Déclaration de protection des données

Clause de non-responsabilité
Nous déclinons toute responsabilité quant au caractère exhaustif, exact et actuel des informations mises à disposition dans notre site web, même si elles ont été conçues et actualisées en toute bonne foi. Cela vaut également pour tous les liens auxquels ce site web renvoie directement ou indirectement. Nous ne sommes pas responsables du contenu d’un site auquel un tel lien renvoie. Nous nous réservons le droit de modifier ou de compléter les informations fournies sans préavis.
Déclaration de protection des données
Nous sommes ravis de l’intérêt que vous portez à notre entreprise. La protection des données est pour nous une priorité particulièrement élevée. Il est possible d’utiliser notre site Internet sans entrer de données à caractère personnel. Néanmoins, si une personne concernée souhaite utiliser des services spécifiques de notre entreprise par le biais de notre site web, le traitement des données à caractère personnel pourrait s’avérer nécessaire. En cas d’absence de fondement juridique pour le traitement nécessaire de vos données à caractère personnel, nous sollicitons généralement le consentement de la personne concernée. Le traitement des données à caractère personnel, tel que le nom, l’adresse, l’adresse e-mail ou le numéro de téléphone d’une personne concernée, s’exécute toujours en conformité avec le règlement général sur la protection des données ainsi qu’avec les réglementations en vigueur applicables à notre entreprise sur la protection des données dans les pays concernés. Avec la présente déclaration de protection des données, notre entreprise vise à informer sur la portée et l’objectif des données à caractère personnel que nous recueillons, utilisons et traitons. En outre, les personnes concernées sont informées de leurs droits par le biais de la présente déclaration de protection des données. En qualité de responsable du traitement, notre entreprise a mis en œuvre de nombreuses mesures techniques et organisationnelles pour assurer la protection la plus complète possible des données à caractère personnel traitées via ce site Internet. Néanmoins, les transmissions de données par Internet peuvent présenter des failles de sécurité, de sorte qu’une protection absolue ne peut être garantie. Pour cette raison, toute personne concernée peut opter pour une transmission de données à caractère personnel par d’autres moyens, notamment par téléphone.
1. Définitions
Notre déclaration de protection des données repose sur les notions utilisées par le législateur européen lors de l’adoption du règlement général sur la protection des données (RGPD). Notre déclaration de protection des données doit être facile à lire et à comprendre, tant pour le public que pour nos clients et partenaires commerciaux. Pour ce faire, nous souhaitons expliquer en premier lieu la terminologie utilisée. La présente déclaration de protection des données a notamment recours aux termes suivants :
a) Données à caractère personnel
Les données à caractère personnel sont toutes les informations qui se rapportent à une personne physique identifiée ou identifiable (ci-après dénommée « personne concernée »). Est réputée identifiable une personne physique que l’on peut reconnaître, directement ou indirectement, notamment par référence à un identifiant, tel qu’un nom, à un numéro d’identification, à des données de localisation, à un identifiant en ligne ou à une ou plusieurs caractéristiques particulières, propres à l’identité physique, physiologique, génétique, psychique, économique, culturelle ou sociale de cette personne physique.
b) Personne concernée
La personne concernée est toute personne physique identifiée ou identifiable dont les données à caractère personnel sont traitées par le responsable du traitement.
c) Traitement
Le traitement est toute opération ou tout ensemble d’opérations effectuées ou non à l’aide de procédés automatisés et appliqués à des données à caractère personnel, tels que la collecte, la saisie, l’organisation, le classement, l’enregistrement, l’adaptation ou la modification, la lecture, la consultation, l’utilisation, la communication par transmission, diffusion ou toute autre forme de mise à disposition, le rapprochement ou l’interconnexion, la limitation, l’effacement ou la destruction.
d) Limitation du traitement
La limitation du traitement est le marquage des données à caractère personnel enregistrées, en vue de limiter leur traitement futur.
e) Pseudonymisation
La pseudonymisation est le traitement de données à caractère personnel de telle façon que celles-ci ne puissent plus être attribuées à une personne concernée précise sans avoir recours à des informations supplémentaires, pour autant que ces informations supplémentaires soient conservées séparément et soumises à des mesures techniques et organisationnelles afin de garantir que les données à caractère personnel ne sont pas attribuées à une personne physique identifiée ou identifiable.
f) Responsable ou responsable du traitement
Le responsable ou le responsable du traitement est la personne physique ou morale, l’autorité publique, le service ou un autre organisme qui, seul ou conjointement avec d’autres, détermine les finalités et les moyens du traitement des données à caractère personnel. Lorsque les finalités et les moyens de ce traitement sont déterminés par le droit de l’Union ou le droit d’un État membre, le responsable du traitement peut être désigné ou les critères spécifiques applicables à sa désignation peuvent être prévus par le droit de l’Union ou par le droit d’un État membre.
g) Sous-traitants
Le sous-traitant est la personne physique ou morale, l’autorité publique, le service ou un autre organisme qui traite des données à caractère personnel pour le compte du responsable du traitement.
h) Destinataire
Le destinataire est la personne physique ou morale, l’autorité publique, le service ou tout autre organisme qui reçoit communication de données à caractère personnel, qu’il s’agisse ou non d’un tiers. Les autorités publiques qui sont susceptibles de recevoir communication de données à caractère personnel dans le cadre d’une mission d’enquête particulière conformément au droit de l’Union ou au droit d’un État membre ne sont pas considérées comme des destinataires.
i) Tiers
Un tiers est une personne physique ou morale, une autorité publique, un service ou un organisme autre que la personne concernée, le responsable du traitement, le sous-traitant et les personnes qui, placées sous l’autorité directe du responsable du traitement ou du sous-traitant, sont autorisées à traiter les données à caractère personnel.
j) Consentement
Le consentement est toute manifestation de volonté, libre, spécifique, éclairée et univoque par laquelle la personne concernée accepte, par une déclaration ou par un acte positif clair, que des données à caractère personnel la concernant fassent l’objet d’un traitement.
