1. La protection des données en un coup d’œil
Informations générales
Les informations suivantes vous donnent un aperçu simple de ce qu’il advient de vos données à caractère personnel lorsque vous consultez ce site web. Les données à caractère personnel sont toutes les données qui permettent de vous identifier personnellement. Vous trouverez des informations détaillées sur la protection des données dans la présente politique de confidentialité ci-dessous.
Collecte des données sur ce site web
Qui est responsable de la collecte des données sur ce site web ?
Le traitement des données sur ce site web est effectué par l’exploitant du site. Ses coordonnées figurent dans la section « Informations relatives au responsable du traitement » de la présente politique de confidentialité.
Comment collectons-nous vos données ?
Vos données sont collectées en premier lieu lorsque vous nous les communiquez. Il peut s’agir par exemple de données que vous saisissez dans un formulaire de contact.
D’autres données sont collectées automatiquement par nos systèmes informatiques ou après obtention de votre consentement lors de la consultation du site web. Il s’agit principalement de données techniques (par exemple navigateur internet, système d’exploitation ou heure de consultation de la page). La collecte de ces données s’effectue automatiquement dès que vous accédez à ce site web.
À quelles fins utilisons-nous vos données ?
Une partie des données est collectée afin de garantir une mise à disposition du site web sans erreur. D’autres données peuvent être utilisées pour analyser votre comportement d’utilisation. Si des contrats peuvent être conclus ou initiés via le site web, les données transmises sont également traitées pour les offres contractuelles, les commandes ou autres demandes d’exécution.
Quels sont vos droits concernant vos données ?
Vous avez à tout moment le droit d’obtenir gratuitement des informations sur l’origine, les destinataires et la finalité de vos données à caractère personnel enregistrées. Vous avez également le droit de demander la rectification ou la suppression de ces données. Si vous avez donné votre consentement au traitement des données, vous pouvez le révoquer à tout moment pour l’avenir. En outre, vous avez le droit, dans certaines circonstances, de demander la limitation du traitement de vos données à caractère personnel. Vous disposez par ailleurs d’un droit de réclamation auprès de l’autorité de contrôle compétente.
Vous pouvez nous contacter à tout moment à ce sujet ainsi que pour toute autre question relative à la protection des données.
Outils d’analyse et outils de fournisseurs tiers
Lors de la consultation de ce site web, votre comportement de navigation peut faire l’objet d’une analyse statistique. Cela se fait principalement au moyen de programmes d’analyse.
Vous trouverez des informations détaillées sur ces programmes d’analyse dans la politique de confidentialité ci-dessous.
2. Hébergement et réseaux de diffusion de contenu (RDC)
Nous hébergeons les contenus de notre site web auprès du fournisseur suivant :
Mittwald
Le fournisseur est Mittwald CM Service GmbH & Co. KG, Königsberger Straße 4-6, 32339 Espelkamp, Allemagne (ci-après « Mittwald »).
Pour plus de détails, veuillez consulter la politique de confidentialité de Mittwald : https://www.mittwald.de/datenschutz.
L’utilisation de Mittwald est fondée sur l’art. 6, al. 1, let. f RGPD. Nous avons un intérêt légitime à une présentation aussi fiable que possible de notre site web. Si un consentement correspondant a été demandé, le traitement s’effectue exclusivement sur la base de l’art. 6, al. 1, let. a RGPD et du § 25, al. 1 TDDDG, dans la mesure où le consentement porte sur l’enregistrement de cookies ou l’accès à des informations dans le terminal de l’utilisateur (par exemple empreinte numérique de l’appareil) au sens du TDDDG. Le consentement peut être révoqué à tout moment.
Sous-traitance
Nous avons conclu un contrat de sous-traitance (CST) pour l’utilisation du service susmentionné. Il s’agit d’un contrat requis par la législation sur la protection des données, qui garantit que ce fournisseur traite les données à caractère personnel des visiteurs de notre site web uniquement selon nos instructions et dans le respect du RGPD.
Cloudflare
Nous utilisons le service « Cloudflare ». Le fournisseur est Cloudflare Inc., 101 Townsend St., San Francisco, CA 94107, États-Unis (ci-après « Cloudflare »).
Cloudflare propose un réseau mondial de diffusion de contenu avec DNS. Techniquement, le transfert d’informations entre votre navigateur et notre site web est acheminé via le réseau de Cloudflare. Cela permet à Cloudflare d’analyser le trafic de données entre votre navigateur et notre site web et de servir de filtre entre nos serveurs et le trafic internet potentiellement malveillant. Dans ce contexte, Cloudflare peut également utiliser des cookies ou d’autres technologies de reconnaissance des internautes, mais uniquement aux fins décrites ici.
L’utilisation de Cloudflare repose sur notre intérêt légitime à garantir une mise à disposition de notre offre web aussi sûre et exempte d’erreurs que possible (art. 6, al. 1, let. f RGPD).
Le transfert de données vers les États-Unis est fondé sur les clauses contractuelles types de la Commission européenne. Vous trouverez des détails et de plus amples informations sur la sécurité et la protection des données chez Cloudflare à l’adresse suivante : www.cloudflare.com/privacypolicy/.
L’entreprise dispose d’une certification au titre du « EU-US Data Privacy Framework » (DPF). Le DPF est un accord conclu entre l’Union européenne et les États-Unis visant à garantir le respect des normes européennes de protection des données lors de traitements de données aux États-Unis. Toute entreprise certifiée au titre du DPF s’engage à respecter ces normes de protection des données. Vous trouverez de plus amples informations auprès du fournisseur à l’adresse suivante : www.dataprivacyframework.gov/participant/5666.
Sous-traitance
Nous avons conclu un contrat de sous-traitance (CST) pour l’utilisation du service susmentionné. Il s’agit d’un contrat requis par la législation sur la protection des données, qui garantit que ce fournisseur traite les données à caractère personnel des visiteurs de notre site web uniquement selon nos instructions et dans le respect du RGPD.
Amazon Web Services (AWS)
Le fournisseur est Amazon Web Services EMEA SARL, 38 Avenue John F. Kennedy, 1855 Luxembourg (ci-après « AWS »).
Lorsque vous consultez notre site web, vos données à caractère personnel sont traitées sur les serveurs d’AWS. Des données à caractère personnel peuvent également être transmises à la société mère d’AWS aux États-Unis. Le transfert de données vers les États-Unis est fondé sur les clauses contractuelles types de l’Union européenne. Vous trouverez plus de détails à l’adresse suivante : aws.amazon.com/blogs/security/aws-gdpr-data-processing-addendum/.
Vous trouverez de plus amples informations dans la politique de confidentialité d’AWS : aws.amazon.com/fr/privacy/.
L’utilisation d’AWS est fondée sur l’art. 6, al. 1, let. f RGPD. Nous avons un intérêt légitime à une présentation aussi fiable que possible de notre site web. Si un consentement correspondant a été demandé, le traitement s’effectue exclusivement sur la base de l’art. 6, al. 1, let. a RGPD et du § 25, al. 1 TDDDG, dans la mesure où le consentement porte sur l’enregistrement de cookies ou l’accès à des informations dans le terminal de l’utilisateur (par exemple empreinte numérique de l’appareil) au sens du TDDDG. Le consentement peut être révoqué à tout moment.
L’entreprise dispose d’une certification au titre du « EU-US Data Privacy Framework » (DPF). Le DPF est un accord conclu entre l’Union européenne et les États-Unis visant à garantir le respect des normes européennes de protection des données lors de traitements de données aux États-Unis. Toute entreprise certifiée au titre du DPF s’engage à respecter ces normes de protection des données. Vous trouverez de plus amples informations auprès du fournisseur à l’adresse suivante : www.dataprivacyframework.gov/participant/5776.
Sous-traitance
Nous avons conclu un contrat de sous-traitance (AVV) pour l’utilisation du service susmentionné. Il s’agit d’un contrat requis par la législation sur la protection des données, qui garantit que ce fournisseur traite les données à caractère personnel des visiteurs de notre site web uniquement selon nos instructions et dans le respect du RGPD.
3. Informations générales et informations obligatoires
Protection des données
Les exploitants de ces pages prennent très au sérieux la protection de vos données personnelles. Nous traitons vos données à caractère personnel de manière confidentielle et conformément aux dispositions légales relatives à la protection des données ainsi qu’à la présente politique de confidentialité.
Lorsque vous utilisez ce site web, différentes données à caractère personnel sont collectées. Les données à caractère personnel sont des données qui permettent de vous identifier personnellement. La présente politique de confidentialité explique quelles données nous collectons et à quelles fins nous les utilisons. Elle explique également comment et dans quel but.
Nous attirons votre attention sur le fait que la transmission de données sur internet (par exemple lors de la communication par e-mail) peut présenter des failles de sécurité. Une protection sans faille des données à l’accès par des tiers n’est pas possible.
Informations relatives au responsable du traitement
Le responsable du traitement des données sur ce site web est :
Systec & Solutions GmbH
Wilhelm-Schickard-Str. 9
76131 Karlsruhe
Allemagne
Téléphone : +49 721 66351 0
E-mail : [email protected]
Le responsable du traitement est la personne physique ou morale qui, seule ou conjointement avec d’autres, décide des finalités et des moyens du traitement des données à caractère personnel (par exemple noms, adresses e-mail, etc.).
Durée de stockage
Sauf indication d’une durée de stockage plus spécifique dans la présente politique de confidentialité, vos données à caractère personnel restent enregistrées chez nous jusqu’à ce que la finalité du traitement des données n’ait plus lieu d’être. Si vous faites valoir une demande légitime de suppression ou si vous révoquez votre consentement au traitement des données, vos données seront supprimées, sauf si nous disposons d’autres motifs juridiquement admissibles pour conserver vos données à caractère personnel (par exemple délais de conservation fiscaux ou commerciaux) ; dans ce dernier cas, la suppression interviendra dès que ces motifs ne seront plus valables.
Informations générales sur les bases juridiques du traitement des données sur ce site web
Si vous avez consenti au traitement des données, nous traitons vos données à caractère personnel sur la base de l’art. 6, al. 1, let. a RGPD ou de l’art. 9, al. 2, let. a RGPD, dans la mesure où des catégories particulières de données au sens de l’art. 9, al. 1 RGPD sont traitées. En cas de consentement explicite au transfert de données à caractère personnel vers des pays tiers, le traitement des données est également fondé sur l’art. 49, al. 1, let. a RGPD. Si vous avez consenti à l’enregistrement de cookies ou à l’accès à des informations dans votre terminal (par exemple via l’empreinte numérique de l’appareil), le traitement des données est également fondé sur le § 25, al. 1 TDDDG. Le consentement peut être révoqué à tout moment. Si vos données sont nécessaires à l’exécution d’un contrat ou à l’exécution de mesures précontractuelles, nous traitons vos données sur la base de l’art. 6, al. 1, let. b RGPD. En outre, nous traitons vos données, si cela est nécessaire au respect d’une obligation légale, sur la base de l’art. 6, al. 1, let. c RGPD. Le traitement des données peut également être effectué sur la base de notre intérêt légitime conformément à l’art. 6, al. 1, let. f RGPD. Les bases juridiques applicables dans chaque cas particulier sont indiquées dans les paragraphes suivants de la présente politique de confidentialité.
Délégué à la protection des données
Nous avons désigné un délégué à la protection des données. Vous pouvez le contacter à l’adresse suivante :
E-mail : [email protected]
Destinataires de données à caractère personnel
Dans le cadre de nos activités commerciales, nous collaborons avec différents organismes externes. Dans certains cas, cela nécessite également la transmission de données à caractère personnel à ces organismes externes. Nous ne transmettons des données à caractère personnel à des organismes externes que si cela est nécessaire dans le cadre de l’exécution d’un contrat, si nous y sommes légalement tenus (par exemple transmission de données aux autorités fiscales), si nous avons un intérêt légitime à cette transmission au sens de l’art. 6, al. 1, let. f RGPD ou si une autre base juridique autorise la transmission des données. Lors du recours à des sous-traitants, nous ne transmettons les données à caractère personnel de nos clients que sur la base d’un contrat de sous-traitance valide. En cas de responsabilité conjointe, un accord de responsabilité conjointe est conclu.
Révocation de votre consentement au traitement des données
De nombreuses opérations de traitement des données ne sont possibles qu’avec votre consentement explicite. Vous pouvez révoquer à tout moment un consentement déjà donné. La légitimité du traitement des données effectué jusqu’à la révocation n’est pas affectée par celle-ci.
Droit d’opposition à la collecte des données dans des cas particuliers ainsi qu’à la publicité directe (art. 21 RGPD)
LORSQUE LE TRAITEMENT DES DONNÉES EST FONDÉ SUR L’ART. 6, AL. 1, LET. E OU F RGPD, VOUS AVEZ À TOUT MOMENT LE DROIT, POUR DES RAISONS TENANT À VOTRE SITUATION PARTICULIÈRE, DE VOUS OPPOSER AU TRAITEMENT DE VOS DONNÉES À CARACTÈRE PERSONNEL ; CELA S’APPLIQUE ÉGALEMENT AU PROFILAGE FONDÉ SUR CES DISPOSITIONS. LA BASE JURIDIQUE RESPECTIVE SUR LAQUELLE REPOSE UN TRAITEMENT FIGURE DANS LA PRÉSENTE POLITIQUE DE CONFIDENTIALITÉ. SI VOUS VOUS OPPOSEZ, NOUS NE TRAITERONS PLUS VOS DONNÉES À CARACTÈRE PERSONNEL CONCERNÉES, SAUF SI NOUS POUVONS DÉMONTRER DES MOTIFS LÉGITIMES IMPÉRIEUX POUR LE TRAITEMENT QUI PRÉVALENT SUR VOS INTÉRÊTS, DROITS ET LIBERTÉS, OU SI LE TRAITEMENT SERT À LA CONSTATATION, À L’EXERCICE OU À LA DÉFENSE DE DROITS EN JUSTICE (OPPOSITION AU TITRE DE L’ART. 21, AL. 1 RGPD).
SI VOS DONNÉES À CARACTÈRE PERSONNEL SONT TRAITÉES À DES FINS DE PUBLICITÉ DIRECTE, VOUS AVEZ LE DROIT DE VOUS OPPOSER À TOUT MOMENT AU TRAITEMENT DE VOS DONNÉES À CARACTÈRE PERSONNEL À DE TELLES FINS PUBLICITAIRES ; CELA S’APPLIQUE ÉGALEMENT AU PROFILAGE DANS LA MESURE OÙ IL EST LIÉ À UNE TELLE PUBLICITÉ DIRECTE. SI VOUS VOUS Y OPPOSEZ, VOS DONNÉES À CARACTÈRE PERSONNEL NE SERONT PLUS UTILISÉES À DES FINS DE PUBLICITÉ DIRECTE (OPPOSITION AU TITRE DE L’ART. 21, AL. 2 RGPD).
Droit de recours auprès de l’autorité de contrôle compétente
En cas de violation du RGPD, les personnes concernées disposent d’un droit de recours auprès d’une autorité de contrôle, notamment dans l’État membre de leur résidence habituelle, de leur lieu de travail ou du lieu de la violation présumée. Le droit de recours s’exerce sans préjudice d’autres voies de recours administratives ou judiciaires.
Droit à la portabilité des données
Vous avez le droit de recevoir, dans un format courant et lisible par machine, les données que nous traitons de manière automatisée sur la base de votre consentement ou en exécution d’un contrat, ou de demander leur transmission à un tiers. Si vous demandez la transmission directe des données à un autre responsable du traitement, celle-ci n’aura lieu que dans la mesure où cela est techniquement possible.
Accès, rectification et suppression
Dans le cadre des dispositions légales applicables, vous avez à tout moment le droit d’obtenir gratuitement des informations sur vos données à caractère personnel enregistrées, leur origine, leurs destinataires et la finalité du traitement des données, ainsi que, le cas échéant, un droit de rectification ou de suppression de ces données. Vous pouvez nous contacter à tout moment à ce sujet ainsi que pour toute autre question relative aux données à caractère personnel.
Droit à la limitation du traitement
- Vous avez le droit de demander la limitation du traitement de vos données à caractère personnel. Vous pouvez nous contacter à tout moment à cet effet. Le droit à la limitation du traitement existe dans les cas suivants :
- Si vous contestez l’exactitude de vos données à caractère personnel enregistrées chez nous, nous avons généralement besoin de temps pour vérifier ces dernières. Pendant la durée de la vérification, vous avez le droit de demander la limitation du traitement de vos données à caractère personnel.
- Si le traitement de vos données à caractère personnel était/est illicite, vous pouvez demander la limitation du traitement des données au lieu de leur suppression.
- Si nous n’avons plus besoin de vos données à caractère personnel, mais que vous en avez besoin pour exercer, défendre ou faire valoir des droits en justice, vous avez le droit de demander la limitation du traitement de vos données à caractère personnel au lieu de leur suppression.
- Si vous avez fait appel, conformément à l’art. 21, al. 1 RGPD, une pondération de vos intérêts et les nôtres doit être effectuée. Tant qu’il n’est pas encore établi quels intérêts prévalent, vous avez le droit de demander la limitation du traitement de vos données à caractère personnel.
Si vous avez limité le traitement de vos données à caractère personnel, ces données ne peuvent, à l’exception de leur stockage, être traitées qu’avec votre consentement ou pour la constatation, l’exercice ou la défense de droits en justice, ou pour la protection des droits d’une autre personne physique ou morale, ou pour des motifs d’intérêt public important de l’Union européenne ou d’un État membre.
Cryptage SSL ou TLS
Pour des raisons de sécurité et afin de protéger la transmission de contenus confidentiels, tels que des commandes ou des demandes que vous nous envoyez en tant qu’exploitant du site, cette page utilise un cryptage SSL ou TLS. Une connexion cryptée est identifiable grâce à la la ligne d’adresse du navigateur qui passe de « http:// » à « https:// » et à l’icône de cadenas dans la barre de votre navigateur.
Lorsque le cryptage SSL ou TLS est activé, les données que vous nous transmettez ne peuvent pas être lues par des tiers.
Opposition aux e-mails publicitaires
L’utilisation des coordonnées publiées dans le cadre des obligations relatives aux mentions légales pour l’envoi de publicités et de documents d’information non expressément sollicités est par la présente contestée. Les exploitants des pages se réservent expressément le droit d’engager des démarches juridiques en cas d’envoi non sollicité d’informations publicitaires, par exemple par des spams.
4. Collecte des données sur ce site web
Cookies
Nos pages internet utilisent des « cookies ». Les cookies sont de petits paquets de données et ne causent aucun dommage à votre terminal. Ils sont enregistrés soit temporairement pour la durée d’une session (cookies de session), soit durablement (cookies permanents) sur votre terminal. Les cookies de session sont automatiquement supprimés à la fin de votre visite. Les cookies permanents restent enregistrés sur votre terminal jusqu’à ce que vous les supprimiez vous-même ou qu’une suppression automatique soit effectuée par votre navigateur web.
Les cookies peuvent provenir de nous (cookies internes) ou de sociétés tierces (cookies tiers). Les cookies tiers permettent l’intégration de certains services de sociétés tierces au sein de sites web (par exemple cookies pour le traitement de services de paiement).
Les cookies remplissent différentes fonctions. De nombreux cookies sont techniquement nécessaires, car certaines fonctionnalités du site web ne fonctionneraient pas sans eux (par exemple la fonction de panier ou l’affichage de vidéos). D’autres cookies peuvent être utilisés pour analyser le comportement des utilisateurs ou à des fins publicitaires.
Les cookies nécessaires à l’exécution du processus de communication électronique, à la mise à disposition de certaines fonctions que vous souhaitez utiliser (par exemple pour la fonction de panier) ou à l’optimisation du site web (par exemple cookies de mesure d’audience) (cookies nécessaires) sont enregistrés sur la base de l’art. 6, al. 1, let. f RGPD, sauf indication d’une autre base juridique. L’exploitant du site web a un intérêt légitime à l’enregistrement de cookies nécessaires afin d’assurer une prestation techniquement irréprochable et optimisée de ses services. Si un consentement à l’enregistrement de cookies et de technologies de reconnaissance similaires a été demandé, le traitement s’effectue exclusivement sur la base de ce consentement (art. 6, al. 1, let. a RGPD et § 25, al. 1 TDDDG) ; le consentement peut être révoqué à tout moment.
Vous pouvez configurer votre navigateur de manière à être informé du dépôt de cookies, à n’autoriser les cookies qu’au cas par cas, à exclure l’acceptation des cookies pour certains cas ou de manière générale, ainsi qu’à activer la suppression automatique des cookies à la fermeture du navigateur. En cas de désactivation des cookies, la fonctionnalité de ce site web peut être limitée.
Si d’autres cookies et services sont utilisés sur ce site web, vous en trouverez les informations dans la présente politique de confidentialité.
Fichiers journaux du serveur
Le fournisseur des pages collecte et enregistre automatiquement des informations dans des fichiers journaux du serveur, que votre navigateur nous transmet automatiquement. Il s’agit des éléments suivants :
- type et version du navigateur ;
- système d’exploitation utilisé ;
- URL de référence ;
- nom d’hôte de l’ordinateur accédant au site ;
- heure de la requête au serveur ;
- adresse IP.
Ces données ne sont pas recoupées avec d’autres sources de données.
La collecte de ces données est effectuée sur la base de l’art. 6, al. 1, let. f RGPD. L’exploitant du site web a un intérêt légitime à la présentation techniquement irréprochable et à l’optimisation de son site web ; à cette fin, les fichiers journaux du serveur doivent être collectés.
Formulaire de contact
Si vous nous adressez des demandes via le formulaire de contact, les informations figurant dans le formulaire de demande, y compris les coordonnées que vous y indiquez, sont enregistrées chez nous afin de traiter votre demande et en cas de questions complémentaires. Nous ne transmettons pas ces données sans votre consentement.
Le traitement de ces données est effectué sur la base de l’art. 6, al. 1, let. b RGPD, dans la mesure où votre demande est liée à l’exécution d’un contrat ou est nécessaire à la mise en œuvre de mesures précontractuelles. Dans tous les autres cas, le traitement repose sur notre intérêt légitime au traitement efficace des demandes qui nous sont adressées (art. 6, al. 1, let. f RGPD) ou sur votre consentement (art. 6, al. 1, let. a RGPD), si celui-ci a été demandé ; le consentement peut être révoqué à tout moment.
Les données que vous saisissez dans le formulaire de contact restent en notre possession jusqu’à ce que vous nous demandiez leur suppression, que vous révoquiez votre consentement à leur stockage ou que la finalité du stockage des données n’ait plus lieu d’être (par exemple après traitement final de votre demande). Les dispositions légales impératives, notamment les délais de stockage, demeurent inchangées.
Demande par e-mail, téléphone ou télécopie
Si vous nous contactez par e-mail, téléphone ou télécopie, votre demande, y compris toutes les données à caractère personnel qui en résultent (nom, demande), est enregistrée et traitée par nos soins aux fins du traitement de votre demande. Nous ne transmettons pas ces données sans votre consentement.
Le traitement de ces données est effectué sur la base de l’art. 6, al. 1, let. b RGPD, dans la mesure où votre demande est liée à l’exécution d’un contrat ou est nécessaire à l’exécution de mesures précontractuelles. Dans tous les autres cas, le traitement repose sur notre intérêt légitime au traitement efficace des demandes qui nous sont adressées (art. 6, al. 1, let. f RGPD) ou sur votre consentement (art. 6, al. 1, let. a RGPD), si celui-ci a été demandé ; le consentement peut être révoqué à tout moment.
Les données que vous nous avez envoyées dans le cadre de demandes de contact restent en notre possession jusqu’à ce que vous nous demandiez leur suppression, que vous révoquiez votre consentement à leur stockage ou que la finalité du stockage des données n’ait plus lieu d’être (par exemple une fois votre demande traitée). Les dispositions légales impératives, notamment les délais légaux de conservation, demeurent inchangées.
Configurateur de produits
Un configurateur de produits est intégré à notre site web ; il est fourni par ObjectCode GmbH, Lünen, Allemagne, prestataire technique. Le configurateur est chargé via une intégration iFrame.
Lorsque vous lancez le configurateur, le navigateur de l’utilisateur établit une connexion avec les serveurs du configurateur. Des données de connexion nécessaires d’un point de vue technique sont alors traitées, notamment l’adresse IP, la date et l’heure de l’accès ainsi que des informations sur le navigateur et le système d’exploitation utilisés.
Ce traitement est effectué uniquement afin de fournir une prestation technique et une exécution sécurisée du configurateur de produits. Les données ne sont pas utilisées à des fins d’analyse ou de suivi.
Les données à caractère personnel telles que le nom, l’adresse e-mail ou les coordonnées sont traitées uniquement si les utilisateurs les transmettent d dans le cadre d’une demande via le formulaire de contact intégré au configurateur.
HubSpot CRM
Nous utilisons HubSpot CRM sur ce site web. Le fournisseur est HubSpot, Inc., 25 First Street, 2nd Floor, Cambridge, MA 02141, États-Unis (ci-après « HubSpot CRM »).
HubSpot CRM nous permet notamment de gérer les clients existants et potentiels ainsi que les contacts clients. Grâce à HubSpot CRM, nous sommes en mesure de saisir, trier et analyser les interactions avec les clients par e-mail, via les réseaux sociaux ou par téléphone sur différents canaux. Les données à caractère personnel ainsi collectées peuvent être évaluées et utilisées pour la communication avec le client potentiel ou pour des actions de marketing (par exemple envois de newsletters). HubSpot CRM nous permet également de collecter et d’analyser le comportement d’utilisation de nos contacts sur notre site web.
L’utilisation de HubSpot CRM est fondée sur l’art. 6, al. 1, let. f RGPD. L’exploitant du site web a un intérêt légitime à une gestion des clients et à une communication client aussi efficaces que possible. Si un consentement correspondant a été demandé, le traitement s’effectue exclusivement sur la base de l’art. 6, al. 1, let. a RGPD et du § 25, al. 1 TDDDG, dans la mesure où le consentement porte sur l’enregistrement de cookies ou l’accès à des informations dans le terminal de l’utilisateur (par exemple empreinte numérique de l’appareil) au sens du TDDDG. Le consentement peut être révoqué à tout moment.
Vous trouverez plus de détails dans la politique de confidentialité de HubSpot : legal.hubspot.com/fr/privacy-policy.
Le transfert de données vers les États-Unis est fondé sur les clauses contractuelles types de la Commission européenne. Vous trouverez des détails à l’adresse suivante : www.hubspot.com/data-privacy/privacy-shield.
L’entreprise dispose d’une certification au titre du « EU-US Data Privacy Framework » (DPF). Le DPF est un accord conclu entre l’Union européenne et les États-Unis visant à garantir le respect des normes européennes de protection des données lors de traitements de données aux États-Unis. Toute entreprise certifiée au titre du DPF s’engage à respecter ces normes de protection des données. Vous trouverez de plus amples informations auprès du fournisseur à l’adresse suivante : www.dataprivacyframework.gov/participant/5812.
Sous-traitance
Nous avons conclu un contrat de sous-traitance (CST) pour l’utilisation du service susmentionné. Il s’agit d’un contrat requis par la législation sur la protection des données, qui garantit que ce fournisseur traite les données à caractère personnel des visiteurs de notre site web uniquement selon nos instructions et dans le respect du RGPD.
5. Réseaux sociaux
Ce site web utilise des éléments du réseau LinkedIn. Le fournisseur est LinkedIn Ireland Unlimited Company, Wilton Plaza, Wilton Place, Dublin 2, Irlande.
À chaque consultation d’une page de ce site web contenant des éléments de LinkedIn, une connexion aux serveurs de LinkedIn est établie. LinkedIn est informé que vous avez visité ce site web avec votre adresse IP. Si vous cliquez sur le bouton « Recommender » de LinkedIn et que vous êtes connecté à votre compte LinkedIn, LinkedIn peut associer votre visite de ce site web à vous-même et à votre compte utilisateur. Nous attirons votre attention sur le fait qu’en tant que fournisseur des pages, nous n’avons pas connaissance du contenu des données transmises ni de leur utilisation par LinkedIn.
L’utilisation de ce service est fondée sur votre consentement conformément à l’art. 6, al. 1, let. a RGPD et au § 25, al. 1 TDDDG. Le consentement peut être révoqué à tout moment.
Le transfert de données vers les États-Unis est fondé sur les clauses contractuelles types de la Commission européenne. Vous trouverez des détails à l’adresse suivante : www.linkedin.com/help/linkedin/answer/a1343190/datenubertragung-aus-der-eu-dem-ewr-und-der-schweiz.
Vous trouverez de plus amples informations à ce sujet dans la politique de confidentialité de LinkedIn à l’adresse suivante : www.linkedin.com/legal/privacy-policy.
L’entreprise dispose d’une certification au titre du « EU-US Data Privacy Framework » (DPF). Le DPF est un accord conclu entre l’Union européenne et les États-Unis visant à garantir le respect des normes européennes de protection des données lors de traitements de données aux États-Unis. Toute entreprise certifiée au titre du DPF s’engage à respecter ces normes de protection des données. Vous trouverez de plus amples informations auprès du fournisseur à l’adresse suivante : www.dataprivacyframework.gov/participant/5448.
6. Outils d’analyse et de publicité
Google Tag Manager
Nous utilisons Google Tag Manager. Le fournisseur est Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irlande.
Google Tag Manager est un outil qui nous permet d’intégrer sur notre site web des outils de suivi ou de statistiques ainsi que d’autres technologies. Google Tag Manager lui-même ne crée pas de profils d’utilisateurs, n’enregistre pas de cookies et n’effectue pas d’analyses autonomes. Il sert uniquement à gérer et à déployer les outils qui y sont intégrés. Google Tag Manager collecte toutefois votre adresse IP, qui peut également être transmise à la société mère de Google aux États-Unis.
L’utilisation de Google Tag Manager est fondée sur l’art. 6, al. 1, let. f RGPD. L’exploitant du site web a un intérêt légitime à intégrer et gérer facilement les différents outils sur son site web. Si un consentement correspondant a été demandé, le traitement s’effectue exclusivement sur la base de l’art. 6, al. 1, let. a RGPD et du § 25, al. 1 TDDDG, dans la mesure où le consentement porte sur l’enregistrement de cookies ou l’accès à des informations dans le terminal de l’utilisateur (par exemple empreinte numérique de l’appareil) au sens du TDDDG. Le consentement peut être révoqué à tout moment.
L’entreprise dispose d’une certification au titre du « EU-US Data Privacy Framework » (DPF). Le DPF est un accord conclu entre l’Union européenne et les États-Unis visant à garantir le respect des normes européennes de protection des données lors de traitements de données aux États-Unis. Toute entreprise certifiée au titre du DPF s’engage à respecter ces normes de protection des données. Vous trouverez de plus amples informations auprès du fournisseur à l’adresse suivante : www.dataprivacyframework.gov/participant/5780.
Google Analytics
Ce site web utilise des fonctions du service d’analyse web Google Analytics. Le fournisseur est Google Ireland Limited (« Google »), Gordon House, Barrow Street, Dublin 4, Irlande.
Google Analytics permet à l’exploitant du site web d’analyser le comportement des visiteurs du site. À cet effet, l’exploitant du site web reçoit diverses données d’utilisation, telles que les pages consultées, la durée de visite, les systèmes d’exploitation utilisés et l’origine de l’utilisateur. Ces données sont regroupées dans un identifiant utilisateur et attribuées au terminal respectif du visiteur du site web.
En outre, Google Analytics nous permet notamment d’enregistrer vos mouvements de souris et de défilement ainsi que vos clics. Google Analytics utilise également différents modèles afin de compléter les jeux de données collectés et emploie des technologies d’apprentissage automatique pour l’analyse des données.
Google Analytics utilise des technologies permettant de reconnaître l’utilisateur aux fins d’analyse de son comportement (par exemple cookies ou empreinte numérique de l’appareil). Les informations collectées par Google concernant l’utilisation de ce site web sont en règle générale transmises à un serveur de Google aux États-Unis et y sont enregistrées.
L’utilisation de ce service est fondée sur votre consentement conformément à l’art. 6, al. 1, let. a RGPD et au § 25, al. 1 TDDDG. Le consentement peut être révoqué à tout moment.
Le transfert de données vers les États-Unis est fondé sur les clauses contractuelles types de la Commission européenne. Vous trouverez des détails à l’adresse suivante : business.safety.google/adscontrollerterms/sccs/.
L’entreprise dispose d’une certification au titre du « EU-US Data Privacy Framework » (DPF). Le DPF est un accord conclu entre l’Union européenne et les États-Unis visant à garantir le respect des normes européennes de protection des données lors de traitements de données aux États-Unis. Toute entreprise certifiée au titre du DPF s’engage à respecter ces normes de protection des données. Vous trouverez de plus amples informations auprès du fournisseur à l’adresse suivante : www.dataprivacyframework.gov/participant/5780.
Plug-in de navigateur
Vous pouvez empêcher la collecte et le traitement de vos données par Google en téléchargeant et en installant le plug-in de navigateur disponible à l’adresse suivante : tools.google.com/dlpage/gaoptout.
Vous trouverez de plus amples informations sur le traitement des données des utilisateurs par Google Analytics dans la politique de confidentialité de Google : https://support.google.com/analytics/answer/6004245?hl=fr.
Opposition à la collecte de données
Vous pouvez empêcher la collecte de vos données par Google Analytics en cliquant sur le lien suivant. Un cookie de désactivation apparaît. Celui-ci empêche la collecte de vos données lors de futures visites sur ce site Web.
Sous-traitance
Nous avons conclu avec Google un contrat de sous-traitance et mettons pleinement en œuvre les exigences strictes des autorités allemandes de protection des données lors de l’utilisation de Google Analytics.
Google Ads
L’exploitant du site web utilise Google Ads. Google Ads est un programme de publicité en ligne de Google Ireland Limited (« Google »), Gordon House, Barrow Street, Dublin 4, Irlande.
Google Ads nous permet de diffuser des annonces publicitaires dans le moteur de recherche Google ou sur des sites web tiers lorsque l’utilisateur saisit certains termes de recherche sur Google (ciblage par mots-clés). Des annonces ciblées peuvent également être diffusées sur la base des données utilisateur disponibles chez Google (par exemple données de localisation et centres d’intérêt pour ciblage de groupes cibles). En tant qu’exploitant du site web, nous pouvons évaluer ces données de manière quantitative, par exemple en analysant les termes de recherche qui ont entraîné l’affichage de nos annonces et le nombre d’annonces ayant donné lieu à des clics correspondants.
L’utilisation de ce service est fondée sur votre consentement conformément à l’art. 6, al. 1, let. a RGPD et au § 25, al. 1 TDDDG. Le consentement peut être révoqué à tout moment.
Le transfert de données vers les États-Unis est fondé sur les clauses contractuelles types de la Commission européenne. Vous trouverez des détails à l’adresse suivante : policies.google.com/privacy/frameworks et business.safety.google/controllerterms/.
L’entreprise dispose d’une certification au titre du « EU-US Data Privacy Framework » (DPF). Le DPF est un accord conclu entre l’Union européenne et les États-Unis visant à garantir le respect des normes européennes de protection des données lors de traitements de données aux États-Unis. Toute entreprise certifiée au titre du DPF s’engage à respecter ces normes de protection des données. Vous trouverez de plus amples informations auprès du fournisseur à l’adresse suivante : www.dataprivacyframework.gov/participant/5780.
Google Ads Remarketing
Ce site web utilise les fonctions de Google Ads Remarketing. Le fournisseur est Google Ireland Limited (« Google »), Gordon House, Barrow Street, Dublin 4, Irlande.
Grâce à Google Ads Remarketing, nous pouvons affecter les personnes qui interagissent avec notre offre en ligne à certains groupes cibles afin de leur afficher ensuite des publicités basées sur leurs centres d’intérêt dans le réseau publicitaire de Google (remarketing ou reciblage).
En outre, les audiences publicitaires créées avec Google Ads Remarketing peuvent être reliées aux fonctions multi-appareils de Google. De cette manière, des messages publicitaires personnalisés et basés sur les centres d’intérêt, adaptés à vous en fonction de votre comportement d’utilisation et de navigation antérieur sur un terminal (par exemple téléphone portable), peuvent également être affichés sur un autre terminal en votre possession (par exemple tablette ou PC).
Si vous disposez d’un compte Google, vous pouvez vous opposer à la publicité personnalisée à l’adresse suivante : adssettings.google.com/anonymous.
L’utilisation de ce service est fondée sur votre consentement conformément à l’art. 6, al. 1, let. a RGPD et au § 25, al. 1 TDDDG. Le consentement peut être révoqué à tout moment.
Vous trouverez de plus amples informations et les dispositions relatives à la protection des données dans la politique de confidentialité de Google à l’adresse suivante : policies.google.com/technologies/ads.
L’entreprise dispose d’une certification au titre du « EU-US Data Privacy Framework » (DPF). Le DPF est un accord conclu entre l’Union européenne et les États-Unis visant à garantir le respect des normes européennes de protection des données lors de traitements de données aux États-Unis. Toute entreprise certifiée au titre du DPF s’engage à respecter ces normes de protection des données. Vous trouverez de plus amples informations auprès du fournisseur à l’adresse suivante : www.dataprivacyframework.gov/participant/5780.
Constitution de groupes cibles avec recoupement des données clients
Pour la constitution de groupes cibles, nous utilisons notamment le recoupement des données clients de Google Ads Remarketing. Dans ce cadre, nous transmettons à Google certaines données clients (par exemple des adresses e-mail) provenant de nos listes de clients. Si les clients concernés sont des utilisateurs de Google et sont connectés à leur compte Google, des messages publicitaires adaptés leur sont affichés au sein du réseau Google (par exemple sur YouTube, Gmail ou dans le moteur de recherche).
Suivi des conversions Google
Ce site web utilise le suivi des conversions Google. Le fournisseur est Google Ireland Limited (« Google »), Gordon House, Barrow Street, Dublin 4, Irlande.
Grâce au suivi des conversions Google, Google et nous-mêmes pouvons reconnaître si l’utilisateur a effectué certaines actions. Nous pouvons par exemple évaluer quels boutons de notre site web ont été cliqués et à quelle fréquence, et quels produits ont été consultés ou achetés très fréquemment. Ces informations servent à établir des statistiques de conversion. Nous apprenons le nombre total d’utilisateurs qui ont cliqué sur nos annonces et les actions qu’ils ont effectuées. Nous ne recevons aucune information nous permettant d’identifier personnellement l’utilisateur. Google utilise lui-même des cookies ou des technologies de reconnaissance comparables à des fins d’identification.
L’utilisation de ce service est fondée sur votre consentement conformément à l’art. 6, al. 1, let. a RGPD et au § 25, al. 1 TDDDG. Le consentement peut être révoqué à tout moment.
Vous trouverez de plus amples informations sur le suivi des conversions Google dans les règles de confidentialité de Google : policies.google.com/privacy.
L’entreprise dispose d’une certification au titre du « EU-US Data Privacy Framework » (DPF). Le DPF est un accord conclu entre l’Union européenne et les États-Unis visant à garantir le respect des normes européennes de protection des données lors de traitements de données aux États-Unis. Toute entreprise certifiée au titre du DPF s’engage à respecter ces normes de protection des données. Vous trouverez de plus amples informations auprès du fournisseur à l’adresse suivante : www.dataprivacyframework.gov/participant/5780.
Google AdSense (non personnalisé)
Ce site web utilise Google AdSense, un service permettant l’intégration d’annonces publicitaires. Le fournisseur est Google Ireland Limited (« Google »), Gordon House, Barrow Street, Dublin 4, Irlande.
Nous utilisons Google AdSense en mode « non personnalisé ». Contrairement au mode personnalisé, les annonces publicitaires ne reposent donc pas sur votre comportement antérieur en tant qu’utilisateur et aucun profil utilisateur n’est créé. Au lieu de cela, des « informations contextuelles » sont utilisées pour sélectionner la publicité. Les annonces publicitaires sélectionnées sont par exemple adaptées en fonction de votre localisation, du contenu du site web sur lequel vous vous trouvez ou de vos termes de recherche actuels. Vous trouverez davantage d’informations sur les différences entre le ciblage personnalisé et le ciblage non personnalisé avec Google AdSense à l’adresse suivante : support.google.com/adsense/answer/9007336.
Veuillez noter que même lors de l’utilisation de Google AdSense en mode non personnalisé, des cookies ou des technologies de reconnaissance comparables (par exemple empreinte numérique de l’appareil) peuvent être utilisés. Selon Google, ils sont utilisés pour lutter contre la fraude et les abus.
L’utilisation de ce service est fondée sur votre consentement conformément à l’art. 6, al. 1, let. a RGPD et au § 25, al. 1 TDDDG. Le consentement peut être révoqué à tout moment.
Le transfert de données vers les États-Unis est fondé sur les clauses contractuelles types de la Commission européenne. Vous trouverez des détails à l’adresse suivante : business.safety.google/adscontrollerterms/sccs/.
Vous pouvez modifier vous-même vos paramètres publicitaires dans votre compte utilisateur. Pour ce faire, cliquez sur le lien suivant et connectez-vous : adssettings.google.com/authenticated.
Vous trouverez de plus amples informations sur les technologies publicitaires de Google ici : policies.google.com/technologies/ads et policies.google.com/privacy.
L’entreprise dispose d’une certification au titre du « EU-US Data Privacy Framework » (DPF). Le DPF est un accord conclu entre l’Union européenne et les États-Unis visant à garantir le respect des normes européennes de protection des données lors de traitements de données aux États-Unis. Toute entreprise certifiée au titre du DPF s’engage à respecter ces normes de protection des données. Vous trouverez de plus amples informations auprès du fournisseur à l’adresse suivante : www.dataprivacyframework.gov/participant/5780.
LinkedIn Insight Tag
Ce site web utilise l’Insight Tag de LinkedIn. Le fournisseur de ce service est LinkedIn Ireland Unlimited Company, Wilton Plaza, Wilton Place, Dublin 2, Irlande.
Traitement des données par LinkedIn Insight Tag
À l’aide du LinkedIn Insight Tag, nous obtenons des informations sur les visiteurs de notre site web. Si un visiteur du site est inscrit sur LinkedIn, nous pouvons notamment analyser les principales données professionnelles (par exemple échelon de carrière, taille de l’entreprise, pays, lieu, secteur et intitulé du poste) de nos visiteurs afin d’adapter notre site aux groupes cibles correspondants. En plus, LinkedIn Insight Tags nous permet de déterminer les achats ou autres actions des visiteurs de notre site web (mesure des conversions). La mesure des conversions peut également s’effectuer sur plusieurs appareils (par exemple PC -tablette). LinkedIn Insight Tag propose également une fonction de reciblage qui nous permet d’afficher aux visiteurs de notre site web des publicités ciblées en dehors du site web, sans que, selon LinkedIn, le destinataire de la publicité ne soit identifié.
LinkedIn collecte lui-même des fichiers journaux (URL, URL de référence, adresse IP, caractéristiques de l’appareil et du navigateur et heure de l’accès). Les adresses IP sont abrégées ou, lorsqu’elles sont utilisées pour atteindre des membres LinkedIn sur plusieurs appareils, hachées (pseudonymisées). Les identifiants directs des membres LinkedIn sont supprimés par LinkedIn au bout de sept jours. Les données pseudonymisées restantes sont ensuite supprimées dans un délai de 180 jours.
En tant qu’exploitant du site web, nous ne sommes pas habilités à attribuer les données collectées par LinkedIn , à des personnes déterminées. LinkedIn enregistrera les données à caractère personnel collectées auprès des visiteurs du site web sur ses serveurs aux États-Unis et les utilisera dans le cadre de ses propres mesures publicitaires. Vous trouverez des détails dans la politique de confidentialité de LinkedIn à l’adresse suivante : www.linkedin.com/legal/privacy-policy.
Base juridique
Dans la mesure où un consentement a été recueilli, l’utilisation du service susmentionné s’effectue exclusivement sur la base de l’art. 6, al. 1, let. a RGPD et du § 25 TDDDG. Le consentement peut être révoqué à tout moment. Si aucun consentement n’a été recueilli, l’utilisation de ce service est fondée sur l’art. 6, al. 1, let. f RGPD ; l’exploitant du site web a un intérêt légitime à des mesures publicitaires efficaces, y compris par le biais des réseaux sociaux.
Le transfert de données vers les États-Unis est fondé sur les clauses contractuelles types de la Commission européenne. Vous trouverez des détails à l’adresse suivante : www.linkedin.com/legal/l/dpa et www.linkedin.com/legal/l/eu-sccs.
L’entreprise dispose d’une certification au titre du « EU-US Data Privacy Framework » (DPF). Le DPF est un accord conclu entre l’Union européenne et les États-Unis visant à garantir le respect des normes européennes de protection des données lors de traitements de données aux États-Unis. Toute entreprise certifiée au titre du DPF s’engage à respecter ces normes de protection des données. Vous trouverez de plus amples informations auprès du fournisseur à l’adresse suivante : www.dataprivacyframework.gov/participant/5448.
Opposition à l’utilisation de LinkedIn Insight Tag
Vous pouvez vous opposer à l’analyse du comportement d’utilisation ainsi qu’à la publicité ciblée par LinkedIn à l’adresse suivante : www.linkedin.com/psettings/guest-controls/retargeting-opt-out.
Par ailleurs, les membres de LinkedIn peuvent contrôler l’utilisation de leurs données à caractère personnel à des fins publicitaires dans les paramètres de leur compte. Pour éviter que LinkedIn n’associe les données collectées sur notre site web à votre compte LinkedIn, vous devez vous déconnecter de votre compte LinkedIn avant de consulter notre site web.
Sous-traitance
Nous avons conclu un contrat de sous-traitance (CST) pour l’utilisation du service susmentionné. Il s’agit d’un contrat requis par la législation sur la protection des données, qui garantit que ce fournisseur traite les données à caractère personnel des visiteurs de notre site web uniquement selon nos instructions et dans le respect du RGPD.
7. Newsletter et publicité postale
Données relatives à la newsletter
Si vous souhaitez recevoir la newsletter proposée sur le site web, nous avons besoin de votre adresse e-mail ainsi que d’informations nous permettant de vérifier que vous êtes le titulaire de l’adresse e-mail indiquée et que vous acceptez de recevoir la newsletter. Aucune autre donnée n’est collectée, ou uniquement à titre volontaire. Nous utilisons ces données exclusivement pour l’envoi des informations demandées et ne les transmettons pas à des tiers.
Le traitement des données saisies dans le formulaire d’inscription à la newsletter s’effectue exclusivement sur la base de votre consentement (art. 6, al. 1, let. a RGPD). Vous pouvez révoquer à tout moment le consentement donné au stockage des données, de l’adresse e-mail et à leur utilisation pour l’envoi de la newsletter, par exemple via le lien « se désabonner » figurant dans la newsletter. La licéité des opérations de traitement déjà effectuées n’est pas affectée par la révocation.
Les données que vous nous avez communiquées aux fins de l’abonnement à la newsletter sont conservées par nos services ou par le prestataire de services de newsletter jusqu’à votre désinscription de la newsletter, puis supprimées de la liste de diffusion de la newsletter après la désinscription ou quand la finalité n’a plus lieu d’être. Nous nous réservons le droit de supprimer ou de bloquer des adresses e-mail de notre liste de diffusion de newsletter à notre discrétion dans le cadre de notre intérêt légitime conformément à l’art. 6, al. 1, let. f RGPD.
Les données enregistrées dans nos services à d’autres fins ne sont pas affectées.
Après votre désinscription de la liste de diffusion de la newsletter, votre adresse e-mail peut être enregistrée dans nos services ou chez le prestataire de services de newsletter dans une liste noire, si cela est nécessaire pour empêcher de nouveaux envois. Les données de la liste noire sont utilisées uniquement à cette fin et ne sont pas recoupées avec d’autres données. Cela sert à la fois votre intérêt et le nôtre en matière de respect des dispositions légales relatives à l’envoi de newsletters (intérêt légitime au sens de l’art. 6, al. 1, let. f RGPD). L’inscription sur la liste noire n’est pas limitée dans le temps. Vous pouvez vous opposer à l’inscription si vos intérêts prévalent sur notre intérêt légitime.
Envoi de newsletters via HubSpot
Pour l’envoi de notre newsletter, nous utilisons le service HubSpot, fourni par HubSpot Inc., 25 First Street, 2nd Floor, Cambridge, MA 02141, États-Unis. Le traitement des données pour les clients européens s’effectue principalement dans des centres de données situés au sein de l’Union européenne, notamment en Allemagne et en Irlande, de sorte qu’un traitement des données à caractère personnel conforme au RGPD est garanti.
Lorsque vous vous inscrivez à notre newsletter, les données que vous saisissez (par exemple nom, adresse e-mail) sont enregistrées dans HubSpot et utilisées pour la gestion et l’envoi de la newsletter. HubSpot met à disposition des fonctions qui nous aident à respecter les exigences légales du RGPD, par exemple la documentation de votre consentement et la gestion des abonnements. HubSpot peut vérifier si les newsletters sont ouvertes ou si les liens qu’elles contiennent sont cliqués. Ces informations nous aident à améliorer la newsletter. Vous pouvez vous opposer à ce suivi en vous désabonnant de la newsletter.
Base juridique
Le traitement de vos données est effectué sur la base de votre consentement conformément à l’art. 6, al. 1, let. a RGPD. Vous pouvez révoquer votre consentement à tout moment, prenant effet pour l’avenir.
Sous-traitance
Nous avons conclu avec HubSpot un contrat de sous-traitance (CST) afin de garantir que vos données à caractère personnel soient traitées conformément aux exigences légales.
Envoi de newsletters à des clients existants
Si vous nous commandez des marchandises ou des services et que vous nous communiquez votre adresse e-mail dans ce contexte, nous pouvons utiliser ensuite cette adresse e-mail pour l’envoi de newsletters, à condition que nous vous en informions au préalable. Dans un tel cas, la newsletter ne contient que de la publicité directe pour nos propres marchandises ou services similaires. Vous pouvez résilier à tout moment l’envoi de cette newsletter. Un lien correspondant figure à cet effet dans chaque newsletter. La base juridique de l’envoi de la newsletter est, dans ce cas, l’art. 6, al. 1, let. f RGPD en lien avec le § 7, al. 3 UWG.
Après votre désinscription de la liste de diffusion de la newsletter, votre adresse e-mail peut être enregistrée dans notre liste noire interne afin d’empêcher de futurs envois à votre adresse. Les données de la liste noire sont utilisées uniquement à cette fin et ne sont pas recoupées avec d’autres données. Cela sert à la fois votre intérêt et le nôtre en matière de respect des dispositions légales relatives à l’envoi de newsletters (intérêt légitime au sens de l’art. 6, al. 1, let. f RGPD). L’inscription sur la liste noire n’est pas limitée dans le temps. Vous pouvez vous opposer à cette inscription si vos intérêts prévalent sur notre intérêt légitime.
Publicité postale
Nous utilisons votre adresse postale, dans le respect de toutes les dispositions légales, pour l’envoi de publicité par courrier (publicité postale).
La base juridique est notre intérêt légitime à la publicité directe conformément à l’art. 6, al. 1, let. f RGPD en lien avec le considérant 47 du RGPD. Si un consentement correspondant a été demandé, le traitement s’effectue exclusivement sur la base de l’art. 6, al. 1, let. a RGPD ; le consentement peut être révoqué à tout moment. Des règles plus spécifiques peuvent, le cas échéant, vous être communiquées dans le cadre de la collecte des données et prévalent sur la présente règle.
Votre adresse reste en notre possession jusqu’à ce que la finalité du traitement des données n’ait plus lieu d’être. Si vous faites valoir une demande légitime de suppression ou si vous révoquez votre consentement à la publicité postale, vos données seront supprimées, sauf si nous disposons d’autres motifs juridiquement admissibles pour conserver vos données à caractère personnel (par exemple délais de stockage fiscaux ou commerciaux) ; dans ce dernier cas, la suppression interviendra dès que ces motifs auront cessé d’exister.
Nous faisons appel à différents prestataires de services pour l’envoi de nos publipostages.
8. Plug-ins et outils
YouTube
Ce site web intègre des vidéos du site YouTube. L’exploitant du site est Google Ireland Limited (« Google »), Gordon House, Barrow Street, Dublin 4, Irlande.
Lorsque vous consultez une page de ce site web sur laquelle YouTube est intégré, une connexion aux serveurs de YouTube est établie. Le serveur YouTube est alors informé des pages que vous avez consultées. Si vous êtes connecté à votre compte YouTube, vous permettez à YouTube d’associer directement votre comportement de navigation à votre profil personnel. Vous pouvez l’éviter en vous déconnectant de votre compte YouTube.
Le cas échéant, d’autres opérations de traitement des données peuvent être déclenchées après l’activation d’une vidéo YouTube, sur lesquelles nous n’avons aucune influence.
Nous utilisons YouTube pour obtenir une présentation attrayante de nos offres en ligne. Cela constitue un intérêt légitime au sens de l’art. 6, al. 1, let. f RGPD. Si un consentement correspondant a été demandé, le traitement s’effectue exclusivement sur la base de l’art. 6, al. 1, let. a RGPD et du § 25, al. 1 TDDDG, dans la mesure où le consentement porte sur l’enregistrement de cookies ou l’accès à des informations dans le terminal de l’utilisateur (par exemple empreinte numérique de l’appareil) au sens du TDDDG. Le consentement peut être révoqué à tout moment.
Vous trouverez de plus amples informations sur la protection des données chez YouTube dans la politique de confidentialité de Google à l’adresse suivante : policies.google.com/privacy.
L’entreprise dispose d’une certification au titre du « EU-US Data Privacy Framework » (DPF). Le DPF est un accord conclu entre l’Union européenne et les États-Unis visant à garantir le respect des normes européennes de protection des données lors de traitements de données aux États-Unis. Toute entreprise certifiée au titre du DPF s’engage à respecter ces normes de protection des données. Vous trouverez de plus amples informations auprès du fournisseur à l’adresse suivante : www.dataprivacyframework.gov/participant/5780.
Google Maps
Ce site utilise le service de cartographie Google Maps. Le fournisseur est Google Ireland Limited (« Google »), Gordon House, Barrow Street, Dublin 4, Irlande. À l’aide de ce service, nous pouvons intégrer du matériel cartographique sur notre site web.
Pour utiliser les fonctions de Google Maps, il est nécessaire d’enregistrer votre adresse IP. Ces informations sont en règle générale transmises à un serveur de Google aux États-Unis et y sont enregistrées. Le fournisseur de ce site n’a aucune influence sur cette transmission de données. Lorsque Google Maps est activé, Google peut utiliser Google Fonts aux fins d’une présentation uniforme des polices. Lors de l’appel de Google Maps, votre navigateur charge les polices web nécessaires dans son cache afin d’afficher correctement les textes et les polices.
Nous utilisons Google Maps afin d’obtenir une présentation attrayante de nos offres en ligne et une facilité de localisation des lieux que nous indiquons sur le site web. Cela constitue un intérêt légitime au sens de l’art. 6, al. 1, let. f RGPD. Si un consentement correspondant a été demandé, le traitement s’effectue exclusivement sur la base de l’art. 6, al. 1, let. a RGPD et du § 25, al. 1 TDDDG, dans la mesure où le consentement porte sur l’enregistrement de cookies ou l’accès à des informations dans le terminal de l’utilisateur (par exemple empreinte numérique de l’appareil) au sens du TDDDG. Le consentement peut être révoqué à tout moment.
Le transfert de données vers les États-Unis est fondé sur les clauses contractuelles types de la Commission européenne. Vous trouverez des détails à l’adresse suivante : