Politique de confidentialité
1. Aperçu de la protection des données
Informations générales
Les informations suivantes fournissent un aperçu simple de ce que deviennent vos données personnelles lorsque vous visitez ce site web. Sont considérées comme données personnelles toutes les données permettant de vous identifier personnellement. Vous trouverez des informations détaillées sur la protection des données dans notre politique de confidentialité figurant sous ce texte.
Collecte des données sur ce site web
Qui est responsable de la collecte des données sur ce site web ?
Le traitement des données sur ce site web est effectué par son exploitant. Vous trouverez ses coordonnées dans la section « Informations concernant le responsable du traitement » de la présente politique de confidentialité.
Comment collectons-nous vos données ?
D’une part, vos données sont collectées lorsque vous nous les communiquez, par exemple, en saisissant des données dans un formulaire de contact.
D’autres données sont enregistrées par nos systèmes informatiques automatiquement ou suite à votre consentement lorsque vous visitez le site web. Il s’agit principalement de données techniques (par exemple, navigateur Internet, système d’exploitation ou heure de consultation d’une page web). Ces données sont collectées automatiquement dès que vous accédez à ce site web.
Comment utilisons-nous vos données ?
Certaines des données sont collectées afin d’assurer le bon fonctionnement du site web. D’autres données peuvent être utilisées pour analyser votre comportement en tant qu’utilisateur. Si des contrats peuvent être conclus ou initiés via ce site web, les données transmises seront également traitées afin de préparer des offres, de traiter des commandes ou de répondre à d’autres demandes commerciales.
Quels sont vos droits relatifs à vos données ?
Vous avez le droit d’obtenir à tout moment et gratuitement des informations sur l’origine, les destinataires et la finalité de vos données personnelles enregistrées. Vous avez également le droit de demander la modification ou la suppression de ces données. Si vous avez donné votre consentement au traitement de vos données personnelles, vous pouvez le retirer à tout moment à l’avenir. Par ailleurs, vous avez le droit, dans certaines circonstances, de demander que le traitement de vos données personnelles soit limité. Vous avez également un droit de recours auprès de l’autorité de contrôle compétente.
Si vous avez des questions à ce sujet ou sur la protection des données, vous pouvez nous contacter à tout moment.
Outils d’analyse et outils tiers
Lorsque vous visitez ce site web, votre comportement de navigation peut faire l’objet d’une évaluation statistique. Cela se fait principalement à l’aide de programmes d’analyse.
Vous trouverez des informations détaillées sur ces programmes d’analyse dans la politique de confidentialité ci-dessous.
2. Hébergement et réseaux de diffusion de contenu (CDN)
Nous hébergeons le contenu de notre site web auprès du fournisseur suivant :
Amazon Web Services (AWS)
Le fournisseur est Amazon Web Services EMEA SARL, 38 Avenue John F. Kennedy, 1855 Luxembourg (ci-après « AWS »).
Lorsque vous visitez notre site web, vos données personnelles sont traitées sur les serveurs d’AWS. Dans ce cadre, des données personnelles peuvent également être transmises à la société mère d’AWS aux États-Unis. Le transfert de données vers les États-Unis est basé sur les clauses contractuelles standard de la Commission européenne. Vous trouverez plus de détails ici : https://aws.amazon.com/de/blogs/security/aws-gdpr-data-processing-addendum/.
Vous trouverez de plus amples informations dans la politique de confidentialité d’AWS : https://aws.amazon.com/de/privacy/?nc1=f_pr.
L’utilisation d’AWS repose sur l’article 6, paragraphe 1, point f du RGPD. Nous avons un intérêt légitime à ce que notre site web soit aussi fiable que possible. Si un consentement correspondant a été demandé, le traitement est effectué exclusivement sur la base de l’article 6, paragraphe 1, point a) du RGPD et de l’article 25, paragraphe 1 de la loi allemande sur la protection des données des télécommunications et des services numériques (TDDDG), dans la mesure où ce consentement couvre le stockage de cookies ou l’accès à des informations sur le terminal de l’utilisateur (par ex., l’empreinte numérique) au sens de la TDDDG. Le consentement peut être retiré à tout moment.
L’entreprise est certifiée selon le « Cadre de protection des données UE-États-Unis » (CPD). Le CPD est un accord entre l’Union européenne et les États-Unis visant à garantir le respect des normes européennes de protection des données lors du traitement des données aux États-Unis. Toute entreprise certifiée dans le cadre du CPD s’engage à respecter ces normes de protection des données. Vous trouverez de plus amples informations auprès du fournisseur à l’adresse suivante : https://www.dataprivacyframework.gov/participant/5776.
Sous-traitance du traitement des données
Nous avons conclu un contrat de sous-traitance du traitement des données (AVV) pour l’utilisation du service mentionné ci-dessus. Il s’agit d’un contrat requis par la législation sur la protection des données, garantissant que les données à caractère personnel des visiteurs de notre site web ne sont traitées que conformément à nos instructions et dans le respect du RGPD.
Google Cloud CDN
Nous utilisons le réseau de diffusion de contenu Google Cloud CDN. Le fournisseur est Google Ireland Limited (« Google »), Gordon House, Barrow Street, Dublin 4, Irlande.
Google propose un réseau de diffusion de contenu distribué à l’échelle mondiale. Techniquement, le transfert d’informations entre votre navigateur et notre site web est acheminé via le réseau de Google. Cela nous permet d’améliorer l’accessibilité mondiale et les performances de notre site web.
L’utilisation de Google Cloud CDN repose sur notre intérêt légitime à assurer une mise à disposition aussi fiable et sécurisée que possible de notre site web (article 6, paragraphe 1, point f du RGPD).
Le transfert de données vers les États-Unis est basé sur les clauses contractuelles standard de la Commission européenne. Vous trouverez plus de détails ici : https://cloud.google.com/terms/eu-model-contract-clause.
Vous trouverez plus d’informations sur Google Cloud CDN ici : https://cloud.google.com/cdn/docs/overview?hl=de.
L’entreprise est certifiée selon le « Cadre de protection des données UE-États-Unis » (CPD). Le CPD est un accord entre l’Union européenne et les États-Unis visant à garantir le respect des normes européennes de protection des données lors du traitement des données aux États-Unis. Toute entreprise certifiée dans le cadre du CPD s’engage à respecter ces normes de protection des données. Vous trouverez de plus amples informations auprès du fournisseur à l’adresse suivante : https://www.dataprivacyframework.gov/participant/5780.
Sous-traitance du traitement des données
Nous avons conclu un contrat de sous-traitance du traitement des données (AVV) pour l’utilisation du service mentionné ci-dessus. Il s’agit d’un contrat requis par la législation sur la protection des données, garantissant que les données à caractère personnel des visiteurs de notre site web ne sont traitées que conformément à nos instructions et dans le respect du RGPD.
Amazon CloudFront CDN
Nous utilisons le réseau de diffusion de contenu Amazon CloudFront CDN. Le fournisseur est Amazon Web Services EMEA SARL, 38 avenue John F. Kennedy, L-1855 Luxembourg (ci-après « Amazon »).
Amazon CloudFront CDN est un réseau de diffusion de contenu distribué à l’échelle mondiale. Techniquement, le transfert d’informations entre votre navigateur et notre site web est acheminé via le réseau de diffusion de contenu. Cela nous permet d’améliorer l’accessibilité mondiale et les performances de notre site web.
L’utilisation d’Amazon CloudFront CDN repose sur notre intérêt légitime à assurer une mise à disposition aussi fiable et sécurisée que possible de notre site web (article 6, paragraphe 1, point f du RGPD).