2. Nom et adresse du responsable du traitement
Le responsable au sens du règlement général sur la protection des données, d’autres lois sur la protection des données en vigueur dans les États membres de l’Union européenne et d’autres dispositions à caractère juridique relatives à la protection des données est la société : BOWA-electronic GmbH & Co. KG Heinrich-Hertz-Strasse 4-10 72810 Gomaringen Allemagne Tél. : +49 (0) 7072 6002 0 E-mail : info@bowa.de Site web : www.bowa.de
3. Nom et adresse du délégué à la protection des données
Le délégué à la protection des données, responsable du traitement, est : Sascha Dionisius DIOMIKO UG (à responsabilité limitée) Raiffeisenstr. 7 74193 Schwaigern Tél. : 07138-8135574 E-mail : info@diomiko.com Toute personne concernée peut à tout moment contacter notre délégué à la protection des données pour toute question ou suggestion concernant la protection des données.
4. Cookies
Notre site Internet utilise des cookies. Les cookies sont des fichiers texte déposés et enregistrés sur un système informatique via un navigateur Internet. De nombreux sites Internet et serveurs utilisent des cookies. De nombreux cookies contiennent un identifiant de cookie. Un identifiant de cookie est un identifiant unique du cookie. Il se compose d’une chaîne de caractères grâce à laquelle les sites Internet et les serveurs peuvent être attribués au navigateur Internet dans lequel le cookie a été enregistré. Cela permet aux sites Internet et aux serveurs visités de distinguer le navigateur individuel de la personne concernée des autres navigateurs Internet contenant d’autres cookies. Un navigateur Internet donné peut être reconnu et identifié grâce à l’identifiant unique du cookie. L’utilisation de cookies nous permet de proposer aux utilisateurs de ce site Internet des services plus conviviaux, impossibles à assurer en l’absence de ces cookies. Ils permettent d’optimiser les informations et les offres de notre site Internet dans l’intérêt de l’utilisateur. Comme indiqué plus haut, les cookies nous permettent de reconnaître les utilisateurs de notre site Internet. L’objectif de cette reconnaissance est de faciliter la navigation des utilisateurs sur notre site Internet. À titre d’exemple, l’utilisateur d’un site Internet qui utilise des cookies n’a pas besoin de saisir à nouveau ses données d’accès à chaque visite du site, car le site Internet et le cookie stocké sur le système informatique de l’utilisateur établissent la connexion. Le cookie d’un panier d’achats dans une boutique en ligne constitue un autre exemple. La boutique en ligne prend note des articles placés par un client dans son panier virtuel grâce à un cookie. La personne concernée peut à tout moment empêcher la mise en place de cookies par notre site Internet par le biais d’un réglage du navigateur Internet utilisé et s’opposer ainsi durablement à la mise en place de cookies. En outre, les cookies déjà installés peuvent être supprimés à tout moment via un navigateur Internet ou d’autres logiciels. Tous les navigateurs courants disposent de cette fonction. Si la personne concernée désactive la mise en place de cookies dans le navigateur, il se peut que certaines fonctionnalités de notre site Internet ne soient plus disponibles.
a) Utilisation des plug-ins sociaux Facebook/LinkedIn
Dans certaines circonstances, notre site web peut utiliser des plug-ins sociaux (« Plug-ins ») des réseaux sociaux facebook.com et linkedin.com, exploités par Facebook Inc., 1601 S. California Ave, Palo Alto, CA 94304, États-Unis et par LinkedIn Corporation, 1000 West Maude Avenue, Sunnyvale,CA94085, États-Unis (« LinkedIn »). Il s’agit notamment du bouton « Like » ou « J’aime » de Facebook, ainsi que du bouton « Share » de LinkedIn. Lorsque vous accédez à une page de notre site Internet affichant un de ces plug-ins, votre navigateur établit un lien direct avec les serveurs de Facebook. Le contenu du plug-in est directement transmis à votre navigateur par Facebook puis intégré dans le site Internet. L’intégration des plug-ins permet à Facebook ou LinkedIn de savoir que vous avez consulté la page correspondante de notre site Internet. Si vous êtes connecté à Facebook ou LinkedIn via votre compte d’utilisateur pendant votre visite sur notre site, Facebook ou LinkedIn peut attribuer la visite à votre compte Facebook ou LinkedIn. Si vous interagissez avec les plug-ins, par exemple vous activez le bouton « J’aime » ou laissez un commentaire, votre information est directement transmise à Facebook ou LinkedIn et enregistrée sur le site. Pour en savoir plus sur le but et l’étendue de la collecte, le traitement et l’utilisation des données par Facebook ou LinkedIn, ainsi que sur vos droits afférents et les paramètres disponibles pour la protection de votre vie privée, veuillez consulter la politique de confidentialité de Facebook ou LinkedIn : https://www.facebook.com/policy.php https://www.linkedin.com/legal/privacy-policy Si vous ne souhaitez pas que Facebook ou LinkedIn puisse attribuer la visite de notre site web à votre compte d’utilisateur sur ces sites, vous devez vous déconnecter de Facebook ou de LinkedIn avant de visiter notre site web.
