises dans ce cadre ressortent du masque de saisie respectif utilisé pour l’inscription. Les données à caractère personnel que vous saisissez sont collectées et stockées exclusivement pour un usage interne par nos soins et pour nos propres finalités. Nous pouvons faire transmettre des données à un ou plusieurs sous-traitants, par exemple un prestataire de services de livraison de colis, qui utilisera également les données à caractère personnel exclusivement pour un usage interne qui nous est imputable.
Lors de votre inscription sur notre portail I.Q., l’adresse IP attribuée par votre fournisseur d’accès à Internet (FAI), la date et l’heure de l’inscription sont également enregistrées. Cela vise uniquement à prévenir toute utilisation abusive de nos services. Le cas échéant, ces données peuvent être utilisées pour clarifier les circonstances entourant d’éventuelles infractions commises. À cet égard, la conservation de ces données est nécessaire à notre protection. Par principe, ces données ne sont pas divulguées à des tiers. Cela ne s’applique pas si nous sommes légalement tenus de transmettre les données ou si celles-ci sont transmises à des fins de poursuites pénales.
Votre inscription, incluant la fourniture volontaire de données à caractère personnel, nous sert également à vous proposer des contenus ou des services qui, par nature, ne peuvent être proposés qu’aux utilisateurs inscrits. Les personnes inscrites sont libres de modifier à tout moment les données à caractère personnel fournies lors de l’inscription ou de les faire effacer complètement de notre base de données.
Sur demande, nous vous fournirons à tout moment des informations sur les données à caractère personnel qui sont conservées à votre sujet. En outre, nous corrigerons ou supprimerons des données à caractère personnel à votre demande, dans la mesure où cela n’entre pas en conflit avec d’éventuelles obligations légales de conservation. Un délégué à la protection des données désigné dans la présente politique de confidentialité ainsi que tous les autres employés sont à la disposition de la personne concernée en qualité d’interlocuteurs dans ce contexte.
Le traitement de vos données est dans l’intérêt d’une utilisation confortable et simple de notre portail I.Q. Cela constitue un intérêt légitime au sens de l’article 6, paragraphe 1, point f) du RGPD.
8.2 Contact du support / Formulaire de contact
Des données à caractère personnel sont collectées lorsque vous nous contactez (par exemple via le formulaire de contact ou par e-mail). Les données collectées en cas d’utilisation d’un formulaire de contact ressortent du formulaire de contact respectif. Ces données sont conservées et utilisées exclusivement dans le but de répondre à votre demande ou de vous contacter, ainsi que pour l’administration technique associée. La base légale du traitement des données est notre intérêt légitime à répondre à votre demande conformément à l’article 6, paragraphe 1, point f) du RGPD. Si votre prise de contact vise la conclusion d’un contrat, la base légale supplémentaire du traitement est l’article 6, paragraphe 1, point b) du RGPD. Vos données seront supprimées après le traitement final de votre demande ; c’est le cas s’il peut être déduit des circonstances que l’affaire concernée a été définitivement clarifiée et que la suppression n’entre pas en conflit avec des obligations légales de conservation des données.
9. Modules complémentaires et autres services
9.1 Google Tag Manager
Sur ce portail I.Q., nous utilisons le service Google Tag Manager. L’exploitant de Google Tag Manager est Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irlande. Google Ireland Limited fait partie du groupe de sociétés Google, dont le siège est situé au 1600 Amphitheatre Parkway, Mountain View, CA 94043, États-Unis.
Grâce à cet outil, des « balises de site Web » (c’est-à-dire des mots-clés intégrés dans des éléments HTML) peuvent être mises en œuvre et gérées via une interface. Grâce à l’utilisation de Google Tag Manager, nous pouvons suivre automatiquement sur quel bouton, lien ou image personnalisée vous avez activement cliqué et enregistrer ainsi quels contenus de notre portail I.Q. présentent un intérêt particulier pour vous.
L’outil déclenche également d’autres balises qui, à leur tour, peuvent collecter des données. Google Tag Manager n’accède pas à ces données. Si vous avez procédé à une désactivation au niveau du domaine ou du cookie, celle-ci reste en vigueur pour toutes les balises de suivi mises en œuvre avec Google Tag Manager.
Ces opérations de traitement ne sont effectuées qu’en cas de consentement explicite donné conformément à l’article 6, paragraphe 1, point a) du RGPD.
La société mère Google LLC est certifiée en tant qu’entreprise américaine dans le cadre du EU-US Data Privacy Framework. Il existe ainsi une décision d’adéquation conformément à l’article 45 du RGPD, de sorte qu’un transfert de données à caractère personnel peut également avoir lieu sans autres garanties ou mesures supplémentaires.
Vous trouverez de plus amples informations sur ce service via le lien suivant : https://www.google.com/intl/de/policies/privacy/.
9.2 Système CRM Salesforce
Nous utilisons le système CRM du fournisseur salesforce.com Inc. (« salesforce »), One Market Street, Suite 300, San Francisco, CA 94105, États-Unis.
Salesforce est une solution CRM basée sur le cloud pour la gestion des relations clients. Tous les services, (y compris par exemple le marketing, les ventes, le service client ainsi que le commerce en ligne et stationnaire) travaillent sur une plateforme CRM commune. Celle-ci est notamment utilisée pour le traitement structuré des contrats et la documentation de l’initiation des contrats. Dans ce cadre, Salesforce dispose d’un accès complet aux données clients que nous traitons et qui sont stockées dans le cloud. Cela peut inclure les noms, adresses, adresses e-mail et numéros de téléphone.
Si un consentement correspondant a été demandé, le traitement est effectué exclusivement sur la base de l’article 6, paragraphe 1, point a) du RGPD. Dans le cadre d’une relation de travail, le traitement des données correspondantes est effectué sur la base de l’article 26 de la loi fédérale allemande sur la protection des données (Bundesdatenschutzgesetz [BDSG]). La base légale de l’utilisation du service dans le cadre de relations contractuelles existantes ou à établir est l’article 6, paragraphe 1, point b) du RGPD. Dans tous les autres cas, la base légale du traitement de vos données à caractère personnel est l’article 6, paragraphe 1, point f) du RGPD. Notre intérêt réside ici dans la coordination efficace de la communication interne et externe ainsi que dans la gestion des relations clients.
Cette société américaine est certifiée dans le cadre du EU-US Data Privacy Framework. Il existe ainsi une décision d’adéquation conformément à l’article 45 du RGPD, de sorte qu’un transfert de données à caractère personnel peut également avoir lieu sans autres garanties ou mesures supplémentaires.
Vous trouverez de plus amples informations sur ce service via le lien suivant : https://www.salesforce.com/de/company/privacy/.
10. Vos droits en tant que personne concernée
10.1 Droit à la confirmation
Vous avez le droit de demander à obtenir de notre part la confirmation que des données à caractère personnel vous concernant sont traitées.
10.2 Droit d’information (article 15 du RGPD)
Vous avez le droit d’obtenir à tout moment et gratuitement des informations sur les données à caractère personnel conservées à votre sujet, ainsi que le droit d’obtenir une copie de ces données auprès de nous, conformément aux dispositions légales.
10.3 Droit de rectification (article 16 du RGPD)
Vous avez le droit de demander la rectification immédiate des données à caractère personnel inexactes vous concernant. En outre, la personne concernée a le droit de demander la complétion des données à caractère personnel incomplètes, en tenant compte des finalités du traitement.
10.4 Effacement (article 17 du RGPD)
Vous avez le droit d’exiger que nous effacions sans délai les données à caractère personnel vous concernant, à condition que l’un des motifs prévus par la loi s’applique et si le traitement ou la conservation ultérieure n’est pas nécessaire.
