Protection des données
introduction
Avec la déclaration de protection des données suivante, nous souhaitons vous informer sur les types de données personnelles (ci-après également dénommées "données") que nous traitons, à quelles fins et dans quelle mesure. La déclaration de protection des données s'applique à tous les traitements de données personnelles. les données que nous effectuons, à la fois dans le cadre de la fourniture de nos services et, en particulier, sur nos sites Web, dans les applications mobiles et dans les présences en ligne externes, telles que nos profils de médias sociaux (ci-après collectivement dénommés "offre en ligne") .
Les termes utilisés ne sont pas spécifiques au genre.
Au 25 novembre 2022
​
Table des matières
-
Mise à disposition de l'offre en ligne et de l'hébergement web
-
Communication promotionnelle par e-mail, courrier, fax ou téléphone
-
Modification et mise à jour de la politique de confidentialité
Responsable
Miguel dias dos Santos / Fitment X Company
Kreuzlingerstrasse 10
8580 Amriswil TG
Suisse
Personnes autorisées :
Miguel dias dos Santos
Adresse e-mail:
Téléphoner:
076 335 30 93
​
date de contactagent de protection
​
Aperçu du traitement
L'aperçu suivant résume les types de données traitées et les finalités de leur traitement et fait référence aux personnes concernées.
​
Types de données traitées
-
données d'inventaire.
-
Détails de paiement.
-
Détails du contact.
-
données de contenu.
-
données contractuelles.
-
données d'utilisation.
-
Méta/données de communication.
Catégories de personnes concernées
-
Clients.
-
Personnes intéressées.
-
partenaire de communication.
-
utilisateur.
-
partenaires commerciaux et contractuels.
finalités du traitement
-
Fourniture de services contractuels et service à la clientèle.
-
Demandes de contact et communication.
-
Mesures de sécurité.
-
marketing direct.
-
mesure de la portée.
-
suivi.
-
procédures de bureau et d'organisation.
-
Gestion et réponse aux demandes.
-
retour d'information.
-
Commercialisation.
-
Profils avec des informations relatives à l'utilisateur.
-
Mise à disposition de notre offre en ligne et convivialité.
-
infrastructures informatiques.
Bases juridiques pertinentes
Vous trouverez ci-dessous un aperçu des bases juridiques du RGPD, sur la base desquelles nous traitons les données personnelles. Veuillez noter qu'en plus des dispositions du RGPD, des réglementations nationales en matière de protection des données peuvent s'appliquer dans votre ou notre pays de résidence ou de domicile. Si des bases juridiques plus spécifiques sont pertinentes dans des cas individuels, nous vous en informerons dans la déclaration de protection des données.
-
Consentement (Art. 6 Para. 1 S. 1 lit. a) GDPR) - La personne concernée a donné son consentement au traitement de ses données personnelles dans un but précis ou plusieurs buts spécifiques.
-
Exécution du contrat et enquêtes précontractuelles (art. 6 al. 1 s. 1 lit. b) RGPD) - Le traitement est nécessaire à l'exécution d'un contrat auquel la personne concernée est partie, ou à la mise en œuvre de pré- les mesures contractuelles requises à la demande de la personne concernée ont lieu.
-
Obligation légale (Art. 6 Para. 1 S. 1 lit. c) GDPR) - Le traitement est nécessaire pour remplir une obligation légale à laquelle le responsable est soumis.
-
Intérêts légitimes (Art. 6 Para. 1 S. 1 lit. f) GDPR) - Le traitement est nécessaire pour sauvegarder les intérêts légitimes du responsable ou d'un tiers, à moins que les intérêts ou les droits et libertés fondamentaux de la personne concernée, qui protéger les données personnelles exigent prévaloir.
En plus des dispositions sur la protection des données du règlement général sur la protection des données, des dispositions nationales sur la protection des données s'appliquent en Suisse. Cela inclut notamment la loi fédérale sur la protection des données (DSG). La DSG s'applique en particulier si aucun citoyen de l'UE/CEE n'est concerné et, par exemple, seules les données des citoyens suisses sont traitées.
​
Mesures de sécurité
Nous prenons les mesures techniques et organisationnelles appropriées conformément aux exigences légales, en tenant compte de l'état de la technique, des coûts de mise en œuvre et du type, de l'étendue, des circonstances et des finalités du traitement ainsi que des différentes probabilités d'occurrence et de l'étendue de l'atteinte aux droits et libertés des personnes physiques afin d'assurer un niveau de protection adapté au risque.
Les mesures comprennent notamment la sécurisation de la confidentialité, de l'intégrité et de la disponibilité des données en contrôlant l'accès physique et électronique aux données ainsi que l'accès, la saisie, la divulgation, la sécurisation de la disponibilité et leur séparation. De plus, nous avons mis en place des procédures qui garantissent l'exercice des droits des personnes concernées, la suppression des données et les réactions aux menaces de données. En outre, nous tenons déjà compte de la protection des données personnelles lors du développement ou de la sélection du matériel, des logiciels et des processus conformément au principe de la protection des données, par la conception technologique et par des paramètres par défaut favorables à la protection des données.
Cryptage TLS (https) : Afin de protéger vos données transmises via notre offre en ligne, nous utilisons le cryptage TLS. Vous pouvez reconnaître ces connexions cryptées au préfixe https:// dans la ligne d'adresse de votre navigateur.
​
Transmission de données personnelles
Dans le cadre de notre traitement des données personnelles, il peut arriver que les données soient transmises à d'autres organismes, sociétés, unités organisationnelles juridiquement indépendantes ou personnes ou qu'elles leur soient divulguées. Les destinataires de ces données peuvent être, par exemple, des prestataires de services chargés de tâches informatiques ou des prestataires de services et de contenus intégrés dans un site Internet. Dans un tel cas, nous respectons les exigences légales et, en particulier, concluons des contrats ou des accords appropriés avec les destinataires de vos données qui servent à protéger vos données.
​
Traitement des données dans les pays tiers
Si nous traitons des données dans un pays tiers (c'est-à -dire en dehors de l'Union européenne (UE), de l'Espace économique européen (EEE)) ou le traitement dans le cadre de l'utilisation de services tiers ou de la divulgation ou de la transmission de données à d'autres personnes , organismes ou sociétés a lieu, cela ne se fait que conformément aux exigences légales.