Le transfert de données vers les États-Unis est basé sur les clauses contractuelles standard de la Commission européenne. Vous trouverez plus de détails ici : https://aws.amazon.com/de/blogs/security/aws-gdpr-data-processing-addendum/.
Vous trouverez plus d’informations sur Amazon CloudFront CDN ici : https://d1.awsstatic.com/legal/privacypolicy/AWS_Privacy_Notice__German_Translation.pdf.
L’entreprise est certifiée selon le « Cadre de protection des données UE-États-Unis » (CPD). Le CPD est un accord entre l’Union européenne et les États-Unis visant à garantir le respect des normes européennes de protection des données lors du traitement des données aux États-Unis. Toute entreprise certifiée dans le cadre du CPD s’engage à respecter ces normes de protection des données. Vous trouverez de plus amples informations auprès du fournisseur à l’adresse suivante : https://www.dataprivacyframework.gov/participant/5776.
Sous-traitance du traitement des données
Nous avons conclu un contrat de sous-traitance du traitement des données (AVV) pour l’utilisation du service mentionné ci-dessus. Il s’agit d’un contrat requis par la législation sur la protection des données, garantissant que les données à caractère personnel des visiteurs de notre site web ne sont traitées que conformément à nos instructions et dans le respect du RGPD.
3. Remarques générales et informations obligatoires
Protection des données
Les exploitants de ce site web prennent la protection de vos données personnelles très au sérieux. Nous traitons vos données personnelles de manière confidentielle et conformément aux prescriptions légales en matière de protection des données et à la présente politique de confidentialité.
Lorsque vous utilisez ce site web, diverses données personnelles sont collectées. Sont considérées comme données personnelles les données permettant de vous identifier personnellement. La présente politique de confidentialité explique quelles données nous collectons et à quelles fins nous les utilisons. En outre, vous y trouverez des informations sur la façon dont les données sont recueillies et sur les finalités.
Nous vous rappelons que la transmission de données sur Internet (par ex. : par la communication par e-mail) peut présenter des lacunes de sécurité. Une protection complète des données contre l’accès par des tiers est impossible.
Remarque concernant le responsable du traitement
L’organisme responsable du traitement des données sur ce site web est :
KISTERS AG
Pascalstraße 8+10
52076 Aix-la-Chapelle
Allemagne
Téléphone : +49 2408 9385 -0
E-mail : info@kisters.de
L’organisme responsable est la personne physique ou morale qui, seule ou conjointement avec d’autres, décide des finalités et des moyens de traitement des données à caractère personnel (par ex. noms, adresses e-mail, etc.).
Durée de conservation
Sauf mention contraire dans la présente politique de confidentialité, vos données à caractère personnel sont conservées chez nous jusqu’à ce que la finalité du traitement des données ne soit plus d’actualité. Si vous faites valoir un droit légitime à la suppression de vos données ou retirez votre consentement au traitement des données, vos données seront supprimées, sauf si nous disposons d’autres motifs légalement autorisés pour conserver vos données personnelles (par ex. : des obligations légales de conservation d’ordre fiscal ou commercial). Dans ce dernier cas, la suppression intervient une fois que ces motifs ne s’appliquent plus.
Informations générales relatives aux bases juridiques du traitement des données sur ce site web
Si vous avez consenti au traitement de vos données, nous traitons vos données personnelles sur la base de l’article 6, paragraphe 1, point a) du RGPD ou de l’article 9, paragraphe 2, point a) du RGPD, dans la mesure où des catégories particulières de données au sens de l’article 9, paragraphe 1, du RGPD sont traitées. En cas de consentement explicite au transfert de données personnelles vers des pays tiers, le traitement des données repose également sur l’article 49, paragraphe 1, point a) du RGPD. Si vous avez consenti au stockage de cookies ou à l’accès à des informations sur votre terminal (par exemple via l’empreinte numérique du terminal), le traitement des données repose également sur le § 25, paragraphe 1 de la TDDDG (loi allemande sur la protection des données des télécommunications et des télémédias). Le consentement peut être retiré à tout moment. Si vos données sont nécessaires à l’exécution d’un contrat ou à la mise en œuvre de mesures précontractuelles, nous traitons vos données sur la base de l’article 6, paragraphe 1, point b) du RGPD. En outre, si vos données sont nécessaires pour satisfaire à une obligation légale, nous les traitons sur la base de l’article 6, paragraphe 1, point c) du RGPD. Le traitement des données peut également être effectué sur la base de notre intérêt légitime conformément à l’article 6, paragraphe 1, point f) du RGPD. Les paragraphes suivants de la présente politique de confidentialité précisent les bases juridiques applicables dans chaque cas.
Délégué à la protection des données
Nous avons désigné un délégué à la protection des données.
KISTERS AG
Dr. Heinz-Josef Schlebusch
Pascalstraße 8+10
52076 Aix-la-Chapelle
Téléphone : +49 2408 9385 -0
E-mail : datenschutz@kisters.de
Remarque concernant le transfert de données vers des pays tiers ne garantissant pas un niveau de protection des données adéquat ainsi que vers des entreprises américaines non certifiées CPD
Nous utilisons notamment des outils fournis par des entreprises établies dans des pays tiers ne garantissant pas un niveau de protection des données adéquat, ainsi que des outils américains dont les fournisseurs ne sont pas certifiés selon le Cadre de protection des données UE-États-Unis (CPD). Si ces outils sont activés, vos données personnelles peuvent être transférées vers ces pays et y être traitées. Nous attirons votre attention sur le fait que, dans ces pays tiers ne garantissant pas un niveau de protection des données adéquat, un niveau de protection des données comparable à celui de l’Union européenne ne peut pas être garanti.
Nous attirons votre attention sur le fait que les États-Unis sont considérés comme un pays tiers au sens du droit de la protection des données. Un niveau de protection des données comparable à celui de l’Union européenne peut être assuré dans certains cas, notamment lorsque le destinataire est certifié dans le cadre du Cadre de protection des données UE–États-Unis (CPD) ou lorsque des garanties appropriées sont mises en place. Des informations relatives aux transferts vers des pays tiers, y compris aux destinataires des données, figurent dans la présente politique de confidentialité.
Destinataires des données personnelles
Dans le cadre de nos activités, nous collaborons avec différents prestataires externes. Dans certains cas, il peut également être nécessaire de transmettre des données personnelles à ces prestataires externes. Nous ne transmettons des données personnelles à des tiers que lorsque cela est nécessaire à l’exécution d’un contrat, lorsque nous y sommes légalement tenus (par exemple la transmission de données aux autorités fiscales), lorsque nous disposons d’un intérêt légitime à cette transmission conformément à l’article 6, paragraphe 1, point f) du RGPD, ou lorsqu’une autre base juridique autorise cette transmission de données. Lorsque nous faisons appel à des sous-traitants, nous ne leur transmettons les données personnelles de nos clients que sur la base d’un contrat de sous-traitance du traitement des données dûment conclu. En cas de traitement conjoint, un accord de responsabilité conjointe est conclu.
Retrait de votre consentement au traitement des données
De nombreuses opérations de traitement des données ne sont possibles qu’avec votre consentement explicite. Vous pouvez à tout moment retirer votre consentement. La légalité du traitement des données antérieur au retrait n’est nullement affectée.