10.5 Limitation du traitement (article 18 du RGPD)
Vous avez le droit de demander que nous limitions le traitement de vos données lorsque l’une des exigences légales est remplie.
10.6 Portabilité des données (article 20 du RGPD)
Vous avez le droit d’obtenir les données à caractère personnel vous concernant que vous nous avez fournies, dans un format structuré, couramment utilisé et lisible par machine. Vous avez également le droit de transmettre ces données à un autre responsable du traitement sans que nous y fassions obstacle, auquel les données à caractère personnel ont été communiquées, à condition que le traitement soit fondé sur le consentement conformément à l’article 6, paragraphe 1, point a), du RGPD ou à l’article 9, paragraphe 2, point a), du RGPD, ou sur un contrat conformément à l’article 6, paragraphe 1, point b), du RGPD, et que les données soient traitées à l’aide de procédés automatisés, sauf si le traitement est nécessaire à l’exécution d’une mission d’intérêt public ou relevant de l’exercice de l’autorité publique dont nous sommes investis.
En outre, lors de l’exercice de votre droit à la portabilité des données conformément à l’article 20, paragraphe 1, du RGPD, vous avez le droit d’obtenir que les données à caractère personnel soient transmises directement d’un responsable du traitement à un autre, lorsque cela est techniquement possible et que cela ne porte pas atteinte aux droits et libertés d’autrui.
10.7 Opposition (article 21 du RGPD)
Vous avez le droit de vous opposer, pour des raisons tenant à votre situation particulière, au traitement des données à caractère personnel vous concernant lorsque celui-ci est fondé sur l’article 6, paragraphe 1, point e) (traitement des données dans l’intérêt public) ou point f) (traitement des données fondé sur la mise en balance des intérêts légitimes) du RGPD.
Cela s’applique également au profilage fondé sur ces dispositions, au sens de l’article 4, point 4, du RGPD.
Si vous formez opposition, nous ne traiterons plus vos données à caractère personnel, à moins que nous puissions démontrer qu’il existe des motifs légitimes et impérieux pour ce traitement qui prévalent sur vos intérêts, vos droits et vos libertés, ou lorsque le traitement sert à la constatation, à l’exercice ou à la défense de droits en justice.
Dans certains cas particuliers, nous traitons vos données à caractère personnel à des fins de prospection directe. Vous avez le droit de vous opposer à tout moment au traitement de vos données à caractère personnel à des fins de telle prospection. Cela s’applique également au profilage dans la mesure où il est lié à ce type de prospection directe. Si vous vous opposez au traitement de vos données à des fins de prospection directe, nous ne traiterons plus vos données à caractère personnel à cette fin.
En outre, vous avez le droit de vous opposer, pour des raisons tenant à votre situation particulière, à ce que nous traitions vos données à caractère personnel à des fins de recherche scientifique ou historique ou à des fins statistiques conformément à l’article 89, paragraphe 1, du RGPD, à moins qu’un tel traitement ne soit nécessaire à l’exécution d’une mission d’intérêt public.
Vous êtes libre d’exercer votre droit d’opposition dans le cadre de l’utilisation des services de la société de l’information, nonobstant la directive 2002/58/CE, au moyen de procédés automatisés utilisant des spécifications techniques.
10.8 Retrait du consentement en matière de protection des données
Vous avez le droit de retirer à tout moment, avec effet pour l’avenir, tout consentement au traitement de données à caractère personnel.
10.9 Introduction d’une réclamation auprès d’une autorité de contrôle
Vous avez le droit d’introduire une réclamation auprès d’une autorité de contrôle compétente en matière de protection des données concernant notre traitement de données à caractère personnel.
11. Conservation, effacement et blocage systématiques des données à caractère personnel
Nous ne traitons et ne conservons vos données à caractère personnel que pendant la durée nécessaire à la réalisation de la finalité de conservation ou selon les exigences des dispositions légales auxquelles notre société est soumise.
Si la finalité de conservation cesse de s’appliquer ou si un délai de conservation requis expire, les données à caractère personnel seront systématiquement bloquées ou effacées conformément aux dispositions légales.
12. Durée de conservation des données à caractère personnel
Le critère déterminant la durée de conservation des données à caractère personnel est le délai légal de conservation respectif. À l’expiration de ce délai, les données concernées sont systématiquement effacées, à condition qu’elles ne soient plus nécessaires à l’exécution ou à l’initiation du contrat.
La présente déclaration de confidentialité a été élaborée avec l’assistance du logiciel de protection des données : audatis MANAGER.
13. Service de gestion documentaire et de connaissances alimenté par l’intelligence artificielle
Nous utilisons le portail SAF-HOLLAND I.Q. pour fournir, rechercher, afficher et consulter de la documentation technique et relative aux produits, ainsi que pour prendre en charge la recherche documentaire sémantique et assistée par l’IA. Le portail I.Q. permet notamment aux utilisateurs enregistrés de rechercher des documents en langage naturel, d’afficher les résultats de recherche, les métadonnées et les extraits de documents, ainsi que d’accéder aux documents mis à disposition.
La solution technique repose sur une combinaison de SharePoint Online, Azure Blob Storage, Azure AI Search, Azure OpenAI Services et d’une interface utilisateur intégrée au portail I.Q. existant. L’interface utilisateur est exploitée sous la forme d’une application monopage React et distribuée via AWS S3 derrière CloudFront ; le backend est basé sur des conteneurs Spring Boot exécutés dans AWS ECS et fournit des points d’accès REST.
Lors de l’utilisation du portail SAF-HOLLAND I.Q., les données à caractère personnel suivantes peuvent notamment être traitées :
Données utilisateur et données de compte, notamment le nom, l’adresse e-mail professionnelle, l’identifiant utilisateur, les informations de rôle et d’autorisation, ainsi que les informations SSO/de session.
Données d’utilisation et d’interaction, notamment les requêtes de recherche, les termes de recherche saisis, les saisies en langage naturel, les filtres utilisés, les résultats de recherche consultés, les documents affichés ou téléchargés, ainsi que la date, l’heure et l’étendue de l’utilisation.
Données techniques de journalisation et de diagnostic, notamment l’adresse IP, les informations relatives à l’appareil et au navigateur, les informations de session ou de jeton, les latences, les tailles de réponse, les codes d’erreur et les événements de sécurité.
Contenus et métadonnées liés aux documents, notamment la langue, les mots-clés, les rôles, le statut d’édition, le type d’information, la vue marché, le produit, le statut, le WebProductId et d’autres métadonnées liées aux documents.
Données de support et de retour d’information lorsque les utilisateurs soumettent des commentaires, des signalements d’erreurs ou des demandes d’assistance en lien avec le portail.
SharePoint Online constitue le système principal pour la gestion, le versionnage, l’autorisation, l’approbation et l’archivage des documents mis à disposition dans le KnowledgeHub. L’espace SharePoint utilisé pour le KnowledgeHub est séparé sur les plans organisationnel et technique des autres espaces SharePoint de SAF-HOLLAND. L’accès par les fonctions de recherche et d’intelligence artificielle est limité exclusivement aux contenus du KnowledgeHub approuvés à cette fin. Aucun accès n’est effectué aux autres espaces SharePoint ni aux documents qui n’ont pas été approuvés. Les contenus du KnowledgeHub publiés ou approuvés peuvent en outre être mis à disposition dans Azure Blob Storage. Azure Blob Storage ne constitue pas le système principal de gestion documentaire, mais sert à la mise à disposition technique et à l’indexation des contenus publiés pour la recherche via le site web et le portail SAF-HOLLAND I.Q.