Sous réserve d'un consentement exprès ou d'une transmission contractuellement ou légalement requise, nous ne traitons ou ne faisons traiter les données dans des pays tiers avec un niveau de protection des données reconnu, une obligation contractuelle par le biais de clauses de protection standard de la Commission européenne, s'il existe des certifications ou des obligations contraignantes. réglementation interne sur la protection des données (art. 44 à 49 DSGVO, page d'information de la Commission européenne :https://ec.europa.eu/info/law/law-topic/data-protection/international-dimension-data-protection_de).
suppression de données
Les données que nous traitons seront supprimées conformément aux exigences légales dès que votre consentement au traitement est révoqué ou que d'autres autorisations ne sont plus applicables (par exemple, si la finalité du traitement de ces données ne s'applique plus ou si elles ne sont plus nécessaires à la finalité ). Si les données ne sont pas supprimées parce qu'elles sont nécessaires à d'autres fins légalement autorisées, leur traitement sera limité à ces fins. Cela signifie que les données seront bloquées et ne seront pas traitées à d'autres fins. Cela s'applique, par exemple, aux données qui doivent être stockées pour des raisons commerciales ou fiscales ou dont le stockage est nécessaire pour faire valoir, exercer ou défendre des droits légaux ou pour protéger les droits d'une autre personne physique ou morale.
Nos informations sur la protection des données peuvent également contenir d'autres informations sur le stockage et la suppression des données, qui s'appliquent principalement au traitement respectif.
Utilisation de cookies
Les cookies sont de petits fichiers texte ou d'autres notes de mémoire qui stockent des informations sur les terminaux et lisent les informations des terminaux. Par exemple, pour enregistrer le statut de connexion dans un compte utilisateur, le contenu d'un panier dans une boutique en ligne, le contenu consulté ou les fonctions utilisées dans une offre en ligne. Les cookies peuvent également être utilisés à diverses fins, par exemple à des fins de fonctionnalité, de sécurité et de confort des offres en ligne ainsi que la création d'analyses de flux de visiteurs.
Remarques sur le consentement : Nous utilisons des cookies conformément aux dispositions légales. Par conséquent, nous obtenons le consentement préalable des utilisateurs, sauf si la loi ne l'exige pas. En particulier, le consentement n'est pas nécessaire si le stockage et la lecture des informations, y compris les cookies, sont absolument nécessaires pour fournir aux utilisateurs un service de télémédia (c'est-à -dire notre offre en ligne) qu'ils ont expressément demandé. Le consentement révocable est clairement communiqué aux utilisateurs et contient les informations sur l'utilisation respective des cookies.
Remarques sur la base juridique de la protection des données : la base juridique en vertu de la loi sur la protection des données sur laquelle nous traitons les données personnelles des utilisateurs à l'aide de cookies dépend du fait que nous demandions ou non aux utilisateurs leur consentement. Si les utilisateurs y consentent, la base juridique pour le traitement de vos données est le consentement déclaré. Dans le cas contraire, les données traitées à l'aide de cookies seront traitées sur la base de nos intérêts légitimes (par exemple dans l'exploitation commerciale de notre offre en ligne et l'amélioration de sa convivialité) ou, si cela est fait dans le cadre de l'exécution de nos obligations contractuelles, si l'utilisation de cookies est nécessaire pour nous permettre de remplir nos obligations contractuelles. Nous expliquerons les finalités pour lesquelles nous traitons les cookies dans le cadre de cette déclaration de protection des données ou dans le cadre de nos processus de consentement et de traitement.
Durée de stockage : En ce qui concerne la durée de stockage, on distingue les types de cookies suivants :
-
Cookies temporaires (également : cookies de session ou de session) : les cookies temporaires sont supprimés au plus tard après qu'un utilisateur a quitté une offre en ligne et fermé son terminal (par exemple, navigateur ou application mobile).
-
Cookies permanents : les cookies permanents restent stockés même après la fermeture du terminal. Par exemple, le statut de connexion peut être enregistré ou le contenu préféré peut être affiché directement lorsque l'utilisateur visite à nouveau un site Web. De même, les données utilisateur collectées à l'aide de cookies peuvent être utilisées pour mesurer la portée. À moins que nous ne fournissions aux utilisateurs des informations explicites sur le type et la durée de stockage des cookies (par exemple lors de l'obtention du consentement), les utilisateurs doivent supposer que les cookies sont permanents et que la durée de stockage peut aller jusqu'à deux ans.
Informations générales sur la révocation et l'opposition (opt-out) : les utilisateurs peuvent révoquer à tout moment le consentement qu'ils ont donné et également s'opposer au traitement conformément aux exigences légales de l'article 21 DSGVO. Les utilisateurs peuvent également exprimer leur opposition via les paramètres de leur navigateur, par exemple en désactivant l'utilisation des cookies (ce qui peut également limiter la fonctionnalité de nos services en ligne). Vous pouvez également vous opposer à l'utilisation de cookies à des fins de marketing en ligne via les sites Internethttps://optout.aboutads.infoethttps://www.youronlinechoices.com/être expliqué.
Informations complémentaires sur les processus, procédures et services de traitement :
-
Traitement des données des cookies sur la base du consentement : Nous utilisons une procédure de gestion du consentement aux cookies, dans le cadre de laquelle l'utilisateur consent à l'utilisation de cookies ou au traitement mentionné dans le cadre de la procédure de gestion du consentement aux cookies et les fournisseurs peuvent être obtenus et gérés et révoqués par les utilisateurs. La déclaration de consentement est stockée ici afin que la requête n'ait pas à être répétée et pour pouvoir prouver le consentement conformément à l'obligation légale. Le stockage peut avoir lieu côté serveur et/ou dans un cookie (appelé cookie opt-in, ou à l'aide de technologies comparables) afin de pouvoir attribuer le consentement à un utilisateur ou à son appareil. Sous réserve des informations individuelles sur les fournisseurs de services de gestion des cookies, les informations suivantes s'appliquent : La durée de conservation du consentement peut aller jusqu'à deux ans. Un identifiant d'utilisateur pseudonyme est créé et stocké avec le moment du consentement, des informations sur l'étendue du consentement (par exemple, quelles catégories de cookies et/ou de fournisseurs de services) et le navigateur, le système et le terminal utilisé.