b) Pixel Facebook
Notre site web utilise le « Pixel d’action des visiteurs » de Facebook Inc. (1601 S. California Ave, Palo Alto, CA 94304, États-Unis). Il est ainsi possible de suivre le comportement des utilisateurs après qu’ils ont été redirigés vers le site web du fournisseur en cliquant sur une annonce publicitaire Facebook. Cette procédure sert à évaluer l’efficacité des publicités Facebook à des fins statistiques et d’étude de marché, elle peut contribuer à optimiser les futures actions publicitaires. Les données collectées sont anonymes pour nous et ne nous permettent pas de connaître l’identité des utilisateurs. Toutefois, les données sont stockées et traitées par Facebook, de sorte qu’un lien avec le profil de l’utilisateur concerné est possible et que Facebook peut utiliser les données à ses propres fins publicitaires, conformément à la politique d’utilisation des données de Facebook (https://www.facebook.com/about/privacy). Vous pouvez permettre à Facebook et à ses partenaires de diffuser des publicités sur et hors de Facebook. Un cookie peut également être enregistré sur votre ordinateur à ces fins. Veuillez cliquer ici si vous souhaitez révoquer votre consentement : www.facebook.com/ads/website_custom_audiences/ Nous utilisons les pixels Facebook pour adapter notre site Internet aux besoins des utilisateurs et pour en faire la promotion (intérêts légitimes conformément à l’art. 6 (1) point f) du RGPD).
c) LinkedIn Insight Tag
Notre site web utilise l’outil de conversion « LinkedIn Insight Tag » de LinkedIn Ireland Unlimited Company. Cet outil crée un cookie dans votre navigateur qui permet de collecter, entre autres, les données suivantes : L’adresse IP, les caractéristiques de l’appareil et du navigateur ainsi que les événements de la page (p. ex. les pages consultées). Ces données sont cryptées, anonymisées dans les sept jours. Les données anonymisées sont supprimées dans les 90 jours. LinkedIn ne partage pas d’informations personnelles avec nous, mais fournit des rapports anonymes sur l’audience du site et les performances des annonces. En complément, LinkedIn offre la possibilité d’un reciblage via Insight Tag. Nous pouvons utiliser ces données pour afficher des publicités ciblées en dehors de notre site web, sans que vous ne soyez identifié en tant que visiteur du site. Pour plus d’informations sur la protection des données de LinkedIn, vous pouvez consulter la politique de confidentialité de LinkedIn. Les membres de LinkedIn peuvent contrôler l’utilisation de leurs données à caractère personnel à des fins publicitaires dans les paramètres de leur compte.
d) Utilisation d’etracker
Sur ce site web, des données sont collectées et enregistrées à des fins de marketing et d’optimisation à l’aide des technologies de la société etracker GmbH (www.etracker.com). Des profils d’utilisation peuvent être créés à partir de ces données sous un pseudonyme. Des cookies peuvent être utilisés à cet effet. Les cookies sont de petits fichiers texte enregistrés localement dans la mémoire tampon du navigateur Internet du visiteur du site. Les cookies permettent de reconnaître le navigateur Internet. Les données collectées à l’aide des technologies etracker ne sont pas utilisées pour identifier personnellement le visiteur de ce site sans l’accord spécifique de la personne concernée et ne sont pas recoupées avec des données à caractère personnel concernant le titulaire du pseudonyme. La collecte et la sauvegarde de données peuvent en tout temps être supprimées, à effet immédiat. Pour en savoir plus sur la protection des données au sein d’etracker, cliquez ici.
5. BOWA ACADEMY
Pour la mise en œuvre de la formation continue, nous utilisons l’outil logiciel « AcademyMaker » mis à disposition par le fournisseur de formation en ligne X-CELL AG (Kaistraße 2, 40221 Düsseldorf). Pour concevoir l’« AcademyMaker » en fonction des besoins de permettre une utilisation fluide de la plateforme, les données suivantes sont collectées par X-CELL :
  • Données de connexion et tentatives de connexion
  • Résultats de la formation : Blocs de formation affectés, commencés et terminés ; pages consultées avec l’heure ; examens commencés, réussis, échoués, ainsi que le nombre de tentatives d’examens avec la date
  • Données de base : Nom, prénom, adresse e-mail, langue
  • Adresse IP ainsi que terminal et navigateur utilisés
Ces données peuvent être enregistrées à des fins d’assistance ou d’optimisation du service et peuvent être consultées à tout moment par l’administrateur de X-CELL si nécessaire. Il existe un accord avec X-CELL AG pour le traitement des commandes conformément à l’article 28 du RGPD qui régit le traitement de vos données à caractère personnel par le sous-traitant. Cet accord garantit que X-CELL traite exclusivement vos données à caractère personnel sur nos instructions et que leur conservation par le fournisseur se limite à la durée prescrite par nos soins. Le traitement par X-CELL AG se fonde juridiquement sur l’art. 6 (1) point b du RGPD (notamment l’exécution des obligations contractuelles envers nous). X-CELL ne fait pas appel à d’autres sous-traitants qui traitent vos données. Si vous souhaitez exercer vos droits en tant que personne concernée également eu égard aux données traitées par X-CELL, veuillez adresser votre demande uniquement à info@bowa.de. Pour en savoir plus sur la protection des données au sein de X-Cell AG, cliquez ici.