La fonction de recherche du portail SAF-HOLLAND I.Q. peut utiliser des méthodes de recherche sémantique et des fonctionnalités assistées par l’IA. Dans ce contexte, les requêtes de recherche, le contenu des documents, les extraits de documents et les métadonnées peuvent être traités par Azure AI Search et utilisés pour créer des index de recherche, des vecteurs et des résultats de recherche.
Un modèle GPT, actuellement GPT mini 5, est utilisé pour prendre en charge les fonctions de recherche et de réponse basées sur l’IA. Le modèle traite la requête de recherche de l’utilisateur concerné conjointement avec les extraits de documents et les métadonnées pertinents identifiés à partir de l’index de recherche du KnowledgeHub afin de fournir une réponse, une assistance à la recherche ou une présentation des résultats. Seuls les contenus préalablement approuvés et indexés pour le KnowledgeHub sont pris en compte.
L’interface utilisateur ne communique pas directement avec les services de recherche et d’IA. Les requêtes de recherche sont traitées via le backend. Le backend est notamment responsable de l’authentification, de l’ajout du contexte utilisateur, de l’adaptation des paramètres de requête, de l’application des mesures de sécurité et de limitation du débit (rate limiting), ainsi que de la journalisation des analyses de recherche et des erreurs. Les clés API ou autres identifiants d’accès aux services de recherche et d’IA ne sont pas transmis à l’interface utilisateur.
Des mesures techniques et organisationnelles sont mises en œuvre pour la fourniture et la protection du portail. Celles-ci comprennent notamment des droits d’accès fondés sur les rôles, l’authentification via les jetons SSO ou de session existants, des restrictions d’accès aux bibliothèques documentaires, la journalisation des accès et des erreurs, des mécanismes de limitation du débit, des mécanismes de mise en cache et des mesures de sécurité destinées à protéger les accès API.
Lorsque le traitement est nécessaire à la fourniture du portail et à l’utilisation des fonctionnalités qui y sont proposées, celui-ci est effectué sur la base de l’article 6, paragraphe 1, point b), du RGPD, dans la mesure où l’utilisation est liée à une relation contractuelle ou à des mesures précontractuelles. Lorsque le portail est utilisé dans le cadre d’une relation de travail, le traitement est effectué sur la base de l’article 6, paragraphe 1, point f), en liaison avec l’article 88 du RGPD. Dans tous les autres cas, le traitement est effectué sur la base de l’article 6, paragraphe 1, point f), du RGPD. Notre intérêt légitime réside dans la mise à disposition efficace d’informations techniques, l’amélioration de la trouvabilité des documents, la fourniture sécurisée de services numériques et l’optimisation des processus d’information internes et externes.
Lorsque le consentement est requis pour certaines fonctionnalités, le traitement est effectué exclusivement sur la base de l’article 6, paragraphe 1, point a), du RGPD. Tout consentement accordé peut être retiré à tout moment avec effet pour l’avenir.
Le portail SAF-HOLLAND I.Q. n’est pas destiné à prendre des décisions automatisées au sens de l’article 22 du RGPD. Les fonctions assistées par l’IA sont utilisées notamment pour rechercher, structurer, résumer, trouver ou afficher des informations. Les décisions produisant des effets juridiques ou des effets significatifs similaires sur les personnes concernées ne reposent pas exclusivement sur ces fonctions.
Les données à caractère personnel ne sont traitées que pendant la durée nécessaire à la fourniture du portail, à la réalisation des finalités respectives, à la garantie de la sécurité informatique, à l’analyse des erreurs ou au respect des obligations légales de conservation. Les documents et métadonnées sont soumis aux processus de gestion documentaire, d’archivage et de suppression définis. Les données de journalisation et de diagnostic ne sont généralement conservées que pendant une durée limitée puis supprimées ou anonymisées, sauf lorsqu’une conservation plus longue est nécessaire pour des raisons de sécurité, de preuve ou des exigences légales.
Des prestataires de services sont utilisés pour la fourniture technique du portail SAF-HOLLAND I.Q. Il s’agit notamment de fournisseurs de services cloud, d’hébergement, de recherche, de sécurité et de plateformes, tels que Microsoft pour SharePoint Online, Azure Blob Storage, Azure AI Search et Azure OpenAI Services, Microsoft Entra ID, ainsi qu’Amazon Web Services pour l’hébergement des composants frontend et backend.
L’intégration spécifique est réalisée sur la base d’accords contractuels correspondants, notamment des contrats de sous-traitance conformément à l’article 28 du RGPD, dans la mesure où les prestataires de services concernés traitent des données à caractère personnel pour notre compte.
Pour la fourniture du portail SAF-HOLLAND I.Q., nous utilisons les services Microsoft, notamment SharePoint Online, Azure Blob Storage, Azure AI Search, Azure OpenAI Services, Microsoft Entra ID et, le cas échéant, les services Power Platform et Copilot. L’exploitant du service est Microsoft Ireland Operations Limited, One Microsoft Place, South County Business Park, Leopardstown, Dublin 18, Irlande (« Microsoft »).
Microsoft traite généralement les données à caractère personnel au sein de l’Union européenne ou de l’Espace économique européen dans le cadre de ce que l’on appelle la Microsoft EU Data Boundary. La EU Data Boundary vise à favoriser le stockage et le traitement des données clients au sein de l’UE/AELE et à réduire les flux de données vers des pays tiers.
Pour la fourniture, la maintenance, la protection et le développement des services, ainsi que pour se conformer aux obligations légales, il ne peut être exclu que Microsoft Ireland Operations Limited transfère des données à caractère personnel à des sociétés affiliées du groupe Microsoft, notamment à Microsoft Corporation, One Microsoft Way, Redmond, Washington, États-Unis, ou à d’autres sous-traitants ultérieurs, ou leur permette d’accéder à des données à caractère personnel. Cela peut être pertinent notamment dans le cadre de demandes d’assistance, d’incidents de sécurité, d’analyses techniques d’erreurs ou de mesures légalement requises.
Lorsque des données à caractère personnel sont transférées dans un pays tiers en dehors de l’Union européenne ou de l’Espace économique européen dans ce contexte, ce transfert est effectué conformément aux articles 44 et suivants du RGPD. Microsoft fonde notamment les transferts de données intra-groupe et au sein du groupe d’entreprises sur des garanties appropriées, telles que les clauses contractuelles types conformément à l’article 46, paragraphe 2, point c), du RGPD, ainsi que sur des mesures techniques et organisationnelles complémentaires telles que décrites dans le Microsoft Data Protection Addendum applicable.
Microsoft Corporation est également certifiée dans le cadre du EU-U.S. Data Privacy Framework. Pour les transferts de données à caractère personnel vers des entreprises certifiées de manière appropriée aux États-Unis, une décision d’adéquation de la Commission européenne existe conformément à l’article 45 du RGPD. Lorsque des données sont transférées à Microsoft aux États-Unis sur cette base, ce transfert peut donc être fondé sur cette décision d’adéquation.
De plus amples informations sur la protection des données chez Microsoft et sur les services cloud Microsoft utilisés sont disponibles à l’adresse :
Microsoft Trust Center : https://www.microsoft.com/de-de/trust-center/privacy
Microsoft EU Data Boundary : https://www.microsoft.com/en-us/trust-center/privacy/european-data-boundary-eudb
Microsoft Data Protection Addendum : https://www.microsoft.com/licensing/docs/view/Microsoft-Products-and-Services-Data-Protection-Addendum-DPA
En complément des services Microsoft utilisés, nous utilisons également des services d’Amazon Web Services (AWS) pour la fourniture du portail SAF-HOLLAND I.Q., notamment pour l’exploitation du frontend sous la forme d’une application monopage React via AWS S3 derrière Amazon CloudFront et pour les composants backend exploités sous la forme de conteneurs Spring Boot sur AWS ECS. Selon la configuration contractuelle, l’exploitant des services AWS est notamment Amazon Web Services EMEA SARL, 38 Avenue John F. Kennedy, L-1855 Luxembourg, ou une autre société du groupe AWS désignée dans la relation contractuelle concernée (« AWS »).
