Politique de confidentialité


1. Aperçu de la protection des données

Informations générales

Les informations suivantes vous donnent un aperçu facile à consulter de ce qui se passe avec vos données personnelles lorsque vous visitez ce site web. Le terme « données personnelles » englobe toutes les données permettant de vous identifier personnellement. Pour obtenir des informations détaillées sur la protection des données, veuillez consulter notre Déclaration de protection des données, reproduite ci-dessous. Cette traduction est fournie à titre informatif uniquement. Seule la version originale allemande fait foi.

Collecte de données sur ce site web

Qui est responsable de la collecte de données sur ce site web (c’est-à-dire le « responsable du traitement ») ?

Le traitement des données sur ce site web est effectué par l’exploitant du site web, dont les coordonnées sont disponibles à la section « Informations concernant le responsable du traitement (désigné comme « responsable du traitement » dans le RGPD) » de la présente politique de confidentialité.

Comment collectons-nous vos données ?

Nous collectons vos données lorsque vous nous les communiquez. Il peut s’agir, par exemple, des informations que vous saisissez dans notre formulaire de contact.

D’autres données sont collectées automatiquement par nos systèmes informatiques ou après votre consentement lors de votre visite sur le site web. Ces données comprennent principalement des informations techniques (par exemple, navigateur web, système d’exploitation ou heure d’accès au site). Ces informations sont collectées automatiquement lorsque vous accédez à ce site web.

À quelles fins utilisons-nous vos données ?

Une partie des informations est collectée afin de garantir une mise à disposition du site web sans erreur. D’autres données peuvent être utilisées pour analyser votre comportement en tant qu’utilisateur. Si des contrats peuvent être conclus ou initiés via le site web, les données transmises sont également traitées pour les offres contractuelles, les commandes ou autres demandes de commande.

Quels sont vos droits concernant vos données ?

Vous avez le droit d’obtenir à tout moment et gratuitement des informations sur l’origine, les destinataires et les finalités de vos données personnelles enregistrées. Vous avez également le droit de demander la rectification ou la suppression de vos données. Si vous avez consenti au traitement de vos données, vous pouvez révoquer ce consentement à tout moment, avec effet pour l’avenir. Vous avez en outre le droit de demander, dans certaines circonstances, la limitation du traitement de vos données. Vous disposez également du droit d’introduire une réclamation auprès de l’autorité de contrôle compétente.

N’hésitez pas à nous contacter à tout moment si vous avez des questions concernant ce sujet ou toute autre question relative à la protection des données.

Outils d’analyse et outils de tiers

Il est possible que votre comportement de navigation soit analysé statistiquement lors de votre visite sur ce site web. Ces analyses sont principalement effectuées à l’aide de ce que l’on appelle des programmes d’analyse.

Pour obtenir des informations détaillées sur ces programmes d’analyse, veuillez consulter notre Déclaration de protection des données ci-dessous.

2. Hébergement et réseaux de diffusion de contenu (CDN)

Nous hébergeons le contenu de notre site web auprès du prestataire suivant :

Shopify

Le prestataire est Shopify International Limited, Victoria Building, 1-2 Haddington Road, Dublin 4, D04 XN32, Irlande (ci-après : « Shopify »).

Shopify est un outil permettant de créer et d’héberger des sites web. Lorsque vous visitez notre site web, Shopify collecte votre adresse IP ainsi que des informations sur l’appareil et le navigateur que vous utilisez. Shopify analyse également le nombre de visiteurs, leur provenance et leur comportement et établit des statistiques d’utilisation. Lorsque vous effectuez un achat sur notre site, Shopify collecte également votre nom, votre adresse e-mail, vos adresses de livraison et de facturation, vos informations de paiement ainsi que d’autres informations relatives à l’achat (par exemple, numéro de téléphone, nombre de ventes effectuées, etc.). Shopify stocke des cookies dans votre navigateur à des fins d’analyse.

Pour plus de détails, veuillez consulter la politique de confidentialité de Shopify : https://www.shopify.de/legal/datenschutz.

L’utilisation de Shopify repose sur l’art. 6, par. 1, point f) du RGPD. Nous avons un intérêt légitime à assurer la présentation la plus fiable possible de notre site web. Si un consentement approprié a été obtenu, le traitement est effectué exclusivement sur la base de l’art. 6, par. 1, point a) du RGPD et du § 25, al. 1 TDDDG, dans la mesure où le consentement comprend le stockage de cookies ou l’accès à des informations sur le terminal de l’utilisateur (par exemple, empreinte numérique de l’appareil) au sens du TDDDG. Ce consentement peut être révoqué à tout moment.

Traitement des données

Nous avons conclu un accord de traitement des données (DPA) pour l’utilisation du service susmentionné. Il s’agit d’un contrat imposé par la législation sur la protection des données qui garantit que les données personnelles des visiteurs de notre site web sont traitées uniquement selon nos instructions et conformément au RGPD.

Cloudflare

Nous utilisons le service « Cloudflare » fourni par Cloudflare Inc., 101 Townsend St., San Francisco, CA 94107, États-Unis (ci-après « Cloudflare »).

Cloudflare propose un réseau de diffusion de contenu avec DNS disponible dans le monde entier. Par conséquent, le transfert d’informations qui a lieu entre votre navigateur et notre site web est techniquement acheminé via le réseau de Cloudflare. Cela permet à Cloudflare d’analyser les échanges de données entre votre navigateur et notre site web et de servir de filtre entre nos serveurs et les flux de données potentiellement malveillants provenant d’Internet. Dans ce contexte, Cloudflare peut également utiliser des cookies ou d’autres technologies permettant de reconnaître les internautes, qui ne sont toutefois utilisés qu’aux fins décrites ici.

L’utilisation de Cloudflare repose sur notre intérêt légitime à fournir notre site web de manière aussi exempte d’erreurs et sécurisée que possible (art. 6, par. 1, point f) du RGPD).

Le transfert de données vers les États-Unis repose sur les clauses contractuelles types (CCT) de la Commission européenne. Vous trouverez des détails et de plus amples informations sur la sécurité et la protection des données chez Cloudflare ici : https://www.cloudflare.com/privacypolicy/.

L’entreprise est certifiée conformément à l’« EU-US Data Privacy Framework » (DPF). Le DPF est un accord entre l’Union européenne et les États-Unis destiné à garantir le respect des normes européennes de protection des données lors du traitement des données aux États-Unis. Toute entreprise certifiée dans le cadre du DPF est tenue de respecter ces normes de protection des données. Pour plus d’informations, veuillez contacter le prestataire via le lien suivant : https://www.dataprivacyframework.gov/participant/5666.

Traitement des données

Nous avons conclu un accord de traitement des données (DPA) pour l’utilisation du service susmentionné. Il s’agit d’un contrat imposé par la législation sur la protection des données qui garantit que les données personnelles des visiteurs de notre site web sont traitées uniquement selon nos instructions et conformément au RGPD.