6. Utilisation de Google Analytics
Nous utilisons Google Analytics pour analyser l’utilisation du site web. Les données ainsi obtenues sont utilisées pour optimiser notre site web ainsi que les actions de promotion. Google Analytics est un service d’analyse d’audience Internet fourni et exploité par Google Inc. (1600 Amphitheatre Parkway, Mountain View, CA 94043, États-Unis). Google traite les données relatives à l’utilisation du site web en notre nom et s’engage contractuellement à prendre des mesures pour garantir la confidentialité des données traitées. Lors de votre visite sur le site, les données suivantes sont notamment enregistrées :
  • Pages consultées
  • L’atteinte des « Objectifs du site » (entre autres les demandes de contact et les inscriptions à la lettre d’information)
  • Votre comportement sur les pages (notamment les clics, le comportement de défilement et le temps passé sur les pages)
  • Votre localisation approximative (pays et ville)
  • Votre adresse IP (sous forme abrégée, de sorte qu’aucune attribution claire n’est possible)
  • Informations techniques telles que le navigateur, le fournisseur d’accès à Internet, le terminal et la résolution d’écran
  • La source de votre visite (à savoir le site web ou le support publicitaire à l’origine du renvoi vers nous)
Ces données sont transmises à un serveur de Google aux États-Unis. Google respecte à cet égard les dispositions relatives à la protection des données de l’accord « EU-US Privacy Shield ». Nous utilisons ce service dans le cadre de notre offre en ligne sur la base d’un intérêt légitime à l’analyse, l’optimisation et l’exploitation économique de notre offre en ligne. Ce point se fonde juridiquement sur l’art. 6 par. 1 point f) du RGPD. Google Analytics enregistre des cookies dans votre navigateur web pour une durée de deux ans à compter de votre dernière visite. Ces cookies contiennent un identifiant d’utilisateur généré de manière aléatoire qui permet de vous reconnaître lors de vos prochaines visites sur le site. Les données enregistrées sont stockées avec l’ID utilisateur généré de manière aléatoire, de manière à évaluer des profils d’utilisateurs pseudonymes. Ces données relatives à l’utilisateur sont automatiquement supprimées au terme d’un délai de 24 mois. Les autres données sont conservées sous forme agrégée pour une durée indéterminée. Si vous ne consentez pas à cette collecte, vous pouvez l’empêcher en installant une seule et unique fois le module complémentaire de navigateur pour la désactivation de Google Analytics.
7. Google Maps
Ce site web utilise Google Maps pour la représentation de cartes interactives et la création de descriptions d’itinéraires. Google Maps est un service de cartographie de Google Inc, 1600 Amphitheatre Parkway, Mountain View, California 94043, États-Unis. L’utilisation de Google Maps suppose la transmission d’informations sur l’utilisation de ce site web, y compris votre adresse IP et l’adresse (de départ) saisie dans le cadre de la fonction de planification d’itinéraire, à Google aux États-Unis. Lorsque vous accédez à une page de notre site Internet affichant un Google Maps, votre navigateur établit un lien direct avec les serveurs de Google. Le contenu de la carte est directement transmis à votre navigateur par Google puis intégré dans le site Internet. Pour cette raison, nous n’avons aucune influence sur l’étendue des données collectées de cette manière par Google. Selon l’état de nos connaissances, il s’agit au moins des données suivantes : la date et l’heure de la visite sur le site web concerné, l’adresse Internet ou l’URL de la page web consultée, l’adresse IP, l’adresse (de départ) saisie dans le cadre du calcul d’itinéraire. Nous n’avons aucune influence sur le traitement et l’utilisation ultérieurs des données par Google et nous déclinons toute responsabilité à cet égard. Nous utilisons ce service dans le cadre de notre offre en ligne sur la base d’un intérêt légitime à l’analyse, l’optimisation et l’exploitation économique de notre offre en ligne. Ce point se fonde juridiquement sur l’art. 6 par. 1 point f) du RGPD. Si vous ne souhaitez pas que Google collecte, traite ou utilise des données vous concernant via notre site Internet, vous pouvez désactiver JavaScript dans les paramètres de votre navigateur. Dans ce cas, il ne vous sera pas possible d’utiliser l’affichage de la carte. Pour en savoir plus sur le but et l’étendue de la collecte, le traitement et l’utilisation des données par Google, ainsi que sur vos droits afférents et les paramètres disponibles pour la protection de votre vie privée, veuillez consulter la politique de confidentialité de Google (https://policies.google.com/privacy?hl=de). En utilisant ce site Internet, vous consentez au traitement de vos données collectées par le planificateur d’itinéraire de Google Maps selon le mode et conformément aux objectifs décrits plus haut.