Droit d’opposition au traitement des données dans des cas particuliers ainsi qu’à la prospection directe (art. 21 du RGPD)
SI LE TRAITEMENT DES DONNÉES EST FONDÉ SUR L’ARTICLE 6, PARAGRAPHE 1, POINT E) OU F) DU RGPD, VOUS AVEZ LE DROIT, À TOUT MOMENT, DE VOUS OPPOSER AU TRAITEMENT DE VOS DONNÉES PERSONNELLES POUR DES RAISONS LIÉES À VOTRE SITUATION PARTICULIÈRE ; CE DROIT S’APPLIQUE ÉGALEMENT À TOUT PROFILAGE FONDÉ SUR CES DISPOSITIONS. LA BASE JURIDIQUE APPLICABLE À CHAQUE TRAITEMENT EST INDIQUÉE DANS LA PRÉSENTE POLITIQUE DE CONFIDENTIALITÉ. SI VOUS EXERCEZ VOTRE DROIT D’OPPOSITION, NOUS NE TRAITERONS PLUS VOS DONNÉES PERSONNELLES, SAUF SI NOUS POUVONS DÉMONTRER QU’IL EXISTE DES MOTIFS LÉGITIMES ET IMPÉRIEUX POUR CE TRAITEMENT QUI PRÉVALENT SUR VOS INTÉRÊTS, DROITS ET LIBERTÉS, OU SI LE TRAITEMENT EST NÉCESSAIRE À LA CONSTATATION, À L’EXERCICE OU À LA DÉFENSE DE DROITS EN JUSTICE (DROIT D’OPPOSITION CONFORMÉMENT À L’ARTICLE 21, PARAGRAPHE 1 DU RGPD).
LORSQUE VOS DONNÉES PERSONNELLES SONT TRAITÉES À DES FINS DE PROSPECTION DIRECTE, VOUS AVEZ LE DROIT DE VOUS OPPOSER À TOUT MOMENT AU TRAITEMENT DE VOS DONNÉES PERSONNELLES À DE TELS FINS ; CE DROIT S’APPLIQUE ÉGALEMENT AU PROFILAGE DANS LA MESURE OÙ IL EST LIÉ À UNE TELLE PROSPECTION DIRECTE. SI VOUS EXERCEZ VOTRE DROIT D’OPPOSITION, VOS DONNÉES PERSONNELLES NE SERONT PLUS UTILISÉES À DES FINS DE PROSPECTION DIRECTE (DROIT D’OPPOSITION EN VERTU DE L’ART. 21, PARAGRAPHE 2 DU RGPD).
Droit de recours auprès de l’autorité de contrôle compétente
En cas de violation du RGPD, les personnes concernées ont le droit d’introduire une réclamation auprès d’une autorité de contrôle, notamment dans l’État membre de leur résidence habituelle, de leur lieu de travail ou du lieu où la violation présumée a été commise. Le droit de recours existe sans préjudice d’autres recours administratifs ou judiciaires.
Droit à la portabilité des données
Vous avez le droit de recevoir les données que nous traitons de manière automatisée sur la base de votre consentement ou dans le cadre de l’exécution d’un contrat, dans un format structuré, couramment utilisé et lisible par machine, et de les transmettre à vous-même ou à un tiers. Si vous demandez la transmission directe de ces données à un autre responsable du traitement, celle-ci n’aura lieu que dans la mesure où cela est techniquement possible.
Droit d’accès, de modification et de suppression
Conformément aux dispositions légales en vigueur, vous avez à tout moment le droit d’obtenir gratuitement des informations sur les données personnelles vous concernant qui sont conservées, notamment leur origine, leurs destinataires ainsi que les finalités du traitement. Le cas échéant, vous disposez également d’un droit de modification ou de suppression de ces données. Pour toute question à ce sujet ou concernant vos données personnelles, vous pouvez nous contacter à tout moment.
Droit à la limitation du traitement
Vous avez le droit de demander la limitation du traitement de vos données à caractère personnel. Vous pouvez nous contacter à ce sujet à tout moment. Vous pouvez obtenir la limitation du traitement dans les cas suivants :
- Si vous contestez l’exactitude des données personnelles que nous détenons à votre sujet, nous avons généralement besoin d’un certain délai pour en vérifier l’exactitude. Pendant la durée de cette vérification, vous avez le droit de demander la limitation du traitement de vos données personnelles.
- Lorsque le traitement de vos données personnelles est illicite, vous pouvez demander la limitation du traitement au lieu de leur suppression.
- Lorsque nous n’avons plus besoin de vos données personnelles, mais que celles-ci vous sont encore nécessaires pour l’exercice, la défense ou la constatation de droits en justice, vous avez le droit de demander la limitation du traitement de ces données au lieu de leur suppression.
- Si vous avez exercé votre droit d’opposition en vertu de l’article 21, paragraphe 1 du RGPD, une mise en balance entre vos intérêts et les nôtres doit être effectuée. Tant qu’il n’est pas établi quels intérêts prévalent, vous avez le droit de demander la limitation du traitement de vos données personnelles.
Lorsque le traitement de vos données personnelles a été limité, ces données ne peuvent, à l’exception de leur conservation, être traitées qu’avec votre consentement, ou pour la constatation, l’exercice ou la défense de droits en justice, ou pour la protection des droits d’une autre personne physique ou morale, ou encore pour des motifs importants d’intérêt public de l’Union européenne ou d’un État membre.
Chiffrement SSL ou TLS
Pour des raisons de sécurité et afin de protéger la transmission de contenus confidentiels, tels que les commandes ou les demandes que vous nous adressez en tant qu’exploitant du site, ce site utilise un chiffrement SSL ou TLS. Vous pouvez reconnaître une connexion chiffrée au fait que la barre d’adresse de votre navigateur passe de « http:// » à « https:// » et qu’une icône de cadenas apparaît dans la barre d’adresse.
Lorsque le chiffrement SSL ou TLS est activé, les données que vous nous transmettez ne peuvent pas être lues par des tiers.
Opposition aux e-mails publicitaires
Par la présente, nous nous opposons à l’utilisation des coordonnées publiées dans le cadre des mentions légales pour l’envoi de publicités ou de matériels d’information non sollicités. Les exploitants du site se réservent expressément le droit d’engager des poursuites judiciaires en cas d’envoi non sollicité d’informations publicitaires, notamment sous forme de spam.
4. Collecte des données sur ce site web
Cookies
Notre site web utilise des « cookies ». Les cookies sont de petits fichiers texte qui n’endommagent pas votre appareil. Ils sont stockés sur votre appareil soit temporairement pendant la durée d’une session (cookies de session), soit en permanence (cookies permanents). Les cookies de session sont automatiquement supprimés à la fin de votre visite du site web. Les cookies permanents restent stockés sur votre appareil jusqu’à ce que vous les supprimiez vous-même ou que votre navigateur les supprime automatiquement.
Les cookies peuvent provenir de nous (cookies propriétaires ou « first-party cookies ») ou d’entreprises tierces (« third-party cookies »). Les cookies tiers permettent d’intégrer certains services proposés par des entreprises tierces au sein des pages web (par exemple des cookies utilisés pour le traitement des paiements).
Les cookies ont différentes fonctions. De nombreux cookies sont techniquement nécessaires, car certaines fonctionnalités du site ne fonctionneraient pas sans eux (par exemple la fonction « panier » ou l’affichage de vidéos). D’autres cookies peuvent être utilisés pour analyser le comportement des utilisateurs ou à des fins publicitaires.