AWS traite des données à caractère personnel dans le cadre de la fourniture, de la maintenance, de la protection et du développement des services utilisés. Cela peut inclure notamment des données techniques de journalisation et de diagnostic, des adresses IP, des informations relatives aux appareils et aux navigateurs, des informations de session ou de jeton, des données d’accès, des codes d’erreur, des latences et des événements liés à la sécurité.
Le traitement est généralement effectué dans les régions AWS configurées pour les services concernés. Lorsque les régions AWS situées dans l’Union européenne ou dans l’Espace économique européen sont utilisées pour le portail SAF-HOLLAND I.Q., les données à caractère personnel sont généralement stockées et traitées dans ces régions. Néanmoins, il ne peut être exclu qu’AWS transfère des données à caractère personnel à des sociétés affiliées du groupe AWS ou Amazon, notamment aux États-Unis, ou à d’autres sous-traitants ultérieurs, ou leur permette d’accéder à de telles données dans le cadre de prestations d’assistance, de maintenance, de sécurité, d’analyse des erreurs ou de mesures légalement requises.
Lorsque des données à caractère personnel sont transférées dans un pays tiers en dehors de l’Union européenne ou de l’Espace économique européen dans ce contexte, ce transfert est effectué conformément aux articles 44 et suivants du RGPD. AWS met à disposition à cette fin un Data Processing Addendum (AWS DPA) qui, selon AWS, s’applique automatiquement aux clients lorsque AWS traite des données à caractère personnel en qualité de sous-traitant. Pour les transferts de données vers des pays ne bénéficiant pas d’une décision d’adéquation, AWS peut notamment s’appuyer sur les clauses contractuelles types conformément à l’article 46, paragraphe 2, point c), du RGPD, ainsi que sur des mesures contractuelles, techniques et organisationnelles complémentaires.
AWS est également certifiée dans le cadre du EU-U.S. Data Privacy Framework (DPF). Pour les transferts de données à caractère personnel vers des entreprises certifiées de manière appropriée aux États-Unis, une décision d’adéquation de la Commission européenne existe conformément à l’article 45 du RGPD. Lorsque des données sont transférées à AWS aux États-Unis sur cette base, ce transfert peut donc être fondé sur cette décision d’adéquation.
De plus amples informations sur la protection des données chez AWS et sur les services cloud AWS utilisés sont disponibles à l’adresse :
AWS Privacy : https://aws.amazon.com/de/privacy/
AWS Data Processing Addendum : https://d1.awsstatic.com/legal/aws-gdpr/AWS_GDPR_DPA.pdf
AWS EU-U.S. Data Privacy Framework : https://aws.amazon.com/compliance/eu-us-data-privacy-framework/
AWS GDPR information : https://aws.amazon.com/de/compliance/gdpr-center/
1. Introduction
À l’aide des informations suivantes, nous souhaitons vous donner, en tant que « personne concernée », un aperçu de la manière dont nous traitons vos données à caractère personnel ainsi que de vos droits en vertu de la législation relative à la protection des données. Il est en principe possible d’utiliser notre application mobile sans saisir de données à caractère personnel. Toutefois, si vous souhaitez bénéficier de services spécifiques proposés par notre société via notre application, le traitement de données à caractère personnel peut s’avérer nécessaire. Si le traitement de données à caractère personnel est nécessaire et qu’il n’existe aucune base légale pour un tel traitement, nous recueillerons en principe votre consentement.
Le traitement des données à caractère personnel, telles que votre nom, votre adresse ou votre adresse e-mail, est toujours effectué conformément au Règlement général sur la protection des données (RGPD) ainsi qu’aux réglementations nationales en matière de protection des données applicables à « SAF-HOLLAND SE ». Par la présente politique de confidentialité, nous souhaitons vous informer de l’étendue et de la finalité des données à caractère personnel que nous collectons, utilisons et traitons.
En tant que responsable du traitement, nous avons mis en œuvre de nombreuses mesures techniques et organisationnelles afin de garantir la protection la plus complète possible des données à caractère personnel traitées via cette application. Néanmoins, les transmissions de données via Internet peuvent en règle générale présenter des failles de sécurité, de sorte qu’une protection absolue ne peut être garantie. Pour cette raison, vous êtes libre de nous transmettre vos données à caractère personnel par d’autres moyens, par exemple par téléphone ou par courrier postal.
Vous pouvez également prendre des mesures simples et faciles à mettre en œuvre pour vous protéger contre tout accès non autorisé à vos données par des tiers. Nous souhaitons donc profiter de l’occasion pour vous donner quelques conseils sur la manière de gérer vos données en toute sécurité :
Protégez votre compte (identifiant, compte utilisateur ou compte client) et votre système informatique (ordinateur, ordinateur portable, tablette ou appareil mobile) à l’aide de mots de passe sécurisés.
- Vous seul devez avoir accès à ces mots de passe.
- Veillez à toujours n’utiliser vos mots de passe que pour un seul compte (identifiant, compte utilisateur ou compte client).
- N’utilisez pas le même mot de passe pour différents sites Web, applications ou services en ligne.
- En particulier lorsque vous utilisez des systèmes informatiques accessibles au public ou partagés avec d’autres personnes, vous devez toujours vous déconnecter après vous être connecté à un site Web, à une application ou à un service en ligne.
Les mots de passe doivent comporter au moins 12 caractères et être choisis de manière à ne pas pouvoir être devinés facilement. Ils ne doivent donc pas contenir de mots courants de la vie quotidienne, votre propre nom ni les noms de proches, mais doivent comporter des lettres majuscules et minuscules, des chiffres et des caractères spéciaux.
2. Responsable
Le responsable du traitement au sens du RGPD est :
SAF-HOLLAND SE
Hauptstraße 26, 63856 Bessenbach, Germany
Téléphone : +49 6095 301-0
Fax: +49 6095 301-200
Email: info@safholland.de
Représentant du responsable du traitement : Frank Lorenz-Dietz
3. Délégué à la protection des données
Vous pouvez joindre le délégué à la protection des données comme suit :
Christian Nawroth
Téléphone : +49 160 96636847
E-mail : datenschutz@safholland.de
Vous pouvez à tout moment contacter directement notre délégué à la protection des données pour toute question ou suggestion concernant la protection des données.
4. Base légale du traitement
L’article 6, paragraphe 1, point a) du RGPD (en liaison avec l’article 25, paragraphe 1, du TDDDG (anciennement TTDSG)) sert de base légale à notre société pour les opérations de traitement pour lesquelles nous obtenons un consentement pour une finalité de traitement spécifique.
Si le traitement de données à caractère personnel est nécessaire à l’exécution d’un contrat auquel vous êtes partie, comme c’est par exemple le cas pour les opérations de traitement nécessaires à la livraison de biens ou à la fourniture d’autres services ou contreparties, le traitement est fondé sur l’article 6, paragraphe 1, point b) du RGPD. Il en va de même pour les opérations de traitement nécessaires à la mise en œuvre de mesures précontractuelles, par exemple en cas de demandes concernant nos produits ou services.
Si notre société est soumise à une obligation légale exigeant le traitement de données à caractère personnel, par exemple pour l’accomplissement d’obligations fiscales, le traitement est fondé sur l’article 6, paragraphe 1, point c) du RGPD.
Dans de rares cas, le traitement de données à caractère personnel peut être nécessaire pour protéger les intérêts vitaux de la personne concernée ou d’une autre personne physique. Ce serait par exemple le cas si un visiteur de nos locaux venait à être blessé et que son nom, son âge, ses données d’assurance maladie ou d’autres informations vitales devaient être transmis à un médecin, à un hôpital ou à un autre tiers. Dans ce cas, le traitement serait fondé sur l’article 6, paragraphe 1, point d) du RGPD.
Enfin, les opérations de traitement pourraient être fondées sur l’article 6, paragraphe 1, point f) du RGPD. Cette base légale s’applique aux opérations de traitement qui ne relèvent d’aucune des bases légales précitées lorsque le traitement est nécessaire à la sauvegarde d’un intérêt légitime de notre société ou d’un tiers, à condition que les intérêts, les libertés et les droits fondamentaux de la personne concernée ne prévalent pas. Nous sommes autorisés à effectuer de telles opérations de traitement notamment parce qu’elles ont été expressément mentionnées par le législateur européen. À cet égard, le législateur a considéré qu’un intérêt légitime pouvait être présumé lorsque vous êtes client de notre société (considérant 47, deuxième phrase, du RGPD).
5. Transfert de données à des tiers
Vos données à caractère personnel ne seront pas transférées à des tiers à des fins autres que celles énumérées ci-dessous.
Nous ne transmettons vos données à caractère personnel à des tiers que si :
- vous nous avez donné votre consentement exprès conformément à l’article 6, paragraphe 1, point a) du RGPD,
- le transfert est autorisé au titre de l’article 6, paragraphe 1, point f) du RGPD afin de sauvegarder nos intérêts légitimes et qu’il n’y a aucune raison de penser que vous avez un intérêt supérieur digne de protection à ne pas divulguer vos données,
- il existe une obligation légale de divulgation des données conformément à l’article 6, paragraphe 1, point c) du RGPD, et
- cela est légalement autorisé et nécessaire à l’exécution de relations contractuelles avec vous conformément à l’article 6, paragraphe 1, point b) du RGPD.
Afin de protéger vos données et de nous permettre, le cas échéant, de transférer des données vers des pays tiers (hors UE/EEE), nous avons conclu des contrats de sous-traitance fondés sur les clauses contractuelles types de la Commission européenne. Si les clauses contractuelles types ne suffisent pas à établir un niveau de sécurité adéquat, votre consentement conformément à l’article 49, paragraphe 1, point a) du RGPD peut servir de base légale pour le transfert vers des pays tiers. Cela ne s’applique pas aux transferts de données vers des pays tiers pour lesquels la Commission européenne a rendu une décision d’adéquation conformément à l’article 45 du RGPD.
Dans le cadre des opérations de traitement décrites dans la présente politique de confidentialité, des données à caractère personnel peuvent être transférées aux États-Unis. Les entreprises aux États-Unis ne disposent d’un niveau adéquat de protection des données que si elles sont certifiées dans le cadre du EU-US Data Privacy Framework et que la décision d’adéquation de la Commission européenne conformément à l’article 45 du RGPD s’applique donc. Nous l’avons expressément mentionné dans la politique de confidentialité pour les prestataires de services concernés. Afin de protéger vos données dans tous les autres cas, nous avons conclu des contrats de sous-traitance fondés sur les clauses contractuelles types de la Commission européenne. Si les clauses contractuelles types ne suffisent pas à établir un niveau de sécurité adéquat, votre consentement conformément à l’article 49, paragraphe 1, point a) du RGPD peut servir de base légale pour le transfert vers des pays tiers. Cela ne s’applique pas aux transferts de données vers des pays tiers pour lesquels la Commission européenne a rendu une décision d’adéquation conformément à l’article 45 du RGPD.
6. Technologie
6.1 Autorisations pertinentes
Notre application mobile SH Connect nécessite l’autorisation d’accéder à certaines fonctionnalités de l’appareil de l’utilisateur afin de garantir la mise à disposition de l’ensemble des fonctionnalités.
Ces autorisations sont demandées lors du premier lancement de l’application ou lors de son exécution et peuvent être révoquées à tout moment par l’utilisateur dans les paramètres.
Autorisations requises :
Caméra Cette autorisation permet à l’application d’accéder à la caméra interne de l’appareil. La caméra est utilisée uniquement pour scanner des QR codes. Aucune image ni vidéo n’est enregistrée ou transmise.
GPS Cette autorisation permet à l’application d’accéder à la localisation actuelle de l’appareil. La localisation est utilisée pour effectuer des recherches géographiques de revendeurs de pièces détachées et d’ateliers de réparation à proximité de votre emplacement.
NFC Cette autorisation permet à l’application d’accéder au module NFC interne de l’appareil. Le module NFC est utilisé pour lire les capuchons de roue NFC.
6.2 Collecte de données lors de l’utilisation de l’application
(1) Lorsque vous téléchargez l’application, les informations nécessaires sont transmises à la boutique d’applications respective, notamment votre nom d’utilisateur, votre adresse e-mail et votre numéro de client pour votre compte, l’heure de téléchargement, les informations de paiement et le numéro d’identification individuel de l’appareil. En outre, la boutique d’applications collecte diverses données et vous fournit des résultats d’analyse. Nous n’avons aucune influence sur ce traitement des données et n’en sommes pas responsables. Nous ne traitons ces données que dans la mesure où cela est nécessaire pour télécharger l’application sur votre appareil. [OPTIONNEL : vous pouvez également télécharger cette application sur votre appareil mobile via notre site Web. Si vous utilisez cette option, les données utilisateur sont traitées via le site Web, comme décrit dans la politique de confidentialité du site Web [voir ci-dessus].].
(2) Lorsque vous utilisez l’application, nous traitons les données à caractère personnel suivantes afin que vous puissiez utiliser ses fonctionnalités de manière pratique. Si vous souhaitez utiliser notre application, nous traitons les données suivantes, qui sont techniquement nécessaires pour vous permettre d’utiliser les fonctionnalités de notre application de manière stable et sécurisée. La base légale est l’article 6, paragraphe 1, point f) du RGPD : Type et fabricant de l’appareil
- Système d’exploitation et version de l’appareil mobile utilisé
- Paramètres de langue et code pays
- Version d’API utilisée
- Numéro de version de l’application
- Rapports d’incident
- Nom du fournisseur de téléphonie mobile
(3) En outre, nous devons traiter les données suivantes afin de fournir les services de l’application : [votre identifiant d’appareil, numéro de terminal unique (IMEI), numéro d’abonné réseau unique (IMSI), numéro de téléphone mobile (MSISDN), adresse MAC pour l’utilisation du Wi-Fi, nom de votre appareil mobile, adresse e-mail].
7. Traitement des données de votre terminal
7.1 Généralités
(1) Outre les données déjà mentionnées, des outils techniques sont utilisés pour diverses fonctionnalités, lesquels peuvent être stockés sur votre appareil lorsque vous utilisez notre application. Il s’agit notamment des cookies, mais aussi du cache d’authentification, de l’identifiant publicitaire, etc. Lorsque vous ouvrez notre application et à tout moment par la suite, vous pouvez choisir si vous souhaitez autoriser l’utilisation de certaines ou de toutes les fonctionnalités additionnelles soumises à consentement. Vous pouvez apporter des modifications dans les paramètres de l’application ou dans le gestionnaire de consentement. [OPTIONNEL : lors de l’utilisation de l’application, nous utilisons une technologie similaire aux cookies dans sa fonction, à la place des cookies.] (2) Nous utilisons des fonctionnalités techniques pour vous fournir des services supplémentaires, principalement des cookies. Les cookies sont des informations qui sont stockées sur votre disque dur. Ils peuvent être associés au navigateur que vous utilisez, ce qui permet à l’entité qui installe les cookies d’accéder à des informations. Les cookies servent principalement à rendre le site Web plus rapide et plus convivial et à vous reconnaître. Vous pouvez à tout moment consulter les cookies qui ont été installés ainsi que leur durée dans les paramètres de l’application et supprimer les cookies. Notre application utilise les types de cookies suivants :
- Cookies transitoires, en particulier cookies de session, qui sont automatiquement supprimés lorsque vous fermez votre navigateur ou vous déconnectez. Ils contiennent un identifiant de session et peuvent attribuer différentes requêtes de votre navigateur à la session.