8. Vimeo
Le cas échéant, nous avons intégré des vidéos du fournisseur Vimeo LLC, dont le siège social se trouve au 555 West 18th Street, New York, New York 10011. Certaines de nos pages Internet contiennent des vidéos de Vimeo. Lorsque vous consultez une telle page de notre site web, une connexion s’établit avec les serveurs Vimeo. Le serveur Vimeo détecte ainsi les pages que vous avez visitées sur notre site web. Si vous êtes connecté à Vimeo en tant que membre, Vimeo associe ces informations à votre compte d’utilisateur personnel. Un clic sur le bouton de démarrage d’une vidéo est une information attribuable à un compte d’utilisateur existant. Vous pouvez empêcher cette attribution en vous déconnectant de votre compte d’utilisateur Vimeo avant d’utiliser notre site Internet et en supprimant les cookies correspondants de Vimeo. Nous utilisons ce service dans le cadre de notre offre en ligne sur la base d’un intérêt légitime à l’analyse, l’optimisation et l’exploitation économique de notre offre en ligne. Ce point se fonde juridiquement sur l’art. 6 par. 1 point f) du RGPD. Pour en savoir plus sur le traitement des données et des indications sur la protection des données par Vimeo, reportez-vous à l’adresse https://vimeo.com/privacy. En outre, Vimeo établit une connexion avec le tracker Google Analytics via un iFrame dans lequel la vidéo est appelée. Il s’agit d’un suivi propre à Vimeo auquel nous n’avons pas accès. Vous pouvez empêcher le suivi par Google Analytics en utilisant les outils de désactivation que Google propose pour certains navigateurs Internet. En outre, les utilisateurs peuvent empêcher la collecte par Google des données générées par Google Analytics, se rapportant à leur utilisation du site web (y compris leur adresse IP) ainsi que le traitement de ces données par Google en téléchargeant et en installant le plug-in de navigateur disponible sous le lien suivant : http://tools.google.com/dlpage/gaoptout?hl=de.
9. Collecte de données et d’informations générales
Notre site web recueille une série de données et d’informations générales dès qu’une personne concernée ou un système automatisé accède à notre site. Ces données et informations générales sont enregistrées dans les fichiers journaux du serveur. Peuvent être collectés les types et versions de navigateurs utilisés, le système d’exploitation utilisé par le système accédant, le site Internet à partir duquel un système accède à notre site Internet (appelé le référent), les sous-sites Internet facilitant l’accès d’un système à notre site web, la date et l’heure d’un accès au site Internet, une adresse de protocole Internet (adresse IP), le fournisseur de services Internet du système d’accès ainsi que d’autres données et informations similaires qui servent à prévenir les risques en cas d’attaques sur nos systèmes informatiques. L’utilisation de ces données générales et informations ne nous permet pas de tirer des conclusions sur la personne concernée. Ces informations sont notamment nécessaires pour fournir correctement les contenus de notre site Internet, pour en optimiser les contenus et la publicité diffusée, pour garantir le fonctionnement durable de nos systèmes informatiques et de la technologie de notre site Internet ainsi que pour fournir aux autorités de poursuite d’infractions pénales les informations nécessaires à la poursuite d’infraction pénale en cas de cyberattaque. Nous pouvons par ailleurs exploiter anonymement ces données et informations d’une part à des fins statistiques, d’autre part dans l’objectif de renforcer la protection et la sécurité des données de notre entreprise. Nous visons à assurer un niveau optimal de protection des données à caractère personnel que nous traitons. Les données anonymes des fichiers journaux du serveur sont enregistrées séparément de toute donnée personnelle fournie par une personne concernée.
10. Possibilité de contact via le site Internet
En raison de dispositions légales, le site Internet contient des informations qui permettent une prise de contact électronique rapide avec notre entreprise ainsi qu’une communication directe avec nous, ce qui comprend également une adresse générale appelée courrier électronique (adresse e-mail). Lorsqu’une personne concernée prend contact avec le responsable du traitement par courrier électronique ou via un formulaire de contact, les données à caractère personnel transmises par la personne concernée sont automatiquement enregistrées. De telles données à caractère personnel transmises volontairement par une personne concernée au responsable du traitement sont enregistrées à des fins de traitement ou de prise de contact avec la personne concernée. Ces données à caractère personnel ne sont pas transmises à des tiers.
11. Suppression et blocage systématiques des données à caractère personnel
Le responsable du traitement traite et stocke les données à caractère personnel de la personne concernée uniquement pendant la période nécessaire à l’accomplissement de l’objectif de stockage ou dans la mesure où cela a été prévu par le législateur des directives et règlements européens ou par un autre législateur dans des lois ou règlements auxquels le responsable du traitement est soumis. Si la finalité de l’enregistrement ne s’applique plus ou si une période d’enregistrement prescrite par le législateur européen ou par un autre législateur compétent expire, les données à caractère personnel seront systématiquement bloquées ou supprimées conformément aux dispositions légales.