Réalisations commerciales
Nous traitons les données de nos partenaires contractuels et commerciaux, p. précontractuel), par exemple répondre.
Nous traitons ces données pour remplir nos obligations contractuelles. Cela comprend notamment les obligations de fournir les services convenus, les éventuelles obligations de mise à jour et les recours en cas de garantie et d'autres interruptions de service. En outre, nous traitons les données pour protéger nos droits et pour les besoins des tâches administratives liées à ces obligations et à l'organisation de l'entreprise. En outre, nous traitons les données sur la base de nos intérêts légitimes dans une gestion commerciale appropriée et économique et des mesures de sécurité pour protéger nos partenaires contractuels et nos opérations commerciales contre les abus, la mise en danger de leurs données, secrets, informations et droits (par exemple pour impliquer des télécommunications , transports et autres services auxiliaires ainsi que sous-traitants, banques, conseillers fiscaux et juridiques, prestataires de services de paiement ou autorités fiscales). Dans le cadre du droit applicable, nous ne transmettons les données des partenaires contractuels à des tiers que dans la mesure où cela est nécessaire aux fins susmentionnées ou pour remplir des obligations légales. Les partenaires contractuels seront informés des autres formes de traitement, par exemple à des fins de marketing, dans le cadre de la présente déclaration de protection des données.
Nous informons les partenaires contractuels des données nécessaires aux fins susmentionnées avant ou pendant la collecte des données, par exemple dans des formulaires en ligne, au moyen de marquages spéciaux (par exemple des couleurs) ou de symboles (par exemple des astérisques ou similaires), ou personnellement.
Nous supprimons les données après l'expiration de la garantie légale et des obligations comparables, c'est-à -dire en principe après 4 ans, à moins que les données ne soient stockées dans un compte client, par exemple aussi longtemps qu'elles doivent être conservées pour des raisons d'archivage légal. La durée légale de conservation est de dix ans pour les documents relevant du droit fiscal et pour les livres d'exploitation, les inventaires, les bilans d'ouverture, les comptes annuels, les instructions de travail et autres documents organisationnels et comptables nécessaires à la compréhension de ces documents, et de six ans pour les reçus commerciaux et lettres commerciales et reproductions des lettres commerciales et d'affaires envoyées. Le délai court à compter de la fin de l'année civile au cours de laquelle la dernière écriture comptable, l'inventaire, le bilan d'ouverture, les comptes annuels ou le rapport de gestion ont été établis, la lettre commerciale ou d'affaires a été reçue ou envoyée soit la pièce comptable a été créée, et l'enregistrement a également été effectué a été effectué ou les autres pièces ont été créées.
Dans la mesure où nous utilisons des fournisseurs ou des plates-formes tiers pour fournir nos services, les conditions générales et les avis de protection des données des fournisseurs ou plates-formes tiers respectifs s'appliquent dans la relation entre les utilisateurs et les fournisseurs.
-
Types de données traitées : données d'inventaire (par exemple, noms, adresses) ; données de paiement (par exemple, coordonnées bancaires, factures, historique des paiements) ; Coordonnées (par exemple, e-mail, numéros de téléphone) ; Données contractuelles (par exemple, objet du contrat, durée, catégorie de client) ; Données d'utilisation (par exemple, sites Web visités, intérêt pour le contenu, temps d'accès) ; Métadonnées/données de communication (par exemple, informations sur l'appareil, adresses IP).
-
Personnes concernées : clients ; Les personnes intéressées ; partenaires commerciaux et contractuels.
-
Finalités du traitement : fourniture de services contractuels et service client ; Mesures de sécurité; demandes de contact et communication ; procédures de bureau et d'organisation; Gestion et réponse aux demandes.
-
Base juridique : exécution du contrat et enquêtes précontractuelles (art. 6 al. 1 s. 1 lit. b) DSGVO) ; Obligation légale (art. 6 al. 1 s. 1 lit. c) RGPD) ; Intérêts légitimes (art. 6 al. 1 s. 1 lit. f) RGPD).
Informations complémentaires sur les processus, procédures et services de traitement :
-
Boutique et e-commerce : Nous traitons les données de nos clients afin de leur permettre de sélectionner, d'acheter ou de commander les produits, biens et services associés sélectionnés, ainsi que leur paiement et livraison ou exécution. Si nécessaire pour l'exécution d'une commande, nous faisons appel à des prestataires, notamment des sociétés postales, de transit et d'expédition, pour assurer la livraison ou l'exécution pour nos clients. Nous utilisons les services de banques et de prestataires de services de paiement pour traiter les transactions de paiement. Les informations requises sont marquées comme telles dans le cadre du processus de commande ou d'acquisition comparable et comprennent les informations nécessaires à la livraison ou à la fourniture et à la facturation ainsi que les coordonnées afin de pouvoir tenir toute consultation ; Base juridique : exécution du contrat et enquêtes précontractuelles (art. 6 al. 1 s. 1 lit. b) DSGVO).
Mise à disposition de l'offre en ligne et de l'hébergement web
Nous traitons les données des utilisateurs afin de pouvoir leur fournir nos services en ligne. À cette fin, nous traitons l'adresse IP de l'utilisateur, qui est nécessaire pour transmettre le contenu et les fonctions de nos services en ligne au navigateur ou à l'appareil final de l'utilisateur.
-
Types de données traitées : données d'utilisation (par exemple, sites Web visités, intérêt pour le contenu, temps d'accès) ; Métadonnées/données de communication (par exemple, informations sur l'appareil, adresses IP).
-
Personnes concernées : utilisateurs (par exemple, visiteurs du site Web, utilisateurs de services en ligne).
-
Finalités du traitement : Mise à disposition de notre offre en ligne et convivialité ; Infrastructure informatique (exploitation et mise à disposition de systèmes d'information et de dispositifs techniques (ordinateurs, serveurs, etc.) ); Mesures de sécurité.
-
Base juridique : Intérêts légitimes (art. 6 al. 1 s. 1 lit. f) RGPD).
Informations complémentaires sur les processus, procédures et services de traitement :
-
Mise à disposition de l'offre en ligne sur espace de stockage loué : Pour la mise à disposition de notre offre en ligne, nous utilisons de l'espace de stockage, de la capacité informatique et des logiciels que nous louons auprès d'un fournisseur de serveur correspondant (également appelé « hébergeur Web ») ou que nous obtenons d'une autre source ; Base juridique : Intérêts légitimes (art. 6 al. 1 s. 1 lit. f) RGPD).