3. Informations générales et informations obligatoires

Protection des données

Les exploitants de ce site web et de ses pages prennent très au sérieux la protection de vos données personnelles. Nous traitons donc vos données personnelles de manière confidentielle et conformément aux dispositions légales relatives à la protection des données ainsi qu’à la présente Déclaration de protection des données.

Chaque fois que vous utilisez ce site web, diverses informations personnelles sont collectées. Les données personnelles sont des données permettant de vous identifier personnellement. La présente Déclaration de protection des données explique quelles données nous collectons et à quelles fins nous les utilisons. Elle explique également comment et à quelles fins les informations sont collectées.

Nous attirons votre attention sur le fait que la transmission de données via Internet (par exemple, lors de communications par e-mail) peut présenter des failles de sécurité. Il n’est pas possible de protéger totalement les données contre l’accès de tiers.

Informations concernant le responsable du traitement (désigné comme « responsable du traitement » dans le RGPD)

Le responsable du traitement des données sur ce site web est :

NanoCoolant GmbH
Im Krippchen 5
65555 Limburg

Téléphone : +49 6431 2886980
E-mail : info@nanocoolant.de

Le responsable du traitement est la personne physique ou morale qui, seule ou conjointement avec d’autres, détermine les finalités et les moyens du traitement des données personnelles (par exemple, noms, adresses e-mail, etc.).

Durée de conservation

Sauf indication d’une durée de conservation plus spécifique dans la présente politique de confidentialité, vos données personnelles restent chez nous jusqu’à ce que la finalité de leur collecte ne soit plus applicable. Si vous exercez un droit légitime à la suppression ou révoquez votre consentement au traitement des données, vos données seront supprimées, sauf si nous disposons d’autres motifs légalement admissibles pour conserver vos données personnelles (par exemple, des délais de conservation prévus par le droit fiscal ou commercial) ; dans ce dernier cas, la suppression intervient lorsque ces motifs cessent de s’appliquer.

Informations générales sur les bases juridiques du traitement des données sur ce site web

Si vous avez consenti au traitement des données, nous traitons vos données personnelles sur la base de l’art. 6, par. 1, point a) du RGPD ou de l’art. 9, par. 2, point a) du RGPD, lorsque des catégories particulières de données sont traitées conformément à l’art. 9, par. 1 du RGPD. En cas de consentement explicite au transfert de données personnelles vers des pays tiers, le traitement des données repose également sur l’art. 49, par. 1, point a) du RGPD. Si vous avez consenti au stockage de cookies ou à l’accès à des informations sur votre terminal (par exemple, via une empreinte numérique de l’appareil), le traitement des données repose en outre sur le § 25, al. 1 TDDDG. Le consentement peut être révoqué à tout moment. Si vos données sont nécessaires à l’exécution d’un contrat ou à la mise en œuvre de mesures précontractuelles, nous traitons vos données sur la base de l’art. 6, par. 1, point b) du RGPD. Si vos données sont nécessaires au respect d’une obligation légale, nous les traitons sur la base de l’art. 6, par. 1, point c) du RGPD. En outre, le traitement des données peut être effectué sur la base de notre intérêt légitime conformément à l’art. 6, par. 1, point f) du RGPD. Les informations relatives à la base juridique applicable dans chaque cas sont indiquées dans les paragraphes suivants de la présente politique de confidentialité.

Destinataires des données personnelles

Dans le cadre de nos activités commerciales, nous coopérons avec différents partenaires externes. Dans certains cas, cela nécessite également le transfert de données personnelles à ces partenaires externes. Nous ne communiquons des données personnelles à des tiers que si cela est nécessaire dans le cadre de l’exécution d’un contrat, si nous sommes légalement tenus de le faire (par exemple, communication de données aux autorités fiscales), si nous avons un intérêt légitime à cette communication conformément à l’art. 6, par. 1, point f) du RGPD ou si une autre base juridique autorise cette communication. Lorsque nous faisons appel à des sous-traitants, nous ne communiquons les données personnelles de nos clients que sur la base d’un contrat valide de traitement des données. En cas de traitement conjoint, un accord de traitement conjoint est conclu.

Révocation de votre consentement au traitement des données

De nombreuses opérations de traitement des données ne sont possibles qu’avec votre consentement exprès. Vous pouvez également révoquer à tout moment tout consentement que vous nous avez déjà accordé. Cela n’affecte pas la licéité du traitement des données effectué avant la révocation.

Droit d’opposition à la collecte des données dans certains cas particuliers ; droit d’opposition à la publicité directe (art. 21 du RGPD)

SI DES DONNÉES SONT TRAITÉES SUR LA BASE DE L’ART. 6, PAR. 1, POINT E) OU F) DU RGPD, VOUS AVEZ LE DROIT DE VOUS OPPOSER À TOUT MOMENT AU TRAITEMENT DE VOS DONNÉES PERSONNELLES POUR DES RAISONS LIÉES À VOTRE SITUATION PARTICULIÈRE. CELA S’APPLIQUE ÉGALEMENT AU PROFILAGE FONDÉ SUR CES DISPOSITIONS. POUR DÉTERMINER LA BASE JURIDIQUE SUR LAQUELLE REPOSE UN TRAITEMENT DE DONNÉES, VEUILLEZ CONSULTER LA PRÉSENTE DÉCLARATION DE PROTECTION DES DONNÉES. SI VOUS FORMEZ OPPOSITION, NOUS NE TRAITERONS PLUS VOS DONNÉES PERSONNELLES CONCERNÉES, À MOINS QUE NOUS PUISSIONS DÉMONTRER DES MOTIFS IMPÉRIEUX ET LÉGITIMES AU TRAITEMENT QUI PRÉVALENT SUR VOS INTÉRÊTS, DROITS ET LIBERTÉS, OU SI LE TRAITEMENT SERT À LA CONSTATATION, À L’EXERCICE OU À LA DÉFENSE DE DROITS EN JUSTICE (OPPOSITION CONFORMÉMENT À L’ART. 21, PAR. 1 DU RGPD).

SI VOS DONNÉES PERSONNELLES SONT TRAITÉES À DES FINS DE PUBLICITÉ DIRECTE, VOUS AVEZ LE DROIT DE VOUS OPPOSER À TOUT MOMENT AU TRAITEMENT DE VOS DONNÉES PERSONNELLES À DE TELLES FINS. CELA S’APPLIQUE ÉGALEMENT AU PROFILAGE DANS LA MESURE OÙ IL EST LIÉ À UNE TELLE PUBLICITÉ DIRECTE. SI VOUS VOUS OPPOSEZ, VOS DONNÉES PERSONNELLES NE SERONT PLUS UTILISÉES À des fins de publicité directe (opposition conformément à l’art. 21, par. 2 du RGPD).

Droit d’introduire une réclamation auprès de l’autorité de contrôle compétente

En cas de violation du RGPD, les personnes concernées ont le droit d’introduire une réclamation auprès d’une autorité de contrôle, notamment dans l’État membre où elles ont leur résidence habituelle, leur lieu de travail ou le lieu où la violation présumée a eu lieu. Le droit d’introduire une réclamation s’applique indépendamment de tout autre recours administratif ou judiciaire disponible.

Droit à la portabilité des données

Vous avez le droit de recevoir les données que nous traitons automatiquement sur la base de votre consentement ou dans le cadre de l’exécution d’un contrat, ou de demander qu’elles soient transmises à un tiers, dans un format couramment utilisé et lisible par machine. Si vous demandez le transfert direct des données à un autre responsable du traitement, celui-ci ne sera effectué que si cela est techniquement possible.

Information, rectification et suppression des données

Dans le cadre des dispositions légales applicables, vous avez le droit de demander à tout moment des informations sur vos données personnelles enregistrées, leur origine et leurs destinataires ainsi que la finalité du traitement. Vous pouvez également disposer d’un droit à la rectification ou à la suppression de vos données. Si vous avez des questions à ce sujet ou concernant toute autre question relative aux données personnelles, n’hésitez pas à nous contacter à tout moment.

Droit de demander la limitation du traitement

Vous avez le droit de demander la limitation du traitement de vos données personnelles. Pour ce faire, vous pouvez nous contacter à tout moment. Le droit de demander la limitation du traitement s’applique dans les cas suivants :

  • Si vous contestez l’exactitude de vos données enregistrées par nos soins, nous avons généralement besoin d’un certain temps pour vérifier cette contestation. Pendant la durée de cette vérification, vous avez le droit de demander la limitation du traitement de vos données personnelles.
  • Si le traitement de vos données personnelles est ou a été effectué de manière illicite, vous pouvez demander la limitation du traitement de vos données au lieu de demander leur suppression.
  • Si nous n’avons plus besoin de vos données personnelles et que vous en avez besoin pour exercer, faire valoir ou défendre des droits en justice, vous avez le droit de demander la limitation du traitement de vos données personnelles au lieu de leur suppression.
  • Si vous avez formé opposition conformément à l’art. 21, par. 1 du RGPD, vos droits et les nôtres doivent être mis en balance. Tant qu’il n’est pas établi quels intérêts prévalent, vous avez le droit de demander la limitation du traitement de vos données personnelles.

Si vous avez limité le traitement de vos données personnelles, celles-ci — à l’exception de leur conservation — ne peuvent être traitées qu’avec votre consentement, pour la constatation, l’exercice ou la défense de droits en justice, pour la protection des droits d’une autre personne physique ou morale, ou pour des motifs importants d’intérêt public de l’Union européenne ou d’un État membre de l’UE.

Chiffrement SSL et/ou TLS

Pour des raisons de sécurité et afin de protéger la transmission de contenus confidentiels, tels que les commandes ou demandes que vous nous transmettez en tant qu’exploitant du site web, ce site utilise un programme de chiffrement SSL ou TLS. Vous pouvez reconnaître une connexion chiffrée lorsque la ligne d’adresse du navigateur passe de « http:// » à « https:// » et lorsque le symbole représentant un cadenas apparaît dans la barre du navigateur.

Si le chiffrement SSL ou TLS est activé, les données que vous nous transmettez ne peuvent pas être lues par des tiers.

Transactions de paiement chiffrées sur ce site web

Si, après avoir conclu avec nous un contrat payant, vous êtes tenu de nous communiquer vos informations de paiement (par exemple, votre numéro de compte si vous nous autorisez à prélever votre compte bancaire), ces informations sont nécessaires au traitement des paiements.

Les transactions de paiement utilisant les modes de paiement courants (Visa/MasterCard, prélèvement sur votre compte bancaire) sont traitées exclusivement via des connexions SSL ou TLS chiffrées. Vous pouvez reconnaître une connexion chiffrée lorsque la ligne d’adresse du navigateur passe de « http:// » à « https:// » et lorsque le symbole représentant un cadenas apparaît dans la barre du navigateur.

Si la communication avec nous est chiffrée, les tiers ne pourront pas lire les informations de paiement que vous nous communiquez.

Refus des e-mails non sollicités

Nous nous opposons par la présente à l’utilisation des coordonnées publiées dans le cadre des informations obligatoires à fournir dans nos mentions légales afin de nous envoyer du matériel publicitaire et informatif que nous n’avons pas expressément demandé. Les exploitants de ce site web et de ses pages se réservent expressément le droit d’engager des poursuites judiciaires en cas d’envoi non sollicité d’informations publicitaires, par exemple via des messages SPAM.

4. Collecte de données sur ce site web

Cookies

Nos sites web et nos pages utilisent ce que l’on appelle des « cookies ». Les cookies sont de petits fichiers de données qui ne causent aucun dommage à votre appareil. Ils sont soit stockés temporairement pendant la durée d’une session (cookies de session), soit conservés de manière permanente sur votre appareil (cookies permanents). Les cookies de session sont automatiquement supprimés lorsque vous terminez votre visite. Les cookies permanents restent enregistrés sur votre appareil jusqu’à ce que vous les supprimiez activement ou qu’ils soient automatiquement supprimés par votre navigateur web.

Les cookies peuvent être émis par nous-mêmes (cookies de première partie) ou par des entreprises tierces (cookies tiers). Les cookies tiers permettent l’intégration de certains services de sociétés tierces dans les sites web (par exemple, les cookies nécessaires au traitement des services de paiement).

Les cookies remplissent différentes fonctions. De nombreux cookies sont techniquement indispensables, car certaines fonctions du site web ne fonctionneraient pas sans eux (par exemple, la fonction panier ou l’affichage de vidéos). D’autres cookies peuvent être utilisés pour analyser le comportement des utilisateurs ou à des fins promotionnelles.

Les cookies nécessaires à l’exécution de transactions de communication électronique, à la fourniture de certaines fonctions que vous souhaitez utiliser (par exemple, la fonction panier) ou nécessaires à l’optimisation du site web (cookies nécessaires), tels que les cookies fournissant des informations mesurables sur l’audience du site web, sont stockés sur la base de l’art. 6, par. 1, point f) du RGPD, sauf indication d’une autre base juridique. L’exploitant du site web a un intérêt légitime à stocker les cookies nécessaires afin de garantir une mise à disposition techniquement irréprochable et optimisée de ses services. Si votre consentement au stockage des cookies et aux technologies de reconnaissance similaires a été demandé, le traitement est effectué exclusivement sur la base du consentement obtenu (art. 6, par. 1, point a) du RGPD et § 25, al. 1 TDDDG) ; ce consentement peut être révoqué à tout moment.

Vous pouvez configurer votre navigateur de manière à être informé chaque fois que des cookies sont installés et à n’autoriser leur acceptation que dans certains cas. Vous pouvez également exclure l’acceptation des cookies dans certains cas ou de manière générale, ou activer la fonction de suppression automatique des cookies lorsque le navigateur est fermé. Si les cookies sont désactivés, les fonctionnalités de ce site web peuvent être limitées.

Si d’autres cookies et services sont utilisés sur ce site web, vous trouverez ces informations dans la présente politique de confidentialité.

Formulaire de contact

Si vous nous adressez des demandes via notre formulaire de contact, les informations fournies dans le formulaire ainsi que les coordonnées qui y sont indiquées sont stockées par nos soins afin de traiter votre demande et en cas de questions complémentaires. Nous ne transmettrons pas ces informations sans votre consentement.

Le traitement de ces données repose sur l’art. 6, par. 1, point b) du RGPD si votre demande est liée à l’exécution d’un contrat ou si elle est nécessaire à la mise en œuvre de mesures précontractuelles. Dans tous les autres cas, le traitement repose sur notre intérêt légitime à traiter efficacement les demandes qui nous sont adressées (art. 6, par. 1, point f) du RGPD) ou sur votre consentement (art. 6, par. 1, point a) du RGPD) s’il a été demandé ; le consentement peut être révoqué à tout moment.

Les informations que vous avez saisies dans le formulaire de contact restent chez nous jusqu’à ce que vous nous demandiez de supprimer les données, que vous révoquiez votre consentement à leur conservation ou que la finalité de leur conservation n’existe plus (par exemple, après que nous avons terminé de répondre à votre demande). Les dispositions légales impératives, notamment les délais de conservation, restent inchangées.

Demande par e-mail, téléphone ou fax

Si vous nous contactez par e-mail, téléphone ou fax, votre demande, y compris toutes les données personnelles qui en résultent (nom, demande), sera enregistrée et traitée par nos soins afin de traiter votre demande. Nous ne transmettons pas ces données sans votre consentement.

Ces données sont traitées sur la base de l’art. 6, par. 1, point b) du RGPD si votre demande est liée à l’exécution d’un contrat ou est nécessaire à la mise en œuvre de mesures précontractuelles. Dans tous les autres cas, les données sont traitées sur la base de notre intérêt légitime à traiter efficacement les demandes qui nous sont adressées (art. 6, par. 1, point f) du RGPD) ou sur la base de votre consentement (art. 6, par. 1, point a) du RGPD) s’il a été obtenu ; le consentement peut être révoqué à tout moment.

Les données que vous nous transmettez dans le cadre de demandes de contact restent chez nous jusqu’à ce que vous nous demandiez de les supprimer, que vous révoquiez votre consentement à leur conservation ou que la finalité de leur conservation cesse d’exister (par exemple, après le traitement de votre demande). Les dispositions légales impératives, notamment les délais de conservation légaux, restent inchangées.

Communication via WhatsApp

Pour communiquer avec nos clients et d’autres tiers, nous utilisons notamment le service de messagerie instantanée WhatsApp. Le prestataire est WhatsApp Ireland Limited, Merrion Road, Dublin 4, D04 X2K5, Irlande.

La communication est chiffrée de bout en bout (peer-to-peer), ce qui empêche WhatsApp ou d’autres tiers d’accéder au contenu des communications. WhatsApp a toutefois accès aux métadonnées générées lors du processus de communication (par exemple, expéditeur, destinataire et heure). Nous souhaitons également préciser que WhatsApp a indiqué partager les données personnelles de ses utilisateurs avec sa société mère Meta, basée aux États-Unis. Vous trouverez de plus amples informations sur le traitement des données dans la politique de confidentialité de WhatsApp à l’adresse suivante : https://www.whatsapp.com/legal/#privacy-policy.

L’utilisation de WhatsApp repose sur notre intérêt légitime à communiquer aussi rapidement et efficacement que possible avec les clients, les personnes intéressées ainsi que d’autres partenaires commerciaux et contractuels (art. 6, par. 1, point f) du RGPD). Si un consentement correspondant a été demandé, le traitement des données est effectué exclusivement sur la base de ce consentement ; celui-ci peut être révoqué à tout moment avec effet pour l’avenir.

Le contenu des communications échangées entre vous et nous via WhatsApp reste chez nous jusqu’à ce que vous nous demandiez de le supprimer, que vous révoquiez votre consentement à sa conservation ou que la finalité de sa conservation cesse de s’appliquer (par exemple, après le traitement de votre demande). Les dispositions légales impératives, notamment les délais de conservation, restent inchangées.

L’entreprise est certifiée conformément à l’« EU-US Data Privacy Framework » (DPF). Le DPF est un accord entre l’Union européenne et les États-Unis destiné à garantir le respect des normes européennes de protection des données lors du traitement des données aux États-Unis. Toute entreprise certifiée dans le cadre du DPF est tenue de respecter ces normes de protection des données. Pour plus d’informations, veuillez contacter le prestataire via le lien suivant : https://www.dataprivacyframework.gov/participant/7735.

Nous utilisons WhatsApp dans sa version « WhatsApp Business ».

Le transfert de données vers les États-Unis repose sur les clauses contractuelles types (CCT) de la Commission européenne. Vous trouverez les détails ici : https://www.whatsapp.com/legal/business-data-transfer-addendum?lang=en.

Nous avons configuré nos comptes WhatsApp de manière à ce qu’aucune synchronisation automatique des données avec le carnet d’adresses des smartphones utilisés n’ait lieu.

Nous avons conclu un accord de traitement des données (DPA) avec le prestataire susmentionné.

Communication via Signal

Nous utilisons notamment le service de messagerie instantanée Signal pour communiquer avec nos clients et d’autres tiers. Le prestataire est Privacy Signal Messenger, LLC, 650 Castro Street, Suite 120-223, Mountain View, CA 94041 (ci-après « Signal »).

La communication s’effectue via un chiffrement de bout en bout (peer-to-peer), ce qui empêche Signal ou d’autres tiers d’accéder au contenu des communications. Signal a toutefois accès aux données techniques générées au cours du processus de communication (par exemple, jetons d’authentification, clés, jetons push).

Vous trouverez de plus amples informations sur le traitement des données dans la politique de confidentialité de Signal à l’adresse suivante : https://signal.org/legal/#privacy-policy.

Signal est utilisé sur la base de notre intérêt légitime à communiquer aussi rapidement et efficacement que possible avec les clients, les personnes intéressées ainsi qu’avec d’autres partenaires commerciaux et contractuels (art. 6, par. 1, point f) du RGPD). Si un consentement correspondant a été demandé, le traitement des données est effectué exclusivement sur la base de ce consentement ; celui-ci peut être révoqué à tout moment avec effet pour l’avenir.

Le contenu des communications échangées entre vous et nous via Signal reste chez nous jusqu’à ce que vous nous demandiez de le supprimer, que vous révoquiez votre consentement à sa conservation ou que la finalité de la conservation des données cesse de s’appliquer (par exemple, après le traitement de votre demande). Les dispositions légales impératives, notamment les délais de conservation, restent inchangées.

5. Réseaux sociaux

LinkedIn

Ce site web utilise des éléments du réseau LinkedIn. Le prestataire est LinkedIn Ireland Unlimited Company, Wilton Plaza, Wilton Place, Dublin 2, Irlande.

Chaque fois que vous accédez à une page de ce site web contenant des éléments de LinkedIn, une connexion est établie avec les serveurs de LinkedIn. LinkedIn est informé que vous avez visité ce site web avec votre adresse IP. Si vous cliquez sur le bouton « Recommander » de LinkedIn et que vous êtes connecté à votre compte LinkedIn à ce moment-là, LinkedIn pourra attribuer votre visite de ce site web à votre compte utilisateur. Nous attirons votre attention sur le fait qu’en tant qu’exploitant du site web, nous n’avons aucune connaissance du contenu des données transmises ni de leur utilisation par LinkedIn.

L’utilisation de ce service repose sur votre consentement conformément à l’art. 6, par. 1, point a) du RGPD et au § 25, al. 1 TDDDG. Le consentement peut être révoqué à tout moment.

Le transfert de données vers les États-Unis repose sur les clauses contractuelles types (CCT) de la Commission européenne. Vous trouverez les détails ici : https://www.linkedin.com/help/linkedin/answer/a1343190/datenubertragung-aus-der-eu-dem-ewr-und-der-schweiz?lang=de.

Pour plus d’informations à ce sujet, veuillez consulter la Déclaration de protection des données de LinkedIn à l’adresse suivante : https://www.linkedin.com/legal/privacy-policy.

L’entreprise est certifiée conformément à l’« EU-US Data Privacy Framework » (DPF). Le DPF est un accord entre l’Union européenne et les États-Unis destiné à garantir le respect des normes européennes de protection des données lors du traitement des données aux États-Unis. Toute entreprise certifiée dans le cadre du DPF est tenue de respecter ces normes de protection des données. Pour plus d’informations, veuillez contacter le prestataire via le lien suivant : https://www.dataprivacyframework.gov/participant/5448.

6. Outils d’analyse et publicité

Google Tag Manager

Nous utilisons Google Tag Manager. Le prestataire est Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irlande.

Google Tag Manager est un outil qui nous permet d’intégrer sur notre site web des outils de suivi ou d’analyse statistique ainsi que d’autres technologies. Google Tag Manager lui-même ne crée pas de profils utilisateurs, ne stocke pas de cookies et n’effectue aucune analyse indépendante. Il gère et exécute uniquement les outils qui y sont intégrés. Google Tag Manager collecte toutefois votre adresse IP, qui peut également être transférée à la société mère de Google aux États-Unis.

Google Tag Manager est utilisé sur la base de l’art. 6, par. 1, point f) du RGPD. L’exploitant du site web a un intérêt légitime à intégrer et administrer rapidement et simplement différents outils sur son site web. Si un consentement approprié a été obtenu, le traitement est effectué exclusivement sur la base de l’art. 6, par. 1, point a) du RGPD et du § 25, al. 1 TDDDG, dans la mesure où le consentement comprend le stockage de cookies ou l’accès à des informations sur le terminal de l’utilisateur (par exemple, empreinte numérique de l’appareil) au sens du TDDDG. Ce consentement peut être révoqué à tout moment.

L’entreprise est certifiée conformément à l’« EU-US Data Privacy Framework » (DPF). Le DPF est un accord entre l’Union européenne et les États-Unis destiné à garantir le respect des normes européennes de protection des données lors du traitement des données aux États-Unis. Toute entreprise certifiée dans le cadre du DPF est tenue de respecter ces normes de protection des données. Pour plus d’informations, veuillez contacter le prestataire via le lien suivant : https://www.dataprivacyframework.gov/participant/5780.

7. Newsletter

Données de la newsletter

Si vous souhaitez vous abonner à la newsletter proposée sur ce site web, nous avons besoin de votre adresse e-mail ainsi que d’informations nous permettant de vérifier que vous êtes bien le propriétaire de l’adresse e-mail fournie et que vous consentez à recevoir la newsletter. Aucune autre donnée ne sera collectée, sauf si vous les fournissez volontairement. Nous utiliserons ces données uniquement pour l’envoi des informations demandées et ne les communiquerons à aucun tiers.

Le traitement des informations saisies dans le formulaire d’inscription à la newsletter est effectué exclusivement sur la base de votre consentement (art. 6, par. 1, point a) du RGPD). Vous pouvez révoquer à tout moment votre consentement à la conservation des données, de votre adresse e-mail et à l’utilisation de ces informations pour l’envoi de la newsletter, par exemple en cliquant sur le lien « Se désabonner » dans la newsletter. Cela n’affecte pas la licéité des traitements de données effectués jusqu’à cette date.

Les données que nous conservons à des fins d’inscription à la newsletter sont stockées jusqu’à votre désinscription de la newsletter ou du service de newsletter et supprimées de la liste de diffusion après votre désinscription ou lorsque la finalité de leur conservation cesse de s’appliquer. Nous nous réservons le droit de supprimer ou de bloquer les adresses e-mail de notre liste de diffusion à notre discrétion dans le cadre de notre intérêt légitime conformément à l’art. 6, par. 1, point f) du RGPD.

Les données conservées à d’autres fins restent inchangées.

Après votre désinscription de la liste de diffusion, votre adresse e-mail peut être conservée par nous ou par le prestataire de services de newsletter dans une liste noire, si cette mesure est nécessaire pour empêcher de futurs envois. Les données de la liste noire sont utilisées uniquement à cette fin et ne sont pas fusionnées avec d’autres données. Cela sert à la fois vos intérêts et les nôtres en matière de respect des exigences légales lors de l’envoi de newsletters (intérêt légitime au sens de l’art. 6, par. 1, point f) du RGPD). La conservation dans la liste noire est illimitée. Vous pouvez vous opposer à cette conservation si vos intérêts prévalent sur notre intérêt légitime.

Envoi de newsletters aux clients existants

Si vous commandez des biens ou des services auprès de nous et fournissez votre adresse e-mail, nous pouvons utiliser ultérieurement cette adresse pour vous envoyer des newsletters, à condition de vous en avoir informé au préalable. Dans ce cas, seules des publicités directes pour nos propres biens ou services similaires seront envoyées via la newsletter. Vous pouvez vous désabonner de cette newsletter à tout moment. Un lien correspondant est présent dans chaque newsletter. Dans ce cas, la base juridique de l’envoi de la newsletter est l’art. 6, par. 1, point f) du RGPD en liaison avec l’article 7, paragraphe 3, de la loi allemande contre la concurrence déloyale (UWG).

Après votre désinscription de la liste de diffusion, nous pouvons conserver votre adresse e-mail dans une liste noire afin d’empêcher de futurs envois. Les données de la liste noire seront utilisées uniquement à cette fin et ne seront pas fusionnées avec d’autres données. Cela sert à la fois vos intérêts et les nôtres en matière de respect des exigences légales lors de l’envoi de newsletters (intérêt légitime au sens de l’art. 6, par. 1, point f) du RGPD). La conservation dans la liste noire n’est pas limitée dans le temps. Vous pouvez vous opposer à cette conservation si vos intérêts prévalent sur notre intérêt légitime.

8. Plug-ins et outils

Google Maps

Ce site web utilise le service cartographique Google Maps. Le prestataire est Google Ireland Limited (« Google »), Gordon House, Barrow Street, Dublin 4, Irlande. Grâce à ce service, nous pouvons intégrer des cartes sur notre site web.

Pour permettre l’utilisation des fonctionnalités de Google Maps, votre adresse IP doit être enregistrée. En règle générale, ces informations sont transférées vers l’un des serveurs de Google aux États-Unis, où elles sont archivées. L’exploitant de ce site web n’a aucun contrôle sur ce transfert de données. Lorsque Google Maps est activé, Google peut utiliser Google Fonts afin d’assurer une représentation uniforme des polices. Lorsque vous accédez à Google Maps, votre navigateur charge les polices web nécessaires dans son cache afin d’afficher correctement les textes et les polices.

Nous utilisons Google Maps afin de présenter nos contenus en ligne de manière attrayante et de faciliter la recherche des lieux indiqués sur notre site web. Cela constitue un intérêt légitime au sens de l’art. 6, par. 1, point f) du RGPD. Si un consentement approprié a été obtenu, le traitement est effectué exclusivement sur la base de l’art. 6, par. 1, point a) du RGPD et du § 25, al. 1 TDDDG, dans la mesure où le consentement comprend le stockage de cookies ou l’accès à des informations sur le terminal de l’utilisateur (par exemple, empreinte numérique de l’appareil) au sens du TDDDG. Ce consentement peut être révoqué à tout moment.

Le transfert de données vers les États-Unis repose sur les clauses contractuelles types (CCT) de la Commission européenne. Vous trouverez les détails ici : https://privacy.google.com/businesses/gdprcontrollerterms/ et https://privacy.google.com/businesses/gdprcontrollerterms/sccs/.

Pour plus d’informations sur le traitement des données des utilisateurs, veuillez consulter la Déclaration de protection des données de Google à l’adresse suivante : https://policies.google.com/privacy?hl=en.

L’entreprise est certifiée conformément à l’« EU-US Data Privacy Framework » (DPF). Le DPF est un accord entre l’Union européenne et les États-Unis destiné à garantir le respect des normes européennes de protection des données lors du traitement des données aux États-Unis. Toute entreprise certifiée dans le cadre du DPF est tenue de respecter ces normes de protection des données. Pour plus d’informations, veuillez contacter le prestataire via le lien suivant : https://www.dataprivacyframework.gov/participant/5780.

hCaptcha

Nous utilisons « hCaptcha » (ci-après « hCaptcha ») sur ce site web. Le prestataire est Intuition Machines, Inc., 2211 Selig Drive, Los Angeles, CA 90026, États-Unis (ci-après « IMI »).

hCaptcha est utilisé afin de déterminer si la saisie de données sur ce site web (par exemple, dans un formulaire de contact) est effectuée par une personne ou par un programme automatisé. À cette fin, hCaptcha analyse les comportements des visiteurs du site web sur la base de différentes caractéristiques.

Cette analyse commence automatiquement dès que le visiteur accède à un site web sur lequel la fonctionnalité hCaptcha est activée. Pour l’analyse, hCaptcha utilise diverses informations (par exemple, l’adresse IP, le temps passé sur le site web ou les mouvements de souris effectués par l’utilisateur). Les données collectées au cours de cette analyse sont transmises à IMI. Si hCaptcha est utilisé en « mode invisible », les analyses sont entièrement effectuées en arrière-plan. Les visiteurs du site web ne sont pas informés de la réalisation d’une analyse.

Le stockage et l’analyse des données reposent sur l’art. 6, par. 1, point f) du RGPD. L’exploitant du site web a un intérêt légitime à protéger ses pages web contre l’espionnage automatisé abusif et le SPAM. Si un consentement correspondant a été obtenu, les données sont traitées exclusivement sur la base de l’art. 6, par. 1, point a) du RGPD et du § 25, al. 1 TDDDG, lorsque le consentement comprend le stockage de cookies ou l’accès à des informations sur le terminal de l’utilisateur (par exemple, empreinte numérique de l’appareil) au sens du TDDDG. Ce consentement peut être révoqué à tout moment.

Le traitement des données repose sur les clauses contractuelles types incluses dans le complément relatif au traitement des données des conditions générales d’IMI ou dans les accords de traitement des données.

Pour plus d’informations sur hCaptcha, veuillez consulter la politique de protection des données et les conditions d’utilisation aux liens suivants : https://www.hcaptcha.com/privacy et https://hcaptcha.com/terms.

L’entreprise est certifiée conformément à l’« EU-US Data Privacy Framework » (DPF). Le DPF est un accord entre l’Union européenne et les États-Unis destiné à garantir le respect des normes européennes de protection des données lors du traitement des données aux États-Unis. Toute entreprise certifiée dans le cadre du DPF est tenue de respecter ces normes de protection des données. Pour plus d’informations, veuillez contacter le prestataire via le lien suivant : https://www.dataprivacyframework.gov/participant/6388.

Leadfeeder

Nous avons intégré Leadfeeder sur ce site web. Le prestataire est Leadfeeder, Keskuskatu 6 E, 00100 Helsinki (ci-après « Leadfeeder »).

Leadfeeder nous permet d’enregistrer les visites de notre site web effectuées par des membres d’autres entreprises. À cette fin, l’adresse IP et, éventuellement, d’autres données du visiteur du site web sont comparées aux données contenues dans la base de données des entreprises de Leadfeeder. Le comportement de l’utilisateur sur le site web peut également être enregistré (par exemple, durée et heure de la visite ainsi que pages consultées).

Leadfeeder est utilisé sur la base de l’art. 6, par. 1, point f) du RGPD. L’exploitant du site web a un intérêt légitime à enregistrer les visites d’entreprises sur notre site web et leur comportement d’utilisation. Si un consentement correspondant a été demandé, le traitement est effectué exclusivement sur la base de l’art. 6, par. 1, point a) du RGPD et du § 25, al. 1 TDDDG, dans la mesure où le consentement comprend le stockage de cookies ou l’accès à des informations sur le terminal de l’utilisateur (par exemple, empreinte numérique de l’appareil) au sens du TDDDG. Le consentement peut être révoqué à tout moment.

Vous trouverez de plus amples informations dans la politique de confidentialité du prestataire à l’adresse https://www.leadfeeder.com/privacy/.

Traitement des données

Nous avons conclu un accord de traitement des données (DPA) pour l’utilisation du service susmentionné. Il s’agit d’un contrat imposé par la législation sur la protection des données qui garantit que les données personnelles des visiteurs de notre site web sont traitées uniquement selon nos instructions et conformément au RGPD.

9. Commerce électronique et prestataires de services de paiement

Traitement des données clients et contractuelles

Nous collectons, traitons et utilisons les données personnelles des clients et les données contractuelles pour établir, organiser et modifier nos relations contractuelles. Les données à caractère personnel relatives à l’utilisation de ce site web (données d’utilisation) ne sont collectées, traitées et utilisées que si cela est nécessaire pour permettre à l’utilisateur d’utiliser nos services ou si cela est nécessaire à des fins de facturation. La base juridique de ces traitements est l’art. 6, par. 1, point b) du RGPD.

Les données clients collectées sont supprimées après l’exécution de la commande ou la fin de la relation commerciale et après l’expiration des éventuels délais légaux de conservation. Les délais légaux de conservation restent inchangés.

Transmission des données lors de la conclusion de contrats pour les boutiques en ligne, les détaillants et l’expédition de marchandises

Lorsque vous commandez des marchandises auprès de nous, nous transmettons vos données personnelles à l’entreprise de transport chargée de la livraison ainsi qu’au prestataire de services de paiement chargé du traitement du paiement. Seules les données dont ces prestataires ont besoin pour remplir leurs obligations sont transmises. La base juridique de cette transmission est l’art. 6, par. 1, point b) du RGPD, qui autorise le traitement des données nécessaire à l’exécution d’obligations contractuelles ou précontractuelles. Si vous nous donnez votre consentement conformément à l’art. 6, par. 1, point a) du RGPD, nous transmettrons votre adresse e-mail à l’entreprise de transport chargée de la livraison afin qu’elle puisse vous informer par e-mail de l’état d’expédition de votre commande. Vous pouvez révoquer votre consentement à tout moment.

Transmission des données lors de la conclusion de contrats pour des services et contenus numériques

Nous ne transmettons des données personnelles à des tiers que si cela est nécessaire dans le cadre de l’exécution du contrat, par exemple à l’établissement financier chargé du traitement des paiements.

Aucune autre transmission de données n’a lieu, sauf si vous avez expressément consenti à cette transmission. Vos données ne sont pas communiquées à des tiers sans votre consentement exprès, par exemple à des fins publicitaires.

La base du traitement des données est l’art. 6, par. 1, point b) du RGPD, qui autorise le traitement des données nécessaire à l’exécution d’un contrat ou à la mise en œuvre de mesures précontractuelles.

Services de paiement

Nous intégrons sur notre site web des services de paiement de sociétés tierces. Lorsque vous effectuez un achat auprès de nous, vos données de paiement (par exemple, nom, montant du paiement, coordonnées bancaires, numéro de carte de crédit) sont traitées par le prestataire de services de paiement aux fins du traitement du paiement. Pour ces transactions, les dispositions contractuelles et relatives à la protection des données des prestataires concernés s’appliquent. L’utilisation des prestataires de services de paiement repose sur l’art. 6, par. 1, point b) du RGPD (traitement contractuel) et sur notre intérêt à assurer une transaction de paiement fluide, pratique et sécurisée (art. 6, par. 1, point f) du RGPD). Dans la mesure où votre consentement est demandé pour certaines opérations, l’art. 6, par. 1, point a) du RGPD constitue la base juridique du traitement des données ; le consentement peut être révoqué à tout moment avec effet pour l’avenir.

Nous utilisons les services / prestataires de paiement suivants dans le cadre de ce site web :

PayPal

Le prestataire de ce service de paiement est PayPal (Europe) S.à.r.l. et Cie, S.C.A., 22-24 Boulevard Royal, L-2449 Luxembourg (ci-après « PayPal »).

Le transfert de données vers les États-Unis repose sur les clauses contractuelles types (CCT) de la Commission européenne. Vous trouverez les détails ici : https://www.paypal.com/de/webapps/mpp/ua/pocpsa-full.

Vous trouverez les détails dans la politique de confidentialité de PayPal : https://www.paypal.com/de/webapps/mpp/ua/privacy-full.

Shopify Payment

Le prestataire de ce service de paiement dans l’UE est Shopify International Limited, 2nd Floor Victoria Buildings, 1-2 Haddington Road, Dublin 4, D04 XN32, Irlande (ci-après « Shopify Payment »).

Pour plus d’informations, consultez la politique de confidentialité de Shopify Payment : https://www.shopify.de/legal/datenschutz.

10. Conférences audio et vidéo en ligne (outils de conférence)

Traitement des données

Nous utilisons notamment des outils de conférence en ligne pour communiquer avec nos clients. Les outils que nous utilisons sont détaillés ci-dessous. Si vous communiquez avec nous par vidéoconférence ou audioconférence via Internet, vos données personnelles sont collectées et traitées par le fournisseur de l’outil de conférence concerné et par nous. Les outils de conférence collectent toutes les informations que vous fournissez ou auxquelles vous accédez pour utiliser les outils (adresse e-mail et/ou numéro de téléphone). En outre, les outils de conférence traitent la durée de la conférence, le début et la fin de la participation à la conférence, le nombre de participants et d’autres « informations contextuelles » liées au processus de communication (métadonnées).

En outre, le fournisseur de l’outil traite toutes les données techniques nécessaires au traitement de la communication en ligne. Il s’agit notamment des adresses IP, adresses MAC, identifiants d’appareil, type d’appareil, type et version du système d’exploitation, version du client, type de caméra, microphone ou haut-parleur ainsi que type de connexion.

Si du contenu est échangé, téléchargé ou rendu disponible d’une autre manière dans l’outil, il est également stocké sur les serveurs du fournisseur de l’outil. Ce contenu comprend notamment les enregistrements cloud, les discussions/messages instantanés, les messages vocaux, les photos et vidéos téléchargées, les fichiers, les tableaux blancs et autres informations partagées lors de l’utilisation du service.

Veuillez noter que nous n’avons pas une influence complète sur les procédures de traitement des données des outils utilisés. Nos possibilités sont largement déterminées par la politique de l’entreprise du fournisseur concerné. Vous trouverez de plus amples informations sur le traitement des données par les outils de conférence dans les déclarations de protection des données des outils utilisés, que nous avons indiquées ci-dessous.

Finalités et bases juridiques

Les outils de conférence sont utilisés pour communiquer avec des partenaires contractuels potentiels ou existants ou pour proposer certains services à nos clients (art. 6, par. 1, point b) du RGPD). En outre, l’utilisation de ces outils sert à simplifier et accélérer de manière générale la communication avec nous ou notre entreprise (intérêt légitime au sens de l’art. 6, par. 1, point f) du RGPD). Dans la mesure où un consentement a été demandé, les outils concernés sont utilisés sur la base de ce consentement ; celui-ci peut être révoqué à tout moment avec effet pour l’avenir.

Durée de conservation

Les données collectées directement par nous via les outils vidéo et de conférence sont supprimées de nos systèmes immédiatement après votre demande de suppression, la révocation de votre consentement à leur conservation ou lorsque le motif de leur conservation cesse de s’appliquer. Les cookies stockés restent sur votre terminal jusqu’à ce que vous les supprimiez. Les obligations légales de conservation restent inchangées.

Nous n’avons aucune influence sur la durée de conservation de vos données stockées par les exploitants des outils de conférence à leurs propres fins. Pour plus de détails, veuillez contacter directement les exploitants des outils de conférence.

Outils de conférence utilisés

Nous utilisons les outils de conférence suivants :

Zoom

Nous utilisons Zoom. Le prestataire de ce service est Zoom Communications Inc, San Jose, 55 Almaden Boulevard, 6th Floor, San Jose, CA 95113, États-Unis. Pour plus de détails sur le traitement des données, veuillez consulter la politique de confidentialité de Zoom : https://www.zoom.com/de/trust/privacy/privacy-statement/.

Le transfert de données vers les États-Unis repose sur les clauses contractuelles types (CCT) de la Commission européenne. Vous trouverez les détails ici : https://www.zoom.com/de/trust/privacy/privacy-statement/.

L’entreprise est certifiée conformément à l’« EU-US Data Privacy Framework » (DPF). Le DPF est un accord entre l’Union européenne et les États-Unis destiné à garantir le respect des normes européennes de protection des données lors du traitement des données aux États-Unis. Toute entreprise certifiée dans le cadre du DPF est tenue de respecter ces normes de protection des données. Pour plus d’informations, veuillez contacter le prestataire via le lien suivant : https://www.dataprivacyframework.gov/participant/5728.

Traitement des données

Nous avons conclu un accord de traitement des données (DPA) pour l’utilisation du service susmentionné. Il s’agit d’un contrat imposé par la législation sur la protection des données qui garantit que les données personnelles des visiteurs de notre site web sont traitées uniquement selon nos instructions et conformément au RGPD.

Microsoft Teams

Nous utilisons Microsoft Teams. Le prestataire est Microsoft Ireland Operations Limited, One Microsoft Place, South County Business Park, Leopardstown, Dublin 18, Irlande. Pour plus de détails sur le traitement des données, veuillez consulter la politique de confidentialité de Microsoft Teams : https://privacy.microsoft.com/en-us/privacystatement.

L’entreprise est certifiée conformément à l’« EU-US Data Privacy Framework » (DPF). Le DPF est un accord entre l’Union européenne et les États-Unis destiné à garantir le respect des normes européennes de protection des données lors du traitement des données aux États-Unis. Toute entreprise certifiée dans le cadre du DPF est tenue de respecter ces normes de protection des données. Pour plus d’informations, veuillez contacter le prestataire via le lien suivant : https://www.dataprivacyframework.gov/participant/6474.

Traitement des données

Nous avons conclu un accord de traitement des données (DPA) pour l’utilisation du service susmentionné. Il s’agit d’un contrat imposé par la législation sur la protection des données qui garantit que les données personnelles des visiteurs de notre site web sont traitées uniquement selon nos instructions et conformément au RGPD.

11. Services personnalisés

Traitement des données des candidats

Nous offrons aux visiteurs de notre site web la possibilité de nous envoyer des candidatures (par exemple, par e-mail, par courrier postal ou en remplissant le formulaire de candidature en ligne). Nous vous informons ci-dessous de l’étendue, de la finalité et de l’utilisation des données personnelles collectées dans le cadre du processus de candidature. Nous vous assurons que la collecte, le traitement et l’utilisation de vos données sont effectués conformément aux dispositions applicables en matière de protection des données ainsi qu’à toutes les autres dispositions légales et que vos données sont toujours traitées de manière strictement confidentielle.

Étendue et finalité de la collecte des données

Si vous nous adressez une candidature, nous traiterons toutes les données personnelles associées (par exemple, données de contact et de communication, documents de candidature, notes prises lors des entretiens d’embauche, etc.) dans la mesure où elles sont nécessaires pour prendre une décision concernant l’établissement ou la relation de travail. La base juridique est le § 26 BDSG selon le droit allemand (négociation d’une relation de travail), l’art. 6, par. 1, point b) du RGPD (négociations contractuelles générales) et — dans la mesure où vous avez donné votre consentement — l’art. 6, par. 1, point a) du RGPD. Vous pouvez révoquer tout consentement donné à tout moment. Au sein de notre entreprise, vos données personnelles ne sont communiquées qu’aux personnes impliquées dans le traitement de votre candidature.

Si votre candidature aboutit à votre recrutement, les données que vous avez fournies seront conservées sur la base du § 26 BDSG et de l’art. 6, par. 1, point b) du RGPD afin de mettre en œuvre la relation de travail dans notre système de traitement des données.

Dans le cadre du processus de candidature, nous pouvons également effectuer une recherche sur Internet à votre sujet. Cela comprend principalement les recherches Google, LinkedIn et Xing. La base juridique de ce traitement est notre intérêt légitime à obtenir une vue d’ensemble des informations publiquement disponibles vous concernant, conformément à l’art. 6, par. 1, point f) du RGPD.

Durée de conservation des données

Si nous ne sommes pas en mesure de vous proposer un emploi, si vous refusez une offre d’emploi ou si vous retirez votre candidature, nous nous réservons le droit de conserver les données que vous avez fournies sur la base de nos intérêts légitimes (art. 6, par. 1, point f) du RGPD) pendant une durée maximale de 6 mois à compter de la fin de la procédure de candidature (rejet ou retrait de la candidature). Les données seront ensuite supprimées et les documents de candidature physiques détruits. Cette conservation sert notamment de preuve en cas de litige juridique. S’il apparaît que les données seront nécessaires après l’expiration de la période de 6 mois (par exemple, en raison d’un litige juridique imminent ou en cours), la suppression n’aura lieu que lorsque la finalité de la conservation supplémentaire cessera de s’appliquer.

Une conservation plus longue peut également avoir lieu si vous avez donné votre consentement (art. 6, par. 1, point a) du RGPD) ou si des obligations légales de conservation des données empêchent leur suppression.

Admission dans la base de candidats

Si nous ne vous proposons pas d’emploi, vous pouvez éventuellement rejoindre notre base de candidats. En cas d’admission, tous les documents et informations issus de la candidature seront transférés dans la base de candidats afin de pouvoir vous contacter en cas de poste vacant correspondant à votre profil.

L’admission dans la base de candidats repose exclusivement sur votre consentement exprès (art. 6, par. 1, point a) du RGPD). Ce consentement est volontaire et n’a aucun lien avec la procédure de candidature en cours. La personne concernée peut révoquer son consentement à tout moment. Dans ce cas, les données de la base de candidats seront supprimées définitivement, dans la mesure où aucune raison légale ne justifie leur conservation.

Les données de la base de candidats seront définitivement supprimées au plus tard deux ans après l’octroi du consentement.