Les cookies nécessaires pour permettre la communication électronique, pour fournir certaines fonctions que vous souhaitez (par ex. pour la fonction « panier d’achat ») ou pour optimiser le site web (par ex. les cookies pour mesurer l’audience web) sont stockés sur la base de l’article 6, paragraphe 1, point f) du RGPD, sauf si une base juridique différente s’applique. L’exploitant du site web a un intérêt légitime dans le stockage de cookies nécessaires en vue de fournir ses services de façon optimisée et sans erreur sur le plan technique. Si le consentement au stockage de cookies et de technologies de reconnaissance comparables a été demandé, le traitement a lieu exclusivement sur la base de ce consentement (art. 6, paragraphe 1, point a) du RGPD et art. 25, paragraphe 1 de la TDDDG) ; le consentement peut être révoqué à tout moment.
Vous pouvez paramétrer votre navigateur de telle sorte qu’il vous informe de l’enregistrement des cookies, n’autoriser les cookies qu’au cas par cas, refuser les cookies dans certains cas ou de manière générale, et activer la suppression automatique des cookies lors de la fermeture du navigateur. La désactivation des cookies peut entraîner l’indisponibilité de certaines fonctionnalités de notre site web.
Vous pouvez consulter cette déclaration de confidentialité pour connaître les cookies et services utilisés sur ce site.
Consentement à l’utilisation des cookies et respect du RGPD
Notre site web utilise la technologie de consentement « Cookie Notice & Compliance for GDPR » afin de recueillir votre consentement pour le stockage de certains cookies sur votre terminal ou pour l’utilisation de certaines technologies, et de documenter ce consentement conformément à la réglementation en matière de protection des données.
« Cookie Notice & Compliance for GDPR » est installé localement sur nos serveurs, de sorte qu’aucune connexion à des serveurs tiers n’est établie. Les Informations sur les cookies et à la conformité au RGPD enregistre un cookie dans votre navigateur afin de pouvoir associer les consentements que vous avez donnés ou leur retrait. Le cookie reste actif pendant 1 mois. Par ailleurs, vos données sont conservées jusqu’à ce que vous nous demandiez leur suppression, que vous supprimiez vous-même le cookie de consentement ou que la finalité du stockage des données cesse d’exister. Les obligations légales impératives de conservation demeurent inchangées.
L’utilisation des Informations sur les cookies et à la conformité au RGPD a pour but d’obtenir les consentements requis par la loi pour l’utilisation de cookies. La base juridique en est l’art. 6, paragraphe 1, point c) du RGPD.
Fichiers journaux du serveur
Le fournisseur du site collecte et enregistre automatiquement des informations dans des fichiers journaux du serveur (« server log files ») que votre navigateur nous transmet automatiquement. Il s’agit des données suivantes :
- Type et version du navigateur
- Système d’exploitation utilisé
- URL de référence
- Nom d’hôte de l’ordinateur connecté
- Heure de la requête du serveur
- Adresse IP
Ces données ne sont pas combinées à des données issues d’autres sources.
La collecte de ces données est fondée sur l’art. 6, paragraphe 1, point f) du RGPD. L’exploitant du site a un intérêt légitime à assurer une présentation techniquement correcte et l’optimisation de son site web ; à cette fin, les fichiers journaux du serveur doivent être enregistrés.
Formulaire de contact
Si vous nous faites parvenir une demande via le formulaire de contact, les informations que vous y indiquez, y compris les coordonnées que vous fournissez, seront enregistrées afin de traiter votre demande et de répondre à d’éventuelles questions complémentaires. Ces données ne sont pas communiquées à des tiers sans votre consentement.
Le traitement de ces données est fondé sur l’art. 6, paragraphe 1, point b) du RGPD, dans la mesure où votre demande est liée à l’exécution d’un contrat ou est nécessaire à la mise en œuvre de mesures précontractuelles. Dans tous les autres cas, le traitement repose sur notre intérêt légitime à assurer le traitement efficace des demandes qui nous sont adressées (art. 6, paragraphe 1, point f) du RGPD) ou sur votre consentement (art. 6, paragraphe 1, point a) du RGPD), lorsque celui-ci a été demandé ; le consentement peut être retiré à tout moment.
Les données que vous avez saisies dans le formulaire de contact restent enregistrées chez nous jusqu’à ce que vous demandiez leur suppression, que vous retiriez votre consentement à leur conservation ou que la finalité du stockage des données disparaisse (par exemple après le traitement complet de votre demande). Les dispositions légales impératives, notamment les délais de conservation, restent inchangées.
Demande par e-mail, téléphone ou fax
Si vous nous contactez par e-mail, téléphone ou télécopie, votre demande ainsi que les données à caractère personnel qui en découlent (nom, contenu de la demande) sont enregistrées et traitées par nos soins afin de traiter votre requête. Ces données ne sont pas communiquées à des tiers sans votre consentement.
Le traitement de ces données est fondé sur l’art. 6, paragraphe 1, point b) du RGPD, dans la mesure où votre demande est liée à l’exécution d’un contrat ou est nécessaire à la mise en œuvre de mesures précontractuelles. Dans tous les autres cas, le traitement repose sur notre intérêt légitime à assurer le traitement efficace des demandes qui nous sont adressées (art. 6, paragraphe 1, point f) du RGPD) ou sur votre consentement (art. 6, paragraphe 1, point a) du RGPD), lorsque celui-ci a été demandé ; le consentement peut être retiré à tout moment.
Les données que vous nous transmettez via une demande de contact restent enregistrées chez nous jusqu’à ce que vous demandiez leur suppression, que vous retiriez votre consentement à leur conservation ou que la finalité du stockage des données disparaisse (par exemple après le traitement complet de votre demande). Les dispositions légales impératives, notamment les délais légaux de conservation, restent inchangées.
Inscription sur ce site web
Vous pouvez vous inscrire sur ce site web pour profiter de fonctions supplémentaires dont il dispose. Les données saisies dans ce cadre sont utilisées uniquement afin de vous permettre d’utiliser l’offre ou le service pour lequel vous vous êtes inscrit. Les informations obligatoires demandées lors de l’inscription doivent être fournies dans leur intégralité. Dans le cas contraire, votre inscription sera refusée.
L’adresse e-mail fournie lors de l’inscription sera utilisée pour vous informer des changements importants, par exemple concernant l’étendue de nos services ou en cas de modifications techniques nécessaires.
Les données saisies lors de l’inscription sont traitées afin d’exécuter la relation d’utilisation créée par l’inscription et, le cas échéant, de préparer la conclusion d’autres contrats (art. 6, paragraphe 1, point b) du RGPD).
Les données saisies lors de l’inscription sont conservées par nos soins aussi longtemps que vous êtes inscrit sur ce site web, puis supprimées. Les délais légaux de conservation ne sont pas affectés.
5. Réseaux sociaux
Des éléments du réseau social Facebook sont intégrés à ce site web. Le fournisseur de ce service est la société Meta Platforms Ireland Limited, Merrion Road, Dublin 4, D04 X2K5, Irlande. Selon Facebook, les données collectées peuvent également être transférées vers les États-Unis ainsi que vers d’autres pays tiers.
Vous trouverez un aperçu des éléments de réseaux sociaux de Facebook à l’adresse suivante : https://developers.facebook.com/docs/plugins/?locale=de_DE.