-
Collecte des données d'accès et fichiers journaux : L'accès à notre offre en ligne est enregistré sous la forme de ce que l'on appelle des « fichiers journaux du serveur ». L'adresse et le nom des sites Web et des fichiers récupérés, la date et l'heure de la récupération, les quantités de données transférées, la notification de récupération réussie, le type et la version du navigateur, le système d'exploitation de l'utilisateur, l'URL de référence (la page précédemment visitée) et, en règle générale , les adresses IP et le fournisseur demandeur appartiennent. Les fichiers journaux du serveur peuvent être utilisés d'une part à des fins de sécurité, par exemple pour éviter de surcharger le serveur (notamment en cas d'attaques abusives, dites attaques DDoS) et d'autre part pour assurer l'utilisation et la stabilité du serveur ; Base juridique : Intérêts légitimes (art. 6, al. 1, s. 1, lit. f) du RGPD) ; Suppression des données : les informations du fichier journal sont stockées pendant un maximum de 30 jours, puis supprimées ou rendues anonymes. Les données dont le stockage ultérieur est nécessaire à des fins de preuve sont exclues de la suppression jusqu'à ce que l'incident respectif ait été définitivement clarifié.
Gestion des contacts et des demandes
Lors de la prise de contact avec nous (par exemple via le formulaire de contact, e-mail, téléphone ou via les réseaux sociaux) ainsi que dans le cadre des relations d'utilisation et d'affaires existantes, les données de la personne requérante sont traitées dans la mesure nécessaire pour répondre à la demande de contact et toutes les mesures demandées.
-
Types de données traitées : coordonnées (par exemple, e-mail, numéros de téléphone) ; Données de contenu (par exemple, entrées dans des formulaires en ligne) ; Données d'utilisation (par exemple, sites Web visités, intérêt pour le contenu, temps d'accès) ; Métadonnées/données de communication (par exemple, informations sur l'appareil, adresses IP).
-
Personnes concernées : partenaires de communication.
-
Finalités du traitement : demandes de contact et communication ; gérer et répondre aux demandes de renseignements; Commentaires (par exemple, collecte de commentaires via un formulaire en ligne) ; Mise à disposition de notre offre en ligne et convivialité.
-
Base juridique : Intérêts légitimes (art. 6, al. 1, s. 1, lit. f) du RGPD) ; Exécution du contrat et enquêtes précontractuelles (art. 6 al. 1 s. 1 lit. b) DSGVO).
Informations complémentaires sur les processus, procédures et services de traitement :
-
Formulaire de contact : Si les utilisateurs nous contactent via notre formulaire de contact, e-mail ou autres canaux de communication, nous traitons les données qui nous sont communiquées dans ce cadre pour traiter la demande communiquée ; Base juridique : exécution du contrat et enquêtes précontractuelles (art. 6 al. 1 s. 1 lit. b) RGPD), intérêts légitimes (art. 6 al. 1 s. 1 lit. f) RGPD).
Newsletters et notifications électroniques
Nous envoyons des newsletters, des e-mails et d'autres notifications électroniques (ci-après "newsletters") uniquement avec le consentement du destinataire ou l'autorisation légale. Si le contenu de la newsletter est spécifiquement décrit lors de l'inscription à celle-ci, il est décisif pour le consentement du Notre newsletter contient également des informations sur nos services et sur nous.
Pour vous inscrire à nos newsletters, il suffit généralement de saisir votre adresse e-mail. Cependant, nous pouvons vous demander de fournir un nom afin que nous puissions vous adresser personnellement dans la newsletter, ou d'autres informations si cela est nécessaire aux fins de la newsletter.
Procédure de double opt-in : L'inscription à notre newsletter s'effectue selon une procédure dite de double opt-in. Cela signifie qu'après l'inscription, vous recevrez un e-mail dans lequel il vous sera demandé de confirmer votre inscription. Cette confirmation est nécessaire pour que personne ne puisse s'inscrire avec l'adresse e-mail de quelqu'un d'autre. Les inscriptions à la newsletter sont enregistrées afin de pouvoir prouver le processus d'inscription conformément aux exigences légales. Cela inclut le stockage de l'heure d'enregistrement et de confirmation ainsi que l'adresse IP. Les modifications apportées à vos données stockées par le prestataire de services d'expédition sont également enregistrées.
Suppression et limitation du traitement : Nous pouvons conserver les adresses e-mail désabonnées jusqu'à trois ans sur la base de nos intérêts légitimes avant de les supprimer afin de pouvoir prouver un consentement préalablement donné. Le traitement de ces données est limité à la finalité d'une éventuelle défense contre des réclamations. Une demande individuelle de suppression est possible à tout moment, à condition que l'existence préalable d'un consentement soit confirmée en même temps. En cas d'obligation d'observer en permanence des contradictions, nous nous réservons le droit de stocker l'adresse e-mail dans une liste noire (appelée "liste de blocage") uniquement à cette fin.
Le processus d'enregistrement est enregistré sur la base de nos intérêts légitimes dans le but de prouver qu'il a été correctement effectué. Si nous chargeons un prestataire de services d'envoyer des e-mails, cela se fait sur la base de nos intérêts légitimes dans un système d'expédition efficace et sécurisé.
Contenu:
Informations sur nous, nos services, promotions et offres.
-
Types de données traitées : données d'inventaire (par exemple, noms, adresses) ; Coordonnées (par exemple, e-mail, numéros de téléphone) ; Métadonnées/données de communication (par exemple, informations sur l'appareil, adresses IP) ; Données d'utilisation (par exemple, sites Web visités, intérêt pour le contenu, temps d'accès).
-
Personnes concernées : partenaires de communication.
-
Finalités du traitement : marketing direct (par exemple, par e-mail ou par la poste).
-
Base juridique : Consentement (art. 6 al. 1 s. 1 lit. a) RGPD).
-
Possibilité d'opposition (opt-out) : Vous pouvez annuler la réception de notre newsletter à tout moment, c'est-à -dire révoquer votre consentement ou vous opposer à une réception ultérieure. Vous trouverez un lien pour annuler la newsletter soit à la fin de chaque newsletter, soit vous pouvez utiliser l'une des options de contact indiquées ci-dessus, de préférence par e-mail.
Informations complémentaires sur les processus, procédures et services de traitement :
-
Mesure des taux d'ouverture et de clics : les newsletters contiennent ce que l'on appelle une "balise Web", c'est-à -dire un fichier de la taille d'un pixel qui est récupéré sur notre serveur lors de l'ouverture de la newsletter ou, si nous utilisons un prestataire de services d'expédition, sur son serveur de cette récupération, des informations techniques, telles que des informations sur le navigateur et votre système, ainsi que votre adresse IP et l'heure de la récupération, sont initialement collectées. Ces informations sont utilisées pour améliorer techniquement notre newsletter sur la base des données techniques ou du groupes cibles et leur comportement de lecture sur la base de leurs emplacements de récupération (qui peuvent être déterminés à l'aide de l'adresse IP) ou des temps d'accès sont utilisés Cette analyse comprend également la détermination de l'ouverture et du moment de l'ouverture des newsletters Bases légales : 6 alinéa 1 S. 1 lit. a ) RGPD).
Communication promotionnelle par e-mail, courrier, fax ou téléphone
Nous traitons les données personnelles à des fins de communication publicitaire, qui peuvent avoir lieu via différents canaux, tels que l'e-mail, le téléphone, la poste ou le fax, conformément aux exigences légales.
Les destinataires ont le droit de révoquer leur consentement à tout moment ou de s'opposer à la communication publicitaire à tout moment.
Après révocation ou opposition, nous conservons les données nécessaires pour prouver l'autorisation préalable de contact ou d'envoi jusqu'à trois ans après la fin de l'année de la révocation ou de l'opposition sur la base de nos intérêts légitimes. Le traitement de ces données est limité à la finalité d'une éventuelle défense contre des réclamations. Sur la base de l'intérêt légitime à observer en permanence la révocation ou l'opposition de l'utilisateur, nous stockons également les données nécessaires pour éviter d'être recontacté (par exemple, adresse e-mail, numéro de téléphone, nom selon le canal de communication).
-
Types de données traitées : données d'inventaire (par exemple, noms, adresses) ; Coordonnées (par exemple, e-mail, numéros de téléphone).
-
Personnes concernées : partenaires de communication.
-
Finalités du traitement : marketing direct (par exemple, par e-mail ou par la poste).
-
Base juridique : Consentement (art. 6 al. 1 s. 1 lit. a) RGPD) ; Intérêts légitimes (art. 6 al. 1 s. 1 lit. f) RGPD).
Analyse, veille et optimisation Web
L'analyse Web (également appelée "mesure de la portée") sert à évaluer le flux de visiteurs sur notre offre en ligne et peut inclure le comportement, les intérêts ou des informations démographiques sur les visiteurs, telles que l'âge ou le sexe, en tant que valeurs pseudonymes. À l'aide de l'analyse de gamme, nous pouvons, par exemple, identifier à quel moment notre offre en ligne ou ses fonctions ou contenus sont les plus utilisés ou inviter les gens à les utiliser à nouveau. Nous pouvons également comprendre quels domaines doivent être optimisés.
En plus de l'analyse Web, nous pouvons également utiliser des procédures de test, par exemple pour tester et optimiser différentes versions de notre offre en ligne ou de ses composants.
Sauf indication contraire ci-dessous, des profils, c'est-à -dire des données résumées pour un processus d'utilisation, peuvent être créés à ces fins et des informations peuvent être stockées dans un navigateur ou dans un terminal et lues à partir de celui-ci. Les informations collectées comprennent notamment les sites Internet visités et les éléments qui y sont utilisés, ainsi que des informations techniques telles que le navigateur utilisé, le système informatique utilisé et des informations sur les temps d'utilisation. Si les utilisateurs ont donné leur consentement à nous ou aux fournisseurs des services que nous utilisons pour collecter leurs données de localisation, les données de localisation peuvent également être traitées.
Les adresses IP des utilisateurs sont également enregistrées. Cependant, nous utilisons un processus de masquage IP (c'est-à -dire la pseudonymisation en raccourcissant l'adresse IP) pour protéger les utilisateurs. En général, aucune donnée d'utilisateur claire (par exemple, des adresses e-mail ou des noms) n'est stockée dans le cadre de l'analyse Web, des tests A/B et de l'optimisation, mais des pseudonymes. Cela signifie que nous et les fournisseurs des logiciels utilisés ne connaissons pas l'identité réelle des utilisateurs, mais uniquement les informations stockées dans leurs profils aux fins du processus respectif.
-
Types de données traitées : données d'utilisation (par exemple, sites Web visités, intérêt pour le contenu, temps d'accès) ; Métadonnées/données de communication (par exemple, informations sur l'appareil, adresses IP).
-
Personnes concernées : utilisateurs (par exemple, visiteurs du site Web, utilisateurs de services en ligne).
-
Finalités du traitement : mesure de la portée (par exemple, statistiques d'accès, reconnaissance des visiteurs récurrents) ; Profils avec des informations relatives à l'utilisateur (création de profils d'utilisateurs) ; Suivi (par exemple, profilage d'intérêt/comportemental, utilisation de cookies) ; Mise à disposition de notre offre en ligne et convivialité.
-
Mesures de sécurité : Masquage IP (pseudonymisation de l'adresse IP).
-
Base juridique : Consentement (art. 6 al. 1 s. 1 lit. a) RGPD).
Informations complémentaires sur les processus, procédures et services de traitement :
-
Google Analytics : analyse web, mesure de portée et mesure des flux utilisateurs ; Fournisseur de services : Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irlande ; Base juridique : Consentement (art. 6 al. 1 s. 1 lit. a) RGPD) ; placer:https://marketingplatform.google.com/intl/de/about/analytics/; Protection des données:https://policies.google.com/privacy; Contrat de traitement de commandes :https://business.safety.google/adsprocessorterms; Clauses contractuelles types (garantissant le niveau de protection des données lors de traitements dans des pays tiers) :https://business.safety.google/adsprocessorterms; Possibilité d'objection (opt-out) : Plugin d'opt-out :https://tools.google.com/dlpage/gaoptout?hl=de, Paramètres d'affichage des publicités :https://adssettings.google.com/authenticated; Informations complémentaires :https://privacy.google.com/businesses/adsservices(Types de traitement et données traitées).