- Cookies persistants, qui sont automatiquement supprimés après une durée déterminée, selon le cookie.
- Autres technologies qui ne reposent pas sur des cookies, mais sur des mécanismes techniques similaires (par exemple, analyse des paramètres du navigateur, AdvertisingID, cache d’authentification).
(3) La structure technique de l’application nous oblige à utiliser des technologies, en particulier des cookies. Sans ces derniers, notre application ne peut pas être affichée (correctement) ou les fonctionnalités d’assistance ne peuvent pas être utilisées. Il s’agit généralement de cookies transitoires qui sont supprimés après utilisation. Ces cookies ne peuvent pas être désélectionnés si vous souhaitez utiliser notre application. La base légale à cet effet est l’article 6, paragraphe 1, point f) du RGPD. (4) Fonctionnalités optionnelles : nous n’utilisons différents cookies ou autres technologies que si vous avez donné votre consentement préalable via le gestionnaire de consentement. Les fonctionnalités ne sont activées que si vous donnez votre consentement. Cela nous aide notamment à analyser et à améliorer les visites de l’application, à vous en faciliter l’utilisation ou à vous reconnaître. La base légale de ce traitement est l’article 6, paragraphe 1, point a) du RGPD. Vous pouvez retirer votre consentement à tout moment, sans que cela n’affecte la licéité du traitement effectué jusqu’au retrait. (5) Avec iOS, vous pouvez restreindre en grande partie la publicité et le suivi. Sous iOS, le suivi est généralement effectué via l’« Advertising Identifier », un numéro d’identification unique, non personnalisé et non permanent pour un appareil spécifique. Les données collectées via cet identifiant ne sont pas associées à d’autres informations liées à l’appareil. Nous utilisons cet identifiant pour vous proposer de la publicité personnalisée et pour évaluer votre utilisation. Dans les paramètres iOS, vous pouvez largement désactiver l’évaluation publicitaire sous « Confidentialité et sécurité » – « Suivi ».
7.2 Outil de gestion du consentement Usercentrics
Nous utilisons l’outil de gestion du consentement « Usercentrics » d’Usercentrics GmbH, Sendlinger Str. 7, 80331 Munich, Allemagne. Ce service nous permet de recueillir et de gérer le consentement des utilisateurs de l’application pour le traitement des données. Usercentrics collecte des données générées par les utilisateurs finaux qui utilisent notre site Web. Lorsqu’un utilisateur final donne son consentement, Usercentrics enregistre automatiquement les données suivantes :
- Informations relatives au navigateur.
- Date et heure d’accès.
- Type d’appareil.
- Consentement/refus par service.
- Localisation géographique.
Le statut de consentement de l’utilisateur final, qui sert de preuve du consentement. Le statut de consentement est également enregistré dans le navigateur de l’utilisateur final afin que l’application puisse automatiquement lire et respecter le consentement de l’utilisateur final pour toutes les requêtes ultérieures de l’application et les futures sessions de l’utilisateur final, pendant une durée maximale de 12 mois. Les données de consentement (consentement et retrait du consentement) sont conservées pendant trois ans. La durée de conservation correspond au délai de prescription régulier prévu par l’article 195 du Code civil allemand (BGB). Les données sont ensuite immédiatement supprimées ou, sur demande, transmises au responsable sous la forme d’une exportation de données. La fonctionnalité de l’application ne peut être garantie sans le traitement décrit. L’utilisateur n’a pas de droit d’opposition tant qu’il existe une obligation légale d’obtenir le consentement de l’utilisateur pour certaines opérations de traitement des données (articles 7, paragraphe 1, et 6, paragraphe 1, point c) du RGPD). Usercentrics est le destinataire de vos données à caractère personnel et agit en tant que sous-traitant pour notre compte. Vous trouverez des informations détaillées sur l’utilisation d’Usercentrics à l’adresse : https://usercentrics.com/privacy-policy/.
8. Contenus de notre application
8.1 Inscription en tant qu’utilisateur
Vous avez la possibilité de vous inscrire dans notre application en fournissant des données à caractère personnel.
Les données à caractère personnel qui nous sont transmises dans ce cadre sont déterminées par le masque de saisie respectif utilisé pour l’inscription. Les données à caractère personnel que vous saisissez sont collectées et stockées exclusivement pour un usage interne par nos soins et pour nos propres finalités. Nous pouvons faire transmettre les données à un ou plusieurs sous-traitants, tels qu’un prestataire de services de livraison de colis, qui utilisera également les données à caractère personnel exclusivement pour un usage interne qui nous est imputable.
Lorsque vous vous inscrivez dans notre application, l’adresse IP attribuée par votre fournisseur d’accès à Internet (FAI), la date et l’heure de l’inscription sont également enregistrées. Ces données sont conservées car il s’agit du seul moyen d’empêcher toute utilisation abusive de nos services et, le cas échéant, de permettre l’investigation d’infractions pénales. À cet égard, la conservation de ces données est nécessaire à notre protection. Ces données ne sont pas transmises à des tiers. Cela ne s’applique pas si nous sommes légalement tenus de transmettre les données ou si la divulgation sert à des fins de poursuites pénales.
Votre inscription, qui implique la fourniture volontaire de données à caractère personnel, nous permet également de vous proposer des contenus ou des services qui, par leur nature, ne peuvent être proposés qu’aux utilisateurs inscrits. Les personnes inscrites sont libres de modifier à tout moment les données à caractère personnel fournies lors de l’inscription ou de les faire supprimer complètement de notre base de données.
Sur demande, nous vous fournirons à tout moment des informations sur les données à caractère personnel qui sont conservées à votre sujet. En outre, nous corrigerons ou supprimerons des données à caractère personnel à votre demande, dans la mesure où cela n’entre pas en conflit avec d’éventuelles obligations légales de conservation. Un délégué à la protection des données désigné dans la présente politique de confidentialité ainsi que tous les autres employés sont à la disposition de la personne concernée en qualité d’interlocuteurs dans ce contexte.
Vos données sont traitées dans l’intérêt d’une utilisation confortable et simple de notre application. Cela constitue un intérêt légitime au sens de l’article 6, paragraphe 1, point f) du RGPD.
8.2 Traitement des données lors de l’ouverture d’un compte client et pour le traitement du contrat
Conformément à l’article 6, paragraphe 1, point b) du RGPD, des données à caractère personnel sont collectées et traitées lorsque vous nous les fournissez aux fins de l’exécution d’un contrat ou de l’ouverture d’un compte client. Les données collectées ressortent des formulaires de saisie respectifs. Votre compte client peut être supprimé à tout moment en envoyant un message à l’adresse du responsable du traitement indiquée ci-dessus. Nous conservons et utilisons les données que vous fournissez aux fins du traitement du contrat. Après l’exécution complète du contrat ou la suppression de votre compte client, vos données seront bloquées conformément aux délais de conservation prévus par le droit fiscal et commercial, puis supprimées à l’expiration de ces délais, sauf si vous avez expressément consenti à une utilisation ultérieure de vos données ou si nous nous sommes réservé le droit d’en faire une utilisation ultérieure conformément à la loi, ce dont nous vous informerons en conséquence ci-dessous.