Lorsque l’élément de réseau social est actif, une connexion directe est établie entre votre terminal et les serveurs de Facebook. Facebook reçoit alors l’information selon laquelle vous avez visité ce site web avec votre adresse IP. Si vous cliquez sur le bouton « J’aime » de Facebook alors que vous êtes connecté à votre compte Facebook, vous pouvez associer le contenu de ce site web à votre profil Facebook. Facebook peut ainsi associer la visite de ce site web à votre compte utilisateur. Nous attirons votre attention sur le fait que, en tant que fournisseur de ce site, nous n’avons aucune connaissance du contenu des données transmises ni de l’utilisation qui en est faite par Facebook. Vous trouverez plus d’informations à ce sujet dans la politique de confidentialité de Facebook à l’adresse suivante : https://de-de.facebook.com/privacy/explanation.
L’utilisation de ce service repose sur votre consentement conformément à l’art. 6, paragraphe 1, point a) du RGPD et à l’art. 25, paragraphe 1 de la TDDDG. Le consentement peut être retiré à tout moment.
Dans la mesure où des données à caractère personnel sont collectées sur notre site web à l’aide de l’outil décrit ici et transmises à Facebook, nous et Meta Platforms Ireland Limited, 4 Grand Canal Square, Grand Canal Harbour, Dublin 2, Irlande, sommes conjointement responsables de ce traitement des données (art. 26 du RGPD). La responsabilité conjointe se limite exclusivement à la collecte des données et à leur transmission à Facebook. Le traitement effectué par Facebook après la transmission des données ne fait pas partie de la responsabilité conjointe. Les obligations qui nous incombent conjointement sont définies dans un accord relatif au traitement conjoint des données. Le texte de cet accord est disponible à l’adresse suivante : https://www.facebook.com/legal/controller_addendum. Conformément à cet accord, nous sommes responsables de la fourniture des informations relatives à la protection des données lors de l’utilisation de l’outil Facebook ainsi que de la mise en œuvre de cet outil sur notre site web dans le respect de la réglementation en matière de protection des données. Facebook est responsable de la sécurité des données des produits Facebook. Les droits des personnes concernées (par exemple les demandes d’accès) concernant les données traitées par Facebook peuvent être exercés directement auprès de Facebook. Si vous exercez vos droits auprès de nous, nous sommes tenus de transmettre votre demande à Facebook.
Le transfert de données vers les États-Unis est basé sur les clauses contractuelles standard de la Commission européenne. Vous trouverez plus de détails aux adresses suivantes : https://www.facebook.com/legal/EU_data_transfer_addendum, https://de-de.facebook.com/help/566994660333381 und https://www.facebook.com/policy.php.
L’entreprise est certifiée selon le « Cadre de protection des données UE-États-Unis » (CPD). Le CPD est un accord entre l’Union européenne et les États-Unis visant à garantir le respect des normes européennes de protection des données lors du traitement des données aux États-Unis. Toute entreprise certifiée dans le cadre du CPD s’engage à respecter ces normes de protection des données. Vous trouverez plus amples informations auprès du fournisseur à l’adresse suivante : https://www.dataprivacyframework.gov/participant/4452.
Ce site web utilise des éléments du réseau LinkedIn. Le fournisseur de ce service est LinkedIn Ireland Unlimited Company, Wilton Plaza, Wilton Place, Dublin 2, Irlande.
Chaque fois qu’une page de ce site web contenant des éléments LinkedIn est consultée, une connexion est établie avec les serveurs de LinkedIn. LinkedIn est informé que vous avez visité ce site web avec votre adresse IP. Si vous cliquez sur le bouton « Recommend » de LinkedIn et que vous êtes connecté à votre compte LinkedIn, LinkedIn peut associer votre visite sur ce site web à votre compte utilisateur. Nous attirons votre attention sur le fait que, en tant que fournisseur de ce site, nous n’avons aucune connaissance du contenu des données transmises ni de leur utilisation par LinkedIn.
L’utilisation de ce service repose sur votre consentement conformément à l’art. 6, paragraphe 1, point a) du RGPD et à l’art. 25, paragraphe 1 de la TDDDG. Le consentement peut être retiré à tout moment.
Le transfert de données vers les États-Unis est basé sur les clauses contractuelles standard de la Commission européenne. Vous trouverez plus de détails ici : https://www.linkedin.com/help/linkedin/answer/a1343190/datenubertragung-aus-der-eu-dem-ewr-und-der-schweiz?lang=de
Vous trouverez plus d’informations dans la politique de confidentialité de LinkedIn à l’adresse suivante : https://www.linkedin.com/legal/privacy-policy.
L’entreprise est certifiée selon le « Cadre de protection des données UE-États-Unis » (CPD). Le CPD est un accord entre l’Union européenne et les États-Unis visant à garantir le respect des normes européennes de protection des données lors du traitement des données aux États-Unis. Toute entreprise certifiée dans le cadre du CPD s’engage à respecter ces normes de protection des données. Vous trouverez plus amples informations auprès du fournisseur à l’adresse suivante : https://www.dataprivacyframework.gov/participant/5448.
6. Outils d’analyse et publicité
Matomo
Ce site web utilise le service d’analyse web open source Matomo.
Grâce à Matomo, nous sommes en mesure de collecter et d’analyser des données sur l’utilisation de notre site web par les visiteurs. Cela nous permet notamment de déterminer quand certaines pages ont été consultées et de quelle région proviennent les visiteurs. Nous collectons également différents fichiers journaux (par exemple l’adresse IP, le référent, les navigateurs utilisés et les systèmes d’exploitation) et pouvons mesurer si les visiteurs de notre site effectuent certaines actions (par exemple des clics, des achats, etc.).
L’utilisation de cet outil d’analyse est fondée sur l’art. 6, paragraphe 1, point f) du RGPD. L’exploitant du site web a un intérêt légitime à analyser le comportement des utilisateurs afin d’optimiser à la fois son site web et sa publicité. Si un consentement correspondant a été demandé, le traitement est effectué exclusivement sur la base de l’article 6, paragraphe 1, point a) du RGPD et de l’article 25, paragraphe 1 de la loi allemande sur la protection des données des télécommunications et des services numériques (TDDDG), dans la mesure où ce consentement couvre le stockage de cookies ou l’accès à des informations sur le terminal de l’utilisateur (par ex., l’empreinte numérique) au sens de la TDDDG. Le consentement peut être retiré à tout moment.
Anonymisation de l’adresse IP
Lors de l’analyse avec Matomo, nous utilisons l’anonymisation de l’adresse IP. Dans ce cadre, votre adresse IP est raccourcie avant l’analyse afin qu’elle ne puisse plus vous être attribuée de manière univoque.
Analyse sans cookies
Nous avons configuré Matomo de manière à ce qu’aucun cookie ne soit enregistré dans votre navigateur.
Hébergement
Nous hébergeons Matomo exclusivement sur nos propres serveurs, de sorte que toutes les données d’analyse restent chez nous et ne sont pas transmises à des tiers.
Google Ads
L’exploitant du site web utilise Google Ads. Google Ads est un programme de publicité en ligne de Google Ireland Limited (« Google »), Gordon House, Barrow Street, Dublin 4, Irlande.
Google Ads nous permet d’afficher des publicités dans le moteur de recherche Google ou sur des sites Web tiers lorsque l’utilisateur saisit certains termes sur Google en vue d’effectuer ses recherches (ciblage par mots clés). En outre, des publicités ciblées peuvent être affichées sur la base des données d’utilisateur dont dispose Google (par exemple, les données de localisation et les centres d’intérêts) (ciblage du groupe cible). En tant qu’exploitant du site web, nous pouvons évaluer ces données de manière quantitative, par exemple en analysant les termes de recherche qui ont conduit à l’affichage de nos publicités et le nombre de publicités qui ont donné lieu à des clics.