Présence sur les réseaux sociaux (médias sociaux)
Nous maintenons des présences en ligne au sein des réseaux sociaux et traitons les données des utilisateurs dans ce contexte afin de communiquer avec les utilisateurs qui y sont actifs ou d'offrir des informations nous concernant.
Nous attirons votre attention sur le fait que les données des utilisateurs peuvent être traitées en dehors de l'Union européenne. Cela peut entraîner des risques pour l'utilisateur, car cela pourrait rendre plus difficile l'application des droits de l'utilisateur, par exemple.
En outre, les données des utilisateurs sont généralement traitées au sein des réseaux sociaux à des fins d'études de marché et de publicité. Par exemple, des profils d'utilisation peuvent être créés sur la base du comportement d'utilisation et des intérêts des utilisateurs qui en résultent. Les profils d'utilisation peuvent à leur tour être utilisés, par exemple, pour placer des publicités à l'intérieur et à l'extérieur des réseaux qui correspondent vraisemblablement aux intérêts de l'utilisateur. À ces fins, les cookies sont généralement stockés sur les ordinateurs des utilisateurs, dans lesquels le comportement d'utilisation et les intérêts des utilisateurs sont stockés. En outre, les données peuvent également être stockées dans les profils d'utilisation indépendamment des appareils utilisés par les utilisateurs (en particulier si les utilisateurs sont membres des plates-formes respectives et y sont connectés).
Pour une description détaillée des formes de traitement respectives et de la possibilité d'opposition (opt-out), nous renvoyons aux déclarations de protection des données et aux informations fournies par les opérateurs des réseaux respectifs.
En cas de demandes d'informations et de revendication des droits de la personne concernée, nous attirons également votre attention sur le fait que ceux-ci peuvent être revendiqués plus efficacement auprès des fournisseurs. Seuls les fournisseurs ont accès aux données des utilisateurs et peuvent prendre les mesures appropriées et fournir directement des informations. Si vous avez encore besoin d'aide, vous pouvez nous contacter.
-
Types de données traitées : coordonnées (par exemple, e-mail, numéros de téléphone) ; Données de contenu (par exemple, entrées dans des formulaires en ligne) ; Données d'utilisation (par exemple, sites Web visités, intérêt pour le contenu, temps d'accès) ; Métadonnées/données de communication (par exemple, informations sur l'appareil, adresses IP).
-
Personnes concernées : utilisateurs (par exemple, visiteurs du site Web, utilisateurs de services en ligne).
-
Finalités du traitement : demandes de contact et communication ; Commentaires (par exemple, collecte de commentaires via un formulaire en ligne) ; Commercialisation.
-
Base juridique : Intérêts légitimes (art. 6 al. 1 s. 1 lit. f) RGPD).
Informations complémentaires sur les processus, procédures et services de traitement :
-
Instagram : réseau social ; Fournisseur de services : Meta Platforms Ireland Limited, 4 Grand Canal Square, Grand Canal Harbour, Dublin 2, Irlande ; Base juridique : Intérêts légitimes (art. 6, al. 1, s. 1, lit. f) du RGPD) ; placer:https://www.instagram.com; Protection des données:https://instagram.com/about/legal/privacy.
-
Pages Facebook : Profils au sein du réseau social Facebook - nous sommes conjointement responsables avec Meta Platforms Ireland Limited de la collecte (mais pas du traitement ultérieur) des données des visiteurs de notre page Facebook (appelée « fan page »). Ces données incluent des informations sur les types de contenu que les utilisateurs consultent ou avec lesquels ils interagissent, ou sur les actions qu'ils entreprennent (voir « Choses faites et fournies par vous et d'autres » dans la politique de données de Facebook :https://www.facebook.com/policy), ainsi que des informations sur les appareils utilisés par les utilisateurs (par exemple, adresses IP, système d'exploitation, type de navigateur, paramètres de langue, données de cookies ; voir sous "Informations sur l'appareil" dans la politique de données de Facebook :https://www.facebook.com/policy). Comme expliqué dans la politique de données de Facebook sous "Comment utilisons-nous ces informations ?", Facebook collecte et utilise également des informations pour fournir des services d'analyse, appelés "Page Insights", aux opérateurs de sites afin qu'ils puissent avoir un aperçu de la façon dont les gens utilisent leur Pages et interagir avec le contenu qui leur est associé. Nous avons conclu un accord spécial avec Facebook ("Page Insights Information",https://www.facebook.com/legal/terms/page_controller_addendum), dans laquelle il est notamment réglementé quelles mesures de sécurité Facebook doit respecter et dans laquelle Facebook a déclaré sa volonté de respecter les droits de la personne concernée (c'est-à -dire que les utilisateurs peuvent, par exemple, envoyer des informations ou des demandes de suppression directement à Facebook). Les droits des utilisateurs (en particulier à l'information, la suppression, l'opposition et les plaintes auprès de l'autorité de contrôle compétente) ne sont pas limités par les accords avec Facebook. Pour plus d'informations, voir "Informations sur les statistiques de page" (https://www.facebook.com/legal/terms/information_about_page_insights_data); Fournisseur de services : Meta Platforms Ireland Limited, 4 Grand Canal Square, Grand Canal Harbour, Dublin 2, Irlande ; Base juridique : Intérêts légitimes (art. 6, al. 1, s. 1, lit. f) du RGPD) ; placer:https://www.facebook.com; Protection des données:https://www.facebook.com/about/privacy; Clauses contractuelles types (garantissant le niveau de protection des données lors de traitements dans des pays tiers) :https://www.facebook.com/legal/EU_data_transfer_addendum; Informations complémentaires : Convention de co-responsabilité :https://www.facebook.com/legal/terms/information_about_page_insights_data. Le contrôle conjoint est limité à la collecte et à la transmission de données à Meta Platforms Ireland Limited, une société basée dans l'UE. Le traitement ultérieur des données relève de la seule responsabilité de Meta Platforms Ireland Limited, qui concerne en particulier la transmission des données à la société mère Meta Platforms, Inc. aux États-Unis (sur la base de l'accord entre Meta Platforms Ireland Limited et Meta Platforms, Inc. a conclu des clauses contractuelles types).