12. Droits de la personne concernée
a) Droit à la confirmation
Toute personne concernée a le droit, conformément aux directives et aux règlements européens, d’obtenir du responsable du traitement la confirmation que des données à caractère personnel la concernant sont ou ne sont pas traitées. Si une personne concernée souhaite exercer ce droit à la confirmation, elle peut à tout moment s’adresser à notre délégué à la protection des données ou à un autre collaborateur du responsable du traitement. Toute personne concernée par le traitement de données à caractère personnel a le droit, accordé par le législateur européen, d’obtenir à tout moment du responsable du traitement des informations gratuites sur les données à caractère personnel la concernant enregistrées, ainsi qu’une copie de ces informations. En outre, le législateur européen a autorisé la personne concernée à accéder aux informations suivantes :
  • les finalités du traitement
  • les catégories de données à caractère personnel traitées
  • les destinataires ou les catégories de destinataires auprès desquels les données à caractère personnel ont été ou seront divulguées, en particulier les destinataires situés dans des pays tiers ou auprès d’organisations internationales
  • si possible, la durée prévue de conservation des données à caractère personnel ou, si cela n’est pas possible, les critères de détermination de cette durée
  • l’existence d’un droit de rectification ou de suppression des données à caractère personnel la concernant, d’un droit à la limitation du traitement par le responsable du traitement ou d’un droit d’opposition à ce traitement
  • l’existence d’un droit de recours auprès d’une autorité de surveillance
  • lorsque les données à caractère personnel ne sont pas collectées auprès de la personne concernée : Toutes les informations disponibles sur l’origine des données,
  • l’existence d’une prise de décision automatisée, y compris le profilage, conformément à l’art. 22, par. 1 et 4 du RGPD et, au moins dans ces cas, des informations pertinentes sur la logique impliquée ainsi que sur la portée et les conséquences d’un tel traitement pour la personne concernée
En outre, la personne concernée dispose d’un droit d’accès aux données à caractère personnel pour savoir si ces données à caractère personnel ont été transmises à un pays tiers ou à une organisation internationale. Si tel est le cas, la personne concernée a par ailleurs le droit d’obtenir des informations sur les garanties appropriées liées au transfert. Si une personne concernée souhaite exercer ce droit d’accès, elle peut à tout moment s’adresser à notre délégué à la protection des données ou à un autre collaborateur du responsable du traitement.
b) Droit de rectification
Toute personne concernée par le traitement de données à caractère personnel a le droit, accordé par le législateur européen, d’exiger la rectification immédiate de données à caractère personnel inexactes la concernant. Compte tenu des finalités du traitement, la personne concernée a également le droit d’obtenir que les données à caractère personnel incomplètes soient complétées, y compris en fournissant une déclaration complémentaire. Si une personne concernée souhaite exercer ce droit de rectification, elle peut à tout moment s’adresser à notre délégué à la protection des données ou à un autre collaborateur du responsable du traitement.
c) Droit à l’effacement (droit à l’oubli)
Toute personne concernée par le traitement de données à caractère personnel a le droit, accordé par le législateur européen, d’exiger du responsable du traitement qu’il efface sans délai les données à caractère personnel la concernant, lorsque l’un des motifs suivants s’applique et que le traitement n’est pas nécessaire :
  • Les données à caractère personnel ne sont plus nécessaires au regard des finalités pour lesquelles elles ont été collectées ou traitées d’une autre manière.
  • La personne concernée retire le consentement sur lequel le traitement est fondé conformément à l’art. 6, par. 1, point a) du RGPD ou de l’art. 9, par. 2, point a) du RGPD et qu’il n’existe pas d’autre fondement juridique au traitement.
  • La personne concernée s’oppose au traitement en vertu de l’art. 21, par. 1 du RGPD, il n’existe pas de motif légitime impérieux pour le traitement ou la personne concernée s’oppose au traitement en vertu de l’art. 21, par. 2 du RGPD .
  • Les données à caractère personnel ont fait l’objet d’un traitement illicite.
  • Les données à caractère personnel doivent être effacées pour respecter une obligation légale qui est prévue par le droit de l’Union ou par le droit de l’État membre auquel le responsable du traitement est soumis.
  • Les données à caractère personnel ont été collectées dans le cadre de l’offre de services de la société de l’information visée à l’art. 8, par. 1 du RGPD.
Si l’une des raisons susmentionnées s’applique et qu’une personne concernée souhaite demander l’effacement des données à caractère personnel que nous détenons, elle peut à tout moment contacter notre délégué à la protection des données ou un autre collaborateur du responsable du traitement. Notre délégué à la protection des données veillera à ce que la demande d’effacement soit immédiatement satisfaite.
d) Droit à la limitation du traitement
Toute personne concernée par le traitement de données à caractère personnel a le droit, accordé par le législateur européen, d’exiger du responsable du traitement qu’il en limite le traitement si l’une des conditions suivantes est remplie :
  • L’exactitude des données à caractère personnel est contestée par la personne concernée pendant une durée permettant au responsable du traitement de vérifier l’exactitude des données à caractère personnel.
  • Le traitement est illicite, la personne concernée s’oppose à l’effacement des données à caractère personnel et en demande à la place la limitation de leur utilisation.
  • Le responsable du traitement n’a plus besoin des données à caractère personnel aux fins du traitement, mais celles-ci sont encore nécessaires à la personne concernée pour la constatation, l’exercice ou la défense de droits en justice.