L’utilisation de ce service repose sur votre consentement conformément à l’art. 6, paragraphe 1, point a) du RGPD et à l’art. 25, paragraphe 1 de la TDDDG. Le consentement peut être retiré à tout moment.
Le transfert de données vers les États-Unis est basé sur les clauses contractuelles standard de la Commission européenne. Vous trouverez plus de détails ici : https://policies.google.com/privacy/frameworks et https://business.safety.google/controllerterms/.
L’entreprise est certifiée selon le « Cadre de protection des données UE-États-Unis » (CPD). Le CPD est un accord entre l’Union européenne et les États-Unis visant à garantir le respect des normes européennes de protection des données lors du traitement des données aux États-Unis. Toute entreprise certifiée dans le cadre du CPD s’engage à respecter ces normes de protection des données. Vous trouverez de plus amples informations auprès du fournisseur à l’adresse suivante : https://www.dataprivacyframework.gov/participant/5780.
7. Bulletin d’information
Données du bulletin d’information
Si vous souhaitez recevoir le bulletin d’information proposé sur notre site web, nous avons besoin de votre adresse e-mail ainsi que d’informations nous permettant de vérifier que vous êtes bien le titulaire de l’adresse e-mail indiquée et que vous acceptez de recevoir ce bulletin d’information. D’autres données ne sont pas collectées, ou alors uniquement sur une base volontaire. Nous utilisons ces données exclusivement pour l’envoi des informations demandées et ne les transmettons pas à des tiers.
Le traitement des données saisies lors de l’inscription au bulletin d’information est exclusivement fondé sur votre consentement (art. 6, paragraphe 1, point a) du RGPD). Vous pouvez à tout moment révoquer votre consentement à la conservation de vos données, de votre adresse e-mail ainsi qu’à leur utilisation pour l’envoi du bulletin d’information, par exemple en cliquant sur le lien « Se désinscrire » figurant dans le bulletin d’information. La licéité des traitements de données effectués avant la révocation n’est pas affectée.
Les données que vous nous avez fournies afin de recevoir le bulletin d’information sont conservées par nos soins ou par le prestataire du service de newsletter jusqu’à votre désinscription du bulletin d’information ou jusqu’à ce que la finalité du traitement ne s’applique plus. Elles sont ensuite supprimées de la liste de diffusion. Nous nous réservons le droit de supprimer ou de bloquer les adresses e-mail de notre liste de distribution du bulletin d’information à notre propre discrétion dans le cadre de notre intérêt légitime conformément à l’article 6, paragraphe 1, point f) du RGPD.
Les données que nous avons enregistrées à d’autres fins ne sont pas affectées par cette mesure.
Après votre désinscription de la liste de diffusion de la newsletter, votre adresse e-mail peut être conservée par nos soins ou par le fournisseur du service de newsletters dans une liste noire (blacklist), si cela est nécessaire afin d’éviter de futurs envois. Les données figurant dans la liste noire sont utilisées uniquement à cette fin et ne sont pas combinées avec d’autres données. Cela sert à la fois votre intérêt et le nôtre à respecter les obligations légales relatives à l’envoi de newsletters (intérêt légitime au sens de l’article 6, paragraphe 1, point f) du RGPD). La conservation dans la liste noire n’est pas limitée dans le temps. Vous pouvez vous opposer à cette conservation dans la mesure où vos intérêts prévalent sur nos intérêts légitimes.
8. Plug-ins et outils
YouTube
Ce site web intègre des vidéos du site web YouTube. Le site web est exploité par Google Ireland Limited (« Google »), Gordon House, Barrow Street, Dublin 4, Irlande.
Lorsque vous visitez l’une de nos pages web sur lesquelles YouTube est intégré, une connexion est établie avec les serveurs de YouTube. Le serveur YouTube est alors informé des pages que vous avez visitées.
En outre, YouTube peut stocker divers cookies sur votre terminal ou utiliser des technologies similaires de reconnaissance (par exemple l’empreinte numérique de l’appareil). De cette manière, YouTube peut obtenir des informations sur les visiteurs de ce site web. Ces informations sont notamment utilisées pour établir des statistiques relatives aux vidéos, améliorer la convivialité du service et prévenir les tentatives de fraude. En outre, les données collectées peuvent être traitées au sein du réseau publicitaire de Google.
Si vous êtes connecté à votre compte YouTube, vous permettez à YouTube d’associer votre comportement de navigation directement à votre profil personnel. Vous pouvez éviter cela en vous déconnectant de votre compte YouTube.
L’utilisation de YouTube s’effectue dans l’intérêt d’une présentation attrayante de nos offres en ligne. Il s’agit d’un intérêt légitime au sens de l’article 6, paragraphe 1, point f) du RGPD. Si un consentement correspondant a été demandé, le traitement est effectué exclusivement sur la base de l’article 6, paragraphe 1, point a) du RGPD et de l’article 25, paragraphe 1 de la loi allemande sur la protection des données des télécommunications et des services numériques (TDDDG), dans la mesure où ce consentement couvre le stockage de cookies ou l’accès à des informations sur le terminal de l’utilisateur (par ex., l’empreinte numérique) au sens de la TDDDG. Le consentement peut être retiré à tout moment.
Vous trouverez plus d’informations sur le traitement des données des utilisateurs dans la politique de confidentialité de YouTube à l’adresse suivante : https://policies.google.com/privacy?hl=fr.
L’entreprise est certifiée selon le « Cadre de protection des données UE-États-Unis » (CPD). Le CPD est un accord entre l’Union européenne et les États-Unis visant à garantir le respect des normes européennes de protection des données lors du traitement des données aux États-Unis. Toute entreprise certifiée dans le cadre du CPD s’engage à respecter ces normes de protection des données. Vous trouverez de plus amples informations auprès du fournisseur à l’adresse suivante : https://www.dataprivacyframework.gov/participant/5780.
Font Awesome (hébergement local)
Notre site utilise Font Awesome afin d’assurer un affichage uniforme des polices. Font Awesome est installé localement. Aucune connexion aux serveurs de Fonticons, Inc. n’est établie pendant ce processus.
Vous trouverez plus d’informations sur Font Awesome dans la politique de confidentialité de Font Awesome à l’adresse suivante : https://fontawesome.com/privacy.
Webinaris
L’exploitant du site web utilise le logiciel Webinaris pour organiser et gérer des webinaires en ligne. Le fournisseur est Webinaris GmbH, Bussardstr. 5, 82166 Gräfelfing (ci-après « Webinaris »).
Lorsque vous participez à l’un de nos webinaires, vos données personnelles sont stockées sur les serveurs de Webinaris afin d’assurer l’organisation et le déroulement de l’événement. Les données concernées sont les suivantes :
- Adresse e-mail
- Données relatives au navigateur et au système
- Adresse IP
- Langue et fuseau horaire
- Données de chat
- et les autres données que vous saisissez vous-même (par ex. nom, numéro de téléphone ou numéro client, demandes d’assistance, messages dans le chat).
- Données d’utilisation liées aux webinaires (par ex. nombre d’accès, historique d’utilisation, inscription et participation à un webinaire, consultation de certaines pages, etc.)