-
TikTok : réseau social / plateforme vidéo ; Fournisseur de services : TikTok Technology Limited, 10 Earlsfort Terrace, Dublin, D02 T380, Irlande ; Base juridique : Intérêts légitimes (art. 6, al. 1, s. 1, lit. f) du RGPD) ; placer:https://www.tiktok.com; Protection des données:https://www.tiktok.com/de/privacy-policy.
-
YouTube : réseau social et plateforme vidéo ; Fournisseur de services : Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irlande ; Base juridique : Intérêts légitimes (art. 6, al. 1, s. 1, lit. f) du RGPD) ; Protection des données:https://policies.google.com/privacy; Possibilité d'opposition (opt-out):https://adssettings.google.com/authenticated.
Plugins et fonctions et contenus intégrés
Nous intégrons dans notre offre en ligne des éléments fonctionnels et de contenu obtenus à partir des serveurs de leurs fournisseurs respectifs (ci-après dénommés "fournisseurs tiers"). Il peut s'agir, par exemple, de graphiques, de vidéos ou de plans de ville (ci-après dénommés uniformément à comme "contenu" ).
L'intégration suppose toujours que les fournisseurs tiers de ce contenu traitent l'adresse IP de l'utilisateur, car sans l'adresse IP, ils ne pourraient pas envoyer le contenu à leur navigateur. L'adresse IP est donc nécessaire pour l'affichage de ce contenu ou de ces fonctions. Nous nous efforçons de n'utiliser que du contenu dont les fournisseurs respectifs utilisent uniquement l'adresse IP pour fournir le contenu. Les fournisseurs tiers peuvent également utiliser ce que l'on appelle des balises pixel (graphiques invisibles, également appelés « balises Web ») à des fins statistiques ou de marketing. Les "pixel tags" peuvent être utilisés pour évaluer des informations telles que le trafic des visiteurs sur les pages de ce site Web. Les informations pseudonymes peuvent également être stockées dans des cookies sur l'appareil de l'utilisateur et contenir, entre autres, des informations techniques sur le navigateur et le système d'exploitation, les sites Web auxquels il faut se référer, l'heure de la visite et d'autres informations sur l'utilisation de notre site en ligne. offre et peuvent également être liés à ces informations provenant d'autres sources.
-
Types de données traitées : données d'utilisation (par exemple, sites Web visités, intérêt pour le contenu, temps d'accès) ; Métadonnées/données de communication (par exemple, informations sur l'appareil, adresses IP) ; Données d'inventaire (par exemple, noms, adresses) ; Coordonnées (par exemple, e-mail, numéros de téléphone) ; Données de contenu (par exemple, entrées dans les formulaires en ligne).
-
Personnes concernées : utilisateurs (par exemple, visiteurs du site Web, utilisateurs de services en ligne).
-
Finalités du traitement : Mise à disposition de notre offre en ligne et convivialité.
-
Base juridique : Intérêts légitimes (art. 6 al. 1 s. 1 lit. f) RGPD).
Informations complémentaires sur les processus, procédures et services de traitement :
-
Google Fonts (obtenu du serveur Google) : obtention de polices (et de symboles) dans le but d'une utilisation techniquement sûre, sans entretien et efficace des polices et des symboles en ce qui concerne l'actualité et les temps de chargement, leur affichage uniforme et la prise en compte d'éventuelles restrictions de licence . Le fournisseur des polices est informé de l'adresse IP de l'utilisateur afin que les polices puissent être mises à disposition dans le navigateur de l'utilisateur. En outre, des données techniques (paramètres de langue, résolution d'écran, système d'exploitation, matériel utilisé) sont transmises qui sont nécessaires à la fourniture des polices en fonction des appareils utilisés et de l'environnement technique. Ces données peuvent être traitées sur un serveur du fournisseur de polices aux États-Unis - Lors de la visite de notre offre en ligne, le navigateur de l'utilisateur envoie des requêtes HTTP de son navigateur à l'API Web Google Fonts (c'est-à -dire une interface logicielle pour récupérer les polices). L'API Web Google Fonts fournit aux utilisateurs les feuilles de style en cascade (CSS) Google Fonts, puis les polices spécifiées dans le CCS. Ces requêtes HTTP incluent (1) l'adresse IP utilisée par l'utilisateur respectif pour accéder à Internet, (2) l'URL demandée sur le serveur Google et (3) les en-têtes HTTP, y compris l'agent utilisateur, qui décrit le navigateur et le système d'exploitation. versions des visiteurs du site Web, ainsi que l'URL de référence (c'est-à -dire la page Web sur laquelle la police Google doit être affichée). Les adresses IP ne sont pas enregistrées ou stockées sur les serveurs de Google et elles ne sont pas analysées. L'API Web Google Fonts enregistre les détails des requêtes HTTP (URL demandée, agent utilisateur et URL de référence). L'accès à ces données est restreint et strictement contrôlé. L'URL demandée identifie les familles de polices pour lesquelles l'utilisateur souhaite télécharger des polices. Ces données sont enregistrées afin que Google puisse déterminer la fréquence à laquelle une famille de polices particulière est demandée. L'API Web Google Fonts nécessite que l'agent utilisateur personnalise la police générée pour chaque type de navigateur. L'agent utilisateur est enregistré principalement pour le débogage et est utilisé pour générer des statistiques d'utilisation agrégées qui mesurent la popularité de la famille de polices. Ces statistiques d'utilisation agrégées sont publiées sur la page Google Fonts Analytics. Enfin, l'URL de référence est enregistrée afin que les données puissent être utilisées pour la maintenance de la production et qu'un rapport agrégé puisse être généré sur les meilleures intégrations en fonction du nombre de demandes de polices. Selon ses propres informations, Google n'utilise aucune des informations collectées par Google Fonts pour créer des profils d'utilisateurs finaux ou pour placer des publicités ciblées ; Fournisseur de services : Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irlande ; Base juridique : Intérêts légitimes (art. 6, al. 1, s. 1, lit. f) du RGPD) ; placer:https://fonts.google.com/; Protection des données:https://policies.google.com/privacy; Informations complémentaires :https://developers.google.com/fonts/faq/privacy?hl=en.
-
Vidéos YouTube : contenu vidéo ; Fournisseur de services : Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irlande ; Base juridique : Intérêts légitimes (art. 6, al. 1, s. 1, lit. f) du RGPD) ; placer:https://www.youtube.com; Protection des données:https://policies.google.com/privacy; Possibilité d'objection (opt-out) : Plugin d'opt-out :https://tools.google.com/dlpage/gaoptout?hl=de, Paramètres d'affichage des publicités :https://adssettings.google.com/authenticated.