8.3 Traitement des données pour le traitement des commandes
Les données à caractère personnel collectées par nos soins sont transmises à l’entreprise de transport chargée de la livraison dans le cadre du traitement du contrat, dans la mesure où cela est nécessaire à la livraison des marchandises. Nous transmettons vos données de paiement à l’établissement de crédit mandaté dans le cadre du traitement des paiements, dans la mesure où cela est nécessaire au traitement du paiement. Si des prestataires de services de paiement sont utilisés, nous vous en informons expressément ci-dessous. La base légale du transfert des données dans ce cas est l’article 6, paragraphe 1, point b) du RGPD.
8.4 Traitement des données pour la vérification de l’identité
Le cas échéant, nous vérifions votre identité sur la base légale de l’article 6, paragraphe 1, points b) et f) du RGPD, à l’aide d’informations provenant de prestataires de services. La justification en découle de la protection de votre identité et de la prévention des tentatives de fraude à nos dépens. Le fait et le résultat de notre demande seront enregistrés dans votre compte client ou votre compte invité pendant toute la durée de la relation contractuelle.
8.5 Conclusion de contrats avec des boutiques en ligne, des détaillants et expédition de marchandises
Nous ne transmettons des données à caractère personnel à des tiers que si cela est nécessaire à l’exécution du contrat, par exemple aux entreprises chargées de la livraison des marchandises ou à l’établissement de crédit mandaté pour le traitement du paiement. Aucune transmission ultérieure des données n’a lieu, ou uniquement si vous avez expressément consenti à la transmission. Vos données ne seront pas transmises à des tiers sans votre consentement exprès, par exemple à des fins publicitaires.
La base du traitement des données est l’article 6, paragraphe 1, point b) du RGPD, qui autorise le traitement des données pour l’exécution d’un contrat ou de mesures précontractuelles.
8.6 Nous contacter / Formulaire de contact
Des données à caractère personnel sont collectées lorsque vous nous contactez (par exemple via le formulaire de contact ou par e-mail). Les données collectées lors de l’utilisation d’un formulaire de contact ressortent du formulaire de contact respectif. Ces données sont conservées et utilisées exclusivement dans le but de répondre à votre demande ou d’établir un contact, ainsi que pour l’administration technique associée. La base légale du traitement des données est notre intérêt légitime à répondre à votre demande conformément à l’article 6, paragraphe 1, point f) du RGPD. Si votre demande de contact vise la conclusion d’un contrat, la base légale supplémentaire du traitement est l’article 6, paragraphe 1, point b) du RGPD. Vos données seront supprimées une fois votre demande traitée. C’est le cas s’il peut être déduit des circonstances que l’affaire concernée a été définitivement clarifiée et qu’il n’existe aucune obligation légale de conservation des données.
9. Analyse Web
9.1 Google Analytics Universal/Firebase
Dans notre application, nous utilisons Google Analytics/Firebase, un service d’analyse Web fourni par Google Ireland Limited (https://www.google.de/intl/de/about/), Gordon House, Barrow Street, Dublin 4, Irlande (« Google »). Dans ce cadre, des profils d’utilisation pseudonymisés sont créés et des cookies (voir « Cookies ») sont utilisés. Les informations générées par le cookie concernant votre utilisation de ce site Web, telles que
- un identifiant d’instance d’application pseudonyme
- des informations relatives à l’appareil (par exemple type d’appareil, système d’exploitation, version de l’application, langue, résolution d’écran)
- des données d’utilisation (par exemple écrans consultés, clics, événements tels que connexions, achats, interactions avec certaines fonctionnalités)
- la localisation approximative (par exemple pays/région)
- des données de plantage et de performance
sont transmises à un serveur Google aux États-Unis et y sont enregistrées. Les informations sont utilisées pour évaluer l’utilisation de l’application, pour établir des rapports sur l’activité de l’application et pour fournir d’autres services liés à l’utilisation du site Web et d’Internet, à des fins d’études de marché et de conception de cette application en fonction des besoins. Ces informations peuvent également être transmises à des tiers si la loi l’exige ou si des tiers traitent ces données pour le compte de Google. Votre adresse IP ne sera en aucun cas associée à d’autres données de Google. Les adresses IP sont anonymisées de manière à ne pas pouvoir être attribuées (IP masking).
Vous pouvez empêcher l’installation des cookies en configurant votre navigateur en conséquence ; nous attirons toutefois votre attention sur le fait que, dans ce cas, vous risquez de ne pas pouvoir utiliser toutes les fonctionnalités de ce site Web dans leur intégralité.
Ces opérations de traitement sont effectuées exclusivement avec votre consentement exprès conformément à l’article 6, paragraphe 1, point a) du RGPD.
Vous pouvez également empêcher la collecte des données générées par le cookie et relatives à votre utilisation de l’application (y compris votre adresse IP) ainsi que le traitement de ces données par Google en téléchargeant et en installant un module complémentaire pour navigateur (https://tools.google.com/dlpage/gaoptout?hl=de).
La société mère Google LLC est certifiée en tant qu’entreprise américaine dans le cadre du EU-US Data Privacy Framework. Cela signifie qu’une décision d’adéquation conformément à l’article 45 du RGPD a été prise, de sorte que des données à caractère personnel peuvent être transférées sans autres garanties ou mesures supplémentaires.
Vous pouvez consulter la politique de confidentialité de Google Analytics à l’adresse : https://support.google.com/analytics/answer/6004245?hl=de
10. Modules complémentaires et autres services
10.1 Google Maps
Nous utilisons Google Maps (API) dans notre application. Google Maps est exploité par Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irlande. Google Ireland Limited fait partie du groupe de sociétés Google, dont le siège est situé au 1600 Amphitheatre Parkway, Mountain View, CA 94043, États-Unis. Google Maps est un service Web permettant d’afficher des cartes (géographiques) interactives afin de représenter visuellement des informations géographiques. En utilisant ce service, vous pouvez par exemple visualiser notre emplacement et nous trouver plus facilement.
Lorsque vous consultez des sous-pages intégrant Google Maps, des informations concernant votre utilisation de notre application (telles que votre adresse IP) sont transmises à des serveurs de Google aux États-Unis et y sont stockées, à condition que vous ayez donné votre consentement au sens de l’article 6, paragraphe 1, point a) du RGPD. En outre, Google Maps charge Google Web Fonts, Google Photos et Google Stats. Ces services sont également fournis par Google Ireland Limited. Lorsque vous consultez une page intégrant Google Maps, votre navigateur charge dans son cache les polices Web et les photos nécessaires à l’affichage de Google Maps. À cette fin, le navigateur que vous utilisez établit également une connexion avec les serveurs de Google. Cela permet à Google de savoir que notre application a été consultée via votre adresse IP. Cela se produit indépendamment du fait que Google mette à disposition un compte utilisateur auquel vous êtes connecté ou qu’aucun compte utilisateur n’existe. Si vous êtes connecté à Google, vos données seront directement associées à votre compte. Si vous ne souhaitez pas cette association avec votre profil Google, vous devez vous déconnecter de votre compte utilisateur Google. Google enregistre vos données (même pour les utilisateurs non connectés) sous forme de profils d’utilisation et les évalue. Vous avez le droit de vous opposer à la création de ces profils d’utilisateur, sachant que vous devez contacter Google pour exercer ce droit.
Si vous ne consentez pas à la transmission future de vos données à Google dans le cadre de l’utilisation de Google Maps, vous avez également la possibilité de désactiver complètement le service Web Google Maps en désactivant JavaScript dans votre navigateur. Google Maps, et donc l’affichage de la carte dans cette application, ne peuvent alors plus être utilisés.
Ces opérations de traitement sont effectuées exclusivement avec votre consentement exprès conformément à l’article 6, paragraphe 1, point a) du RGPD.
Vous pouvez consulter les conditions d’utilisation de Google à l’adresse https://www.google.de/intl/de/policies/terms/regional.html, et les conditions d’utilisation supplémentaires pour Google Maps sont disponibles à l’adresse https://www.google.com/intl/de_US/help/terms_maps.html.
La société mère Google LLC est certifiée en tant qu’entreprise américaine dans le cadre du EU-US Data Privacy Framework. Cela signifie qu’une décision d’adéquation conformément à l’article 45 du RGPD a été prise, de sorte que des données à caractère personnel peuvent être transférées sans autres garanties ou mesures supplémentaires.
Vous pouvez consulter la politique de confidentialité de Google Maps à l’adresse (« Politique de confidentialité de Google ») : https://www.google.de/intl/de/policies/privacy/.
10.2 Google WebFonts
Notre application utilise des polices dites Web pour l’affichage uniforme des polices de caractères. Google WebFonts est fourni par Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irlande. Google Ireland Limited fait partie du groupe de sociétés Google, dont le siège est situé au 1600 Amphitheatre Parkway, Mountain View, CA 94043, États-Unis.
Ces opérations de traitement sont effectuées exclusivement avec le consentement exprès de l’utilisateur conformément à l’article 6, paragraphe 1, point a) du RGPD.
La société mère Google LLC est certifiée en tant qu’entreprise américaine dans le cadre du EU-US Data Privacy Framework. Cela signifie qu’une décision d’adéquation conformément à l’article 45 du RGPD a été prise, de sorte que des données à caractère personnel peuvent être transférées sans autres garanties ou mesures supplémentaires.
Vous trouverez de plus amples informations sur Google WebFonts et sur la politique de confidentialité de Google aux adresses suivantes : https://developers.google.com/fonts/faq ; https://www.google.com/policies/privacy/.
10.3 Apple Maps
Notre application mobile iOS utilise l’API iOS MKMapKit pour effectuer des recherches géographiques de revendeurs de pièces détachées et d’ateliers. Des données à caractère personnel sont également collectées, traitées et utilisées lors de l’utilisation d’Apple Maps. Vous trouverez des détails sur le traitement des données par Apple Maps à l’adresse : https://www.apple.com/legal/internet-services/maps/terms-de.html. Là, vous avez également la possibilité, en tant qu’utilisateur, de modifier les paramètres relatifs à la protection des données.
11. Vos droits en tant que personne concernée
11.1 Droit d’information – article 15 du RGPD
Vous avez le droit d’obtenir à tout moment et gratuitement, conformément aux dispositions légales, des informations sur les données à caractère personnel conservées à votre sujet, ainsi qu’une copie de ces données.
11.2 Droit de rectification – article 16 du RGPD
Vous avez le droit de demander la rectification des données à caractère personnel inexactes vous concernant. En outre, vous avez le droit de demander la complétion des données à caractère personnel incomplètes, en tenant compte des finalités du traitement.
11.3 Effacement – article 17 du RGPD
Vous avez le droit d’exiger que nous effacions sans délai les données à caractère personnel vous concernant, à condition que l’un des motifs prévus par la loi s’applique et que le traitement ou la conservation ne soit pas nécessaire.
11.4 Limitation du traitement – article 18 du RGPD
Vous avez le droit de demander que nous limitions le traitement si l’une des exigences légales est remplie.
11.5 Portabilité des données – article 20 du RGPD
Vous avez le droit de recevoir les données à caractère personnel vous concernant que vous nous avez fournies, dans un format structuré, couramment utilisé et lisible par machine. Vous avez également le droit de transmettre ces données à un autre responsable du traitement sans que nous y fassions obstacle, auquel les données à caractère personnel ont été communiquées, à condition que le traitement soit fondé sur le consentement conformément à l’article 6, paragraphe 1, point a), du RGPD ou à l’article 9, paragraphe 2, point a), du RGPD, ou sur un contrat conformément à l’article 6, paragraphe 1, point b), du RGPD, et que le traitement soit effectué à l’aide de procédés automatisés, sauf si le traitement est nécessaire à l’exécution d’une mission d’intérêt public ou relevant de l’exercice de l’autorité publique dont nous sommes investis.
En outre, lors de l’exercice de votre droit à la portabilité des données conformément à l’article 20, paragraphe 1, du RGPD, vous avez le droit d’obtenir que les données à caractère personnel soient transmises directement d’un responsable du traitement à un autre, lorsque cela est techniquement possible et à condition que cela ne porte pas atteinte aux droits et libertés d’autrui.
11.6 Opposition – article 21 du RGPD
Vous avez le droit de vous opposer à tout moment, pour des raisons tenant à votre situation particulière, au traitement des données à caractère personnel vous concernant qui est effectué sur la base de l’article 6, paragraphe 1, point e) (traitement des données dans l’intérêt public) ou point f) (traitement des données fondé sur la mise en balance des intérêts) du RGPD.
Cela s’applique également au profilage fondé sur ces dispositions, au sens de l’article 4, point 4, du RGPD.
Si vous formez opposition, nous ne traiterons plus vos données à caractère personnel, à moins que nous puissions démontrer qu’il existe des motifs légitimes et impérieux pour le traitement qui prévalent sur vos intérêts, vos droits et vos libertés, ou que le traitement ne serve à la constatation, à l’exercice ou à la défense de droits en justice.
Dans certains cas particuliers, nous traitons des données à caractère personnel à des fins de prospection directe. Vous pouvez à tout moment vous opposer au traitement de vos données à caractère personnel à de telles fins de prospection. Cela s’applique également au profilage dans la mesure où il est lié à cette prospection directe. Si vous vous opposez à ce que nous traitions vos données à des fins de prospection directe, nous ne traiterons plus vos données à caractère personnel à ces fins.
En outre, vous avez le droit de vous opposer, pour des raisons tenant à votre situation particulière, au traitement des données à caractère personnel vous concernant que nous effectuons à des fins de recherche scientifique ou historique ou à des fins statistiques conformément à l’article 89, paragraphe 1, du RGPD, à moins qu’un tel traitement ne soit nécessaire à l’exécution d’une mission d’intérêt public.
Vous êtes libre d’exercer votre droit d’opposition dans le cadre de l’utilisation des services de la société de l’information, nonobstant la directive 2002/58/CE, au moyen de procédés automatisés utilisant des spécifications techniques.
11.7 Retrait du consentement en matière de protection des données
Vous avez le droit de retirer à tout moment, avec effet pour l’avenir, votre consentement au traitement de données à caractère personnel.
11.8 Réclamation auprès d’une autorité de contrôle
Vous avez le droit d’introduire une réclamation auprès d’une autorité de contrôle compétente en matière de protection des données concernant notre traitement de données à caractère personnel.
12. Conservation, suppression et blocage systématiques des données à caractère personnel
Nous ne traitons et ne conservons vos données à caractère personnel que pendant la durée nécessaire à la réalisation de la finalité de conservation ou selon les dispositions légales auxquelles notre société est soumise.
Si la finalité de conservation cesse de s’appliquer ou si un délai de conservation prescrit expire, les données à caractère personnel seront systématiquement bloquées ou supprimées conformément aux dispositions légales.
13. Durée de conservation des données à caractère personnel
Le critère déterminant la durée de conservation des données à caractère personnel est le délai légal de conservation respectif. À l’expiration de ce délai, les données correspondantes sont systématiquement supprimées, à condition qu’elles ne soient plus nécessaires à l’exécution ou à l’initiation d’un contrat.