Ces données sont conservées par Webinaris uniquement pour la finalité prévue et sont supprimées dès que cette finalité cesse de s’appliquer. La base juridique de l’utilisation de Webinaris est l’article 6, paragraphe 1, point b) du RGPD (exécution d’un contrat) ainsi que notre intérêt légitime à assurer l’organisation professionnelle de nos webinaires (article 6, paragraphe 1, point f) du RGPD). Si un consentement correspondant a été demandé, le traitement est effectué exclusivement sur la base de l’article 6, paragraphe 1, point a) du RGPD et de l’article 25, paragraphe 1 de la loi allemande sur la protection des données des télécommunications et des services numériques (TDDDG), dans la mesure où ce consentement couvre le stockage de cookies ou l’accès à des informations sur le terminal de l’utilisateur (par ex., l’empreinte numérique) au sens de la TDDDG. Le consentement peut être retiré à tout moment.
Sous-traitance du traitement des données
Nous avons conclu un contrat de sous-traitance du traitement des données (AVV) pour l’utilisation du service mentionné ci-dessus. Il s’agit d’un contrat requis par la législation sur la protection des données, garantissant que les données à caractère personnel des visiteurs de notre site web ne sont traitées que conformément à nos instructions et dans le respect du RGPD.
9. Vidéoconférences et audioconférences
Traitement des données
Nous utilisons des outils de conférence en ligne pour communiquer avec nos clients. Les outils que nous utilisons sont énumérés ci-dessous. Si vous communiquez avec nous par vidéoconférence ou audioconférence via Internet, vos données à caractère personnel sont collectées et traitées par nous ainsi que par le fournisseur de l’outil de conférence concerné.
Les outils de conférence recueillent toutes les données que vous fournissez pour utiliser ces outils (adresse e-mail et/ou numéro de téléphone). Les outils de conférence traitent également des informations telles que la durée de la conférence, l’heure de début et de fin de la participation, le nombre de participants ainsi que d’autres « informations contextuelles » liées au processus de communication (métadonnées).
En outre, le fournisseur de l’outil traite toutes les données techniques nécessaires au bon déroulement de la communication en ligne. Cela inclut notamment les adresses IP, les adresses MAC, les identifiants d’appareils, le type d’appareil, le type et la version du système d’exploitation, la version du client, le type de caméra, le microphone ou le haut-parleur ainsi que le type de connexion.
Si des contenus sont échangés, téléversés ou mis à disposition d’une autre manière au sein de l’outil, ils sont également stockés sur les serveurs du fournisseur de l’outil. Ces contenus comprennent notamment les enregistrements dans le cloud, les messages de chat ou messages instantanés, les messages vocaux, les photos et vidéos téléversées, les fichiers, les tableaux blancs ainsi que d’autres informations partagées lors de l’utilisation du service.
Veuillez noter que nous n’avons pas un contrôle total sur les opérations de traitement des données effectuées par les outils utilisés. Nos possibilités dépendent en grande partie de la politique d’entreprise du fournisseur concerné. Vous trouverez de plus amples informations sur le traitement des données par les outils de conférence dans les politiques de confidentialité des outils utilisés, que nous avons listées ci-dessous.
Finalités et bases juridiques
Les outils de conférence sont utilisés pour communiquer avec des partenaires contractuels potentiels ou existants ou pour fournir certains services à nos clients (article 6, paragraphe 1, point b) du RGPD). En outre, l’utilisation de ces outils vise à simplifier et à accélérer la communication avec nous ou avec notre entreprise (intérêt légitime au sens de l’article 6, paragraphe 1, point f) du RGPD). Si un consentement a été demandé, l’utilisation des outils concernés repose sur ce consentement ; celui-ci peut être révoqué à tout moment avec effet pour l’avenir.
Durée de conservation
Les données collectées directement par nos soins via les outils de visioconférence sont supprimées de nos systèmes dès que vous nous demandez leur suppression, retirez votre consentement à leur conservation ou que la finalité du stockage des données cesse de s’appliquer. Les cookies stockés restent sur votre appareil jusqu’à ce que vous les supprimiez. Les délais légaux impératifs de conservation ne sont pas affectés.
Nous n’avons aucune influence sur la durée de conservation de vos données lorsqu’elles sont stockées par les exploitants des outils de conférence pour leurs propres finalités. Pour plus de détails, veuillez vous adresser directement aux exploitants des outils de conférence.
Outils de conférence utilisés
Nous utilisons les outils de conférence suivants :
Zoom
Nous utilisons Zoom. Le fournisseur de ce service est Zoom Communications Inc., 55 Almaden Boulevard, 6th Floor, San Jose, CA 95113, États-Unis. Pour plus de détails sur le traitement des données, veuillez consulter la politique de confidentialité de Zoom : https://explore.zoom.us/de/privacy/.
Le transfert de données vers les États-Unis est basé sur les clauses contractuelles standard de la Commission européenne. Vous trouverez plus de détails ici : https://explore.zoom.us/de/privacy/.
L’entreprise est certifiée selon le « Cadre de protection des données UE-États-Unis » (CPD). Le CPD est un accord entre l’Union européenne et les États-Unis visant à garantir le respect des normes européennes de protection des données lors du traitement des données aux États-Unis. Toute entreprise certifiée dans le cadre du CPD s’engage à respecter ces normes de protection des données. Vous trouverez de plus amples informations auprès du fournisseur à l’adresse suivante : https://www.dataprivacyframework.gov/participant/5728.
Sous-traitance du traitement des données
Nous avons conclu un contrat de sous-traitance du traitement des données (AVV) pour l’utilisation du service mentionné ci-dessus. Il s’agit d’un contrat requis par la législation sur la protection des données, garantissant que les données à caractère personnel des visiteurs de notre site web ne sont traitées que conformément à nos instructions et dans le respect du RGPD.
TeamViewer
Nous utilisons TeamViewer. Le fournisseur est TeamViewer Germany GmbH, Jahnstr. 30, 73037 Göppingen. Pour plus de détails sur le traitement des données, veuillez consulter la politique de confidentialité de TeamViewer :https://www.teamviewer.com/de/datenschutzerklaerung/.
Sous-traitance du traitement des données
Nous avons conclu un contrat de sous-traitance du traitement des données (AVV) pour l’utilisation du service mentionné ci-dessus. Il s’agit d’un contrat requis par la législation sur la protection des données, garantissant que les données à caractère personnel des visiteurs de notre site web ne sont traitées que conformément à nos instructions et dans le respect du RGPD.
GoToMeeting
Nous utilisons GoToMeeting. Le fournisseur est LogMeIn, Inc., 320 Summer Street Boston, MA 02210, États-Unis. Vous trouverez des détails sur le traitement des données dans la Politique de confidentialité de GoToMeeting : https://www.goto.com/company/legal.
Le transfert de données vers les États-Unis est basé sur les clauses contractuelles standard de la Commission européenne. Vous trouverez plus de détails ici : https://logmeincdn.azureedge.net/legal/lmi-customer-dpa-2020v1-de.pdf
Sous-traitance du traitement des données
Nous avons conclu un contrat de sous-traitance du traitement des données (AVV) pour l’utilisation du service mentionné ci-dessus. Il s’agit d’un contrat requis par la législation sur la protection des données, garantissant que les données à caractère personnel des visiteurs de notre site web ne sont traitées que conformément à nos instructions et dans le respect du RGPD.
Anny
L’exploitant du site web utilise le logiciel anny pour gérer et traiter les inscriptions aux événements et à la KISTERS Akademie. Le fournisseur est anny GmbH, Cäcilienstraße 30, 50667 Cologne, Allemagne.
Lorsque vous vous inscrivez à l’un de nos événements, vos données à caractère personnel sont enregistrées sur les serveurs d’anny afin de permettre l’organisation et la gestion de l’événement. Les données concernées sont les suivantes :
- Adresse e-mail
- Données relatives au navigateur et au système
- Adresse IP
- Langue et fuseau horaire
- et les autres données que vous saisissez vous-même (par ex. nom, numéro de téléphone ou numéro client, demandes d’assistance, messages dans le chat).