Modification et mise à jour de la politique de confidentialité
Nous vous demandons de vous informer régulièrement sur le contenu de notre déclaration de protection des données. Nous adapterons la déclaration de protection des données dès que les changements dans le traitement des données que nous effectuons le rendront nécessaire. Nous vous informerons dès que les modifications nécessiteront votre coopération (par exemple, votre consentement) ou toute autre notification individuelle.
Si nous fournissons des adresses et des coordonnées d'entreprises et d'organisations dans cette déclaration de protection des données, veuillez noter que les adresses peuvent changer au fil du temps et vous demander de vérifier les informations avant de nous contacter.
Droits des personnes concernées
En tant que personne concernée, vous disposez de divers droits en vertu du RGPD, qui résultent notamment des articles 15 à 21 RGPD :
-
Droit d'opposition : Vous avez le droit, pour des raisons tenant à votre situation particulière, de vous opposer à tout moment au traitement de vos données personnelles, sur la base de l'article 6, paragraphe 1, lettre e ou f du RGPD ; ceci s'applique également au profilage fondé sur ces dispositions. Si les données personnelles vous concernant sont traitées dans le but de faire de la publicité directe, vous avez le droit de vous opposer à tout moment au traitement de vos données personnelles à des fins de publicité directe ; ceci s'applique également au profilage dans la mesure où il est associé à une telle publicité directe.
-
Droit de rétractation pour consentement : Vous avez le droit de retirer votre consentement à tout moment.
-
Droit à l'information : Vous avez le droit de demander la confirmation du traitement des données en question et de demander des informations sur ces données ainsi que des informations complémentaires et une copie des données conformément aux exigences légales.
-
Droit de rectification : Conformément aux dispositions légales, vous avez le droit de demander que les données vous concernant soient complétées ou que les données incorrectes vous concernant soient rectifiées.
-
Droit à la suppression et à la limitation du traitement : Vous avez le droit, conformément aux exigences légales, de demander que les données vous concernant soient immédiatement supprimées, ou alternativement de demander une limitation du traitement des données conformément aux exigences légales.
-
Droit à la portabilité des données : Vous avez le droit de recevoir les données que vous nous avez fournies conformément aux exigences légales dans un format structuré, commun et lisible par machine ou de demander qu'elles soient transmises à un autre responsable.
-
Réclamation auprès d'une autorité de contrôle : Sans préjudice de tout autre recours administratif ou judiciaire, vous avez le droit d'introduire une réclamation auprès d'une autorité de contrôle, notamment dans l'État membre de votre résidence habituelle, de votre lieu de travail ou du lieu de l'infraction alléguée. , si vous estimez que le traitement des données vous concernant viole les dispositions du RGPD.
définitions de termes
Cette section vous donne un aperçu des termes utilisés dans cette déclaration de protection des données. De nombreux termes sont tirés de la loi et définis avant tout dans l'article 4 du RGPD. Les définitions légales sont contraignantes. Les explications suivantes, en revanche, sont principalement destinées à la compréhension. Les termes sont triés par ordre alphabétique.
-
Données personnelles : « données personnelles » désigne toute information relative à une personne physique identifiée ou identifiable (ci-après « personne concernée ») ; une personne physique identifiable est une personne qui peut être identifiée directement ou indirectement, notamment par l'attribution à un identifiant tel qu'un nom, un numéro d'identification, des données de localisation, un identifiant en ligne (par exemple un cookie) ou une ou plusieurs caractéristiques particulières, sont une expression de l'identité physique, physiologique, génétique, mentale, économique, culturelle ou sociale de cette personne physique.
-
Profils avec des informations relatives à l'utilisateur : Le traitement des "profils avec des informations relatives à l'utilisateur", ou "profils" en abrégé, comprend tout type de traitement automatisé de données personnelles, qui consiste à utiliser ces données personnelles pour déterminer certains aspects personnels relatifs à une personne physique (selon le type de profilage, différentes informations concernant la démographie, le comportement et les intérêts, telles que l'interaction avec les sites Web et leur contenu, etc.) peuvent être analysées, évaluées ou prédites (par exemple, les intérêts pour certains contenus ou produits, le comportement de clic sur un site Web ou un emplacement). Les cookies et les balises Web sont souvent utilisés à des fins de profilage.
-
Mesure de la portée : La mesure de la portée (également connue sous le nom d'analyse Web) est utilisée pour évaluer le flux de visiteurs vers une offre en ligne et peut inclure le comportement ou les intérêts des visiteurs dans certaines informations, telles que le contenu du site Web. À l'aide de l'analyse de gamme, les propriétaires de sites Web peuvent, par exemple, voir à quelle heure les visiteurs visitent leur site Web et quel contenu les intéresse. Cela leur permet, par exemple, de mieux adapter le contenu du site aux besoins de leurs visiteurs. Les cookies pseudonymes et les balises Web sont souvent utilisés à des fins d'analyse de gamme afin de reconnaître les visiteurs récurrents et d'obtenir ainsi des analyses plus précises de l'utilisation d'une offre en ligne.
-
Suivi : on parle de « suivi » lorsque le comportement des utilisateurs peut être retracé à travers plusieurs offres en ligne. En règle générale, les informations sur le comportement et les intérêts concernant les offres en ligne utilisées sont stockées dans des cookies ou sur les serveurs des fournisseurs des technologies de suivi. (ce qu'on appelle le profilage) Ces informations peuvent ensuite être utilisées, par exemple, pour montrer aux utilisateurs des publicités susceptibles de correspondre à leurs centres d'intérêt.
-
Responsable : la "personne responsable" est la personne physique ou morale, l'autorité, l'institution ou tout autre organisme qui, seul ou conjointement avec d'autres, décide des finalités et des moyens du traitement des données à caractère personnel.
-
Traitement : "Traitement" désigne tout processus ou série de processus effectués avec ou sans l'aide de processus automatisés en rapport avec des données personnelles. Le terme va loin et couvre pratiquement toutes les manipulations de données, qu'il s'agisse de la collecte, de l'évaluation, du stockage, de la transmission ou de la suppression.