  • La personne concernée s’est opposée au traitement en vertu de l’art. 21 par. 1 du RGPD pendant la vérification portant sur le point de savoir si les motifs légitimes poursuivis par le responsable du traitement prévalent sur ceux de la personne concernée.
Si l’une des conditions susmentionnées est remplie et qu’une personne concernée souhaite demander la limitation des données à caractère personnel stockées par notre entreprise, elle peut à tout moment s’adresser à notre délégué à la protection des données. Le délégué à la protection des données veillera à ce que le traitement soit limité.
e) Droit à la portabilité des données
Toute personne concernée par le traitement de données à caractère personnel a le droit, accordé par le législateur européen, de recevoir les données à caractère personnel la concernant qu’elle a fournies à un responsable du traitement, dans un format structuré, couramment utilisé et lisible par machine. Elle a également le droit de transmettre ces données à un autre responsable du traitement sans que le responsable du traitement auquel les données à caractère personnel ont été communiquées y fasse obstacle, lorsque le traitement est fondé sur le consentement conformément à l’art. 6 par. 1, point a) du RGPD ou de l’art. 9, par. 2, point a) du RGPD ou sur un contrat en application de l’article l’art. 6, par. 1, point b) du RGPD et que le traitement est effectué à l’aide de procédés automatisés, à moins que le traitement ne soit nécessaire à l’exécution d’une mission d’intérêt public ou relevant de l’exercice de l’autorité publique dont est investi le responsable du traitement. En outre, dans l’exercice de son droit à la portabilité des données, la personne concernée a le droit, conformément à l’art. 20, par. 1 du RGPD, d’obtenir que les données à caractère personnel soient transférées directement d’un responsable du traitement à un autre, dans la mesure où cela est techniquement possible et à condition que cela ne porte pas atteinte aux droits et libertés d’autres personnes. Pour faire valoir son droit à la portabilité des données, la personne concernée peut à tout moment s’adresser au délégué à la protection des données ou à un autre collaborateur.
f) Droit d’opposition
Toute personne concernée par le traitement de données à caractère personnel a le droit, accordé par le législateur européen, de s’opposer à tout moment, pour des raisons tenant à sa situation particulière, à un traitement des données à caractère personnel la concernant fondé sur l’art. 6, par. 1, point e) ou f) du RGPD. Cela vaut également pour le profilage fondé sur ces dispositions. Nous ne traitons plus les données à caractère personnel en cas d’opposition, à moins que nous puissions démontrer qu’il existe des motifs légitimes et impérieux pour le traitement qui prévalent sur les intérêts, les droits et les libertés de la personne concernée, ou que le traitement serve à la constatation, à l’exercice ou à la défense de droits en justice. Si nous traitons des données à caractère personnel à des fins de publicité directe, la personne concernée a le droit de s’opposer à tout moment au traitement des données à caractère personnel à de telles fins de publicité. Cela vaut également pour le profilage, dans la mesure où il est lié à une telle publicité directe. Si la personne concernée s’oppose au traitement par notre entreprise à des fins de prospection, nous ne traiterons plus les données à caractère personnel à ces fins. En outre, la personne concernée a le droit de s’opposer, pour des raisons tenant à sa situation particulière, au traitement de données à caractère personnel la concernant à des fins de recherche scientifique ou historique ou à des fins statistiques, conformément à l’art. 89, par. 1 du RGPD, à moins qu’un tel traitement ne soit nécessaire à l’exécution d’une mission d’intérêt public. Pour exercer son droit d’opposition, la personne concernée peut à tout moment s’adresser au délégué à la protection des données. La personne concernée est également libre de choisir, dans le cadre de l’utilisation des services de la société de l’information, nonobstant la directive 2002/58/CE, d’exercer son droit d’opposition au moyen de procédures automatisées utilisant des spécifications techniques.
g) Décisions individuelles automatisées, y compris le profilage
Toute personne concernée par le traitement de données à caractère personnel a le droit, accordé par le législateur européen, de ne pas faire l’objet d’une décision fondée exclusivement sur un traitement automatisé, y compris le profilage, produisant des effets juridiques la concernant ou l’affectant de manière significative. Ceci à condition que la décision ne soit pas nécessaire à la conclusion ou à l’exécution d’un contrat entre la personne concernée et le responsable du traitement, qu’elle soit autorisée par la législation de l’Union ou des États membres à laquelle le responsable du traitement est soumis et qui prévoit également des mesures appropriées pour la sauvegarde des droits et libertés ainsi que des intérêts légitimes de la personne concernée ou qu’elle soit prise avec le consentement explicite de la personne concernée. Si la décision est nécessaire à la conclusion ou à l’exécution d’un contrat entre la personne concernée et le responsable du traitement, ou si elle est prise avec le consentement exprès de la personne concernée, nous prenons des mesures appropriées pour sauvegarder les droits et libertés ainsi que les intérêts légitimes de la personne concernée, ce qui inclut au moins le droit d’obtenir une intervention humaine de la part du responsable du traitement, d’exprimer son point de vue et de contester la décision. Si la personne concernée souhaite faire valoir des droits relatifs à des décisions automatisées, elle peut à tout moment s’adresser à notre délégué à la protection des données.
h) Droit de révoquer un consentement en matière de protection des données
Toute personne concernée par le traitement de données à caractère personnel a le droit, accordé par le législateur européen, de révoquer à tout moment son consentement au traitement des données à caractère personnel. Si une personne concernée souhaite exercer son droit de révocation d’un consentement, elle peut à tout moment s’adresser à notre délégué à la protection des données ou à un autre collaborateur du responsable du traitement.
13. Protection des données lors de candidatures et de procédures de sélection
Le responsable du traitement collecte et traite les données à caractère personnel des candidats à des fins de gestion de la procédure de candidature. Le traitement peut se dérouler par voie électronique. C’est notamment le cas lorsqu’un candidat transmet les documents de candidature correspondants au responsable du traitement par voie électronique, par exemple par e-mail ou via un formulaire disponible sur le site Internet. Si le responsable du traitement conclut un contrat de travail avec un candidat, les données transmises seront enregistrées dans le but de traiter la relation de travail conformément aux dispositions légales. Si aucun contrat d’embauche n’est conclu avec le candidat, les dossiers de candidature sont automatiquement effacés trois mois après la notification de la décision de rejet, à moins que d’autres intérêts légitimes du responsable du traitement ne s’opposent à l’effacement. Un autre intérêt légitime en ce sens est, entre autres, l’obligation de fournir des preuves dans le cadre de procédures engagées au titre de la loi générale allemande sur l’égalité de traitement (AGG).
14. Fondement juridique du traitement
À des fins de traitement, notre entreprise se fonde juridiquement sur l’art. 6 point a) du RGPD pour obtenir un consentement dans le cadre d’un traitement spécifique. Si le traitement des données à caractère personnel est nécessaire à l’exécution d’un contrat auquel la personne concernée est partie, comme c’est le cas, notamment, des traitements visant la livraison de marchandises ou la fourniture de tout autre prestation ou contrepartie, le traitement est fondé sur l’article 6 I, point b) du RGPD. Il en est de même pour les traitements nécessaires à la mise en œuvre de mesures précontractuelles, par exemple dans le cas de demandes de renseignements sur nos produits ou prestations. Si notre société est soumise à une obligation légale requérant le traitement de données à caractère personnel, notamment pour l’accomplissement d’obligations fiscales, le traitement se fonde sur l’art. 6 I point c) du RGPD. Dans de rares cas, le traitement de données à caractère personnel peut s’imposer pour protéger les intérêts vitaux de la personne concernée ou d’une autre personne physique. C’est notamment le cas, si un visiteur se blesse dans nos locaux et que, par conséquent, son nom, son âge, les détails de son assurance maladie ou d’autres informations vitales doivent être transmis à un médecin, à un hôpital ou à un autre tiers. Dans ce cas, le traitement se fonde sur l’art. 6 I point d) du RGPD. En définitive, les traitements peuvent se fonder sur l’art. 6 I point f) du RGPD. Les traitements non couverts par l’un des fondements juridiques susmentionnés reposent sur ce dernier si le traitement est requis pour protéger un intérêt légitime de notre société ou d’un tiers, pour autant qu’il ne soit pas porté atteinte aux intérêts, aux droits fondamentaux et aux libertés de la personne concernée. Nous sommes autorisés à procéder à de tels traitements, car ils sont spécifiquement invoqués par le législateur européen. À cet égard, il estime qu’un intérêt légitime est supposé si la personne concernée est cliente du responsable (considérant 47, phrase 2 du RGPD).
15. Intérêts légitimes au traitement préservés par le responsable du traitement ou par un tiers
Si le traitement des données à caractère personnel se fonde sur l’article 6 I, point f) du RGPD, notre intérêt légitime est de mener nos activités commerciales en faveur du bien-être de tous nos collaborateurs et de nos actionnaires.
16. Durée de conservation des données à caractère personnel
Le critère pour la durée d’enregistrement des données personnelles est la période de conservation légale respective. À expiration de ce délai, les données correspondantes seront systématiquement supprimées si elles ne sont plus nécessaires aux négociations ou à l’exécution du contrat.
17. Prescriptions légales ou contractuelles relatives à la mise à disposition des données à caractère personnel ; nécessité pour la conclusion du contrat ; obligation de la personne concernée de mettre à disposition les données à caractère personnel ; conséquences possibles de la non-mise à disposition
Nous vous informons que la mise à disposition de données personnelles est en partie prescrite par la loi (p. ex. dispositions fiscales) ou peut également résulter de dispositions contractuelles (p. ex. données relatives au partenaire contractuel). Pour conclure un contrat, il se peut qu’une personne concernée doive fournir des données à caractère personnel que nous devrons traiter. La personne concernée est notamment tenue de nous fournir des données à caractère personnel lorsque notre entreprise conclut un contrat avec elle. La non-communication des données à caractère personnel entraînerait l’impossibilité de conclure le contrat avec la personne concernée. Avant que la personne concernée ne fournisse des données à caractère personnel, elle doit s’adresser à notre délégué à la protection des données. Notre délégué à de la protection des données explique à la personne concernée, au cas par cas, si la mise à disposition des données personnelles est prescrite par la loi ou par un contrat ou si elle est nécessaire à la conclusion du contrat, s’il existe une obligation de mettre à disposition les données personnelles et quelles seraient les conséquences de la non-mise à disposition des données personnelles.