Ces données sont conservées par anny uniquement pour la finalité prévue et sont supprimées dès que cette finalité cesse de s’appliquer. La base juridique de l’utilisation d’anny est l’article 6, paragraphe 1, point b) du RGPD (exécution d’un contrat), ainsi que notre intérêt légitime à assurer une organisation professionnelle de nos événements (article 6, paragraphe 1, point f) du RGPD). Si un consentement correspondant a été demandé, le traitement est effectué exclusivement sur la base de l’article 6, paragraphe 1, point a) du RGPD et de l’article 25, paragraphe 1 de la loi allemande sur la protection des données des télécommunications et des services numériques (TDDDG), dans la mesure où ce consentement couvre le stockage de cookies ou l’accès à des informations sur le terminal de l’utilisateur (par ex., l’empreinte numérique) au sens de la TDDDG. Le consentement peut être retiré à tout moment.
Pour plus d’informations sur anny, veuillez consulter sa politique de confidentialité à l’adresse suivante : https://anny.co/privacy
Sous-traitance du traitement des données
Nous avons conclu un contrat de sous-traitance du traitement des données (AVV) pour l’utilisation du service mentionné ci-dessus. Il s’agit d’un contrat requis par la législation sur la protection des données, garantissant que les données à caractère personnel des visiteurs de notre site web ne sont traitées que conformément à nos instructions et dans le respect du RGPD.
iPrendo
Nous utilisons iPrendo pour notre plateforme d’e-learning kisters-training.iprendo.de. Le fournisseur est ID.on GmbH, Prinzenstraße 6, 30159 Hanovre, Allemagne. Pour plus de détails sur le traitement des données, veuillez consulter la politique de confidentialité d’iPrendo : https://www.iprendo.de/datenschutz/
Dans le cadre de l’utilisation d’iPrendo, les données suivantes sont collectées :
- Nom, prénom
- Adresse e-mail
- Entreprise
- Progression dans les formations mises à disposition pour chaque utilisateur/utilisatrice
La collecte de ces données sert au fonctionnement de la plateforme ainsi qu’à la documentation nécessaire à la délivrance d’un certificat ou d’une attestation de participation.
Sous-traitance du traitement des données
Nous avons conclu un contrat de sous-traitance du traitement des données (AVV) pour l’utilisation du service mentionné ci-dessus. Il s’agit d’un contrat requis par la législation sur la protection des données, garantissant que les données à caractère personnel des visiteurs de notre site web ne sont traitées que conformément à nos instructions et dans le respect du RGPD.
Microsoft Teams
Nous utilisons Microsoft Teams. Le fournisseur est Microsoft Ireland Operations Limited, One Microsoft Place, South County Business Park, Leopardstown, Dublin 18, Irlande. Pour plus de détails sur le traitement des données, veuillez consulter la politique de confidentialité de Microsoft Teams : https://privacy.microsoft.com/fr-fr/privacystatement..
L’entreprise est certifiée selon le « Cadre de protection des données UE-États-Unis » (CPD). Le CPD est un accord entre l’Union européenne et les États-Unis visant à garantir le respect des normes européennes de protection des données lors du traitement des données aux États-Unis. Toute entreprise certifiée dans le cadre du CPD s’engage à respecter ces normes de protection des données. Vous trouverez de plus amples informations auprès du fournisseur à l’adresse suivante : https://www.dataprivacyframework.gov/participant/6474.
Sous-traitance du traitement des données
Nous avons conclu un contrat de sous-traitance du traitement des données (AVV) pour l’utilisation du service mentionné ci-dessus. Il s’agit d’un contrat requis par la législation sur la protection des données, garantissant que les données à caractère personnel des visiteurs de notre site web ne sont traitées que conformément à nos instructions et dans le respect du RGPD.
10. Nos propres services
Traitement des données de candidature
Nous vous offrons la possibilité de nous soumette votre candidature (p. ex. par e-mail, courrier ou via notre formulaire de candidature en ligne). Ci-après, nous vous informons quant à l’étendue, la finalité et l’utilisation des données à caractère personnel collectées dans le cadre du processus de candidature. Vous pouvez avoir l’assurance que vos données sont collectées, traitées et utilisées conformément à la législation relative à la protection des données en vigueur, ainsi qu’à toutes les autres dispositions légales, et qu’elles sont traitées de manière strictement confidentielle.
Étendue et finalité de la collecte des données
Lorsque vous nous faites parvenir votre candidature, nous traitons vos données à caractère personnel associées (p. ex. coordonnées, documents de candidature, notes prises lors d’entretiens d’embauche, etc.), dans la mesure où cela est nécessaire à la prise de décision d’embauche. La base juridique applicable est l’art. 26 BDSG [loi fédérale allemande sur la protection des données] (initiation d’une relation de travail), l’art. l’art. 6, paragraphe 1, point b) du RGPD (initiation d’un contrat) et, dans la mesure où vous avez donné votre consentement, l’art. 6, paragraphe 1, point a) du RGPD. Le consentement peut être retiré à tout moment. Au sein de notre entreprise, vos données à caractère personnel sont uniquement transmises aux personnes impliquées dans le traitement de votre candidature.
Dans la mesure où votre candidature est retenue, les données que vous nous avez transmises sont enregistrées dans notre système informatique sur le fondement de l’art. 26 BDSG [loi fédérale allemande sur la protection des données] et de l’art. 6, paragraphe 1, point b) du RGPD aux fins de réalisation de l’embauche.
Délai de conservation des données
Si nous ne sommes pas en mesure de vous proposer un poste, si vous rejetez une offre d’emploi ou retirez votre candidature, nous nous réservons le droit de conserver les données que vous nous avez transmises sur la base de nos intérêts légitimes (art. 6, paragraphe 1, point f) du RGPD) pour une période allant jusqu’à 6 mois à compter de la fin du processus de candidature (rejet ou retrait de la candidature). Les données sont ensuite supprimées et les documents de candidature physiques détruits. La conservation des données sert notamment à des fins de preuve en cas de litige. S’il est évident que vos données seront nécessaires au-delà du délai de 6 mois (par ex. en raison d’un litige en cours ou futur), l’effacement n’aura lieu qu’une fois que la conservation ultérieure des données ne sera plus pertinente.
Une conservation plus longue peut également avoir lieu si vous avez donné votre consentement (art. 6, paragraphe 1, point a) du RGPD) ou si les exigences légales de conservation s’opposent à l’effacement des données.
Inclusion dans le vivier de candidats
Si nous ne sommes pas en mesure de vous proposer un poste, nous pouvons, le cas échéant, vous intégrer à notre vivier de candidats. En cas d’intégration, l’ensemble des documents et informations issus de votre candidature seront conservés dans ce vivier de candidats afin de pouvoir vous contacter si des postes correspondant à votre profil se libèrent.
L’inscription des candidats dans la base de données se fait exclusivement sur la base de votre consentement explicite (art. 6, par. 1, point a) du RGPD). Le consentement est donné de manière volontaire et n’a aucun impact sur la procédure de recrutement en cours. La personne concernée peut retirer son consentement à tout moment. Dans ce cas, les données figurant dans le vivier de candidats seront supprimées de manière définitive, sauf si des obligations légales de conservation s’y opposent.
Les données de la base de candidats seront supprimées définitivement au plus tard deux ans après l’octroi du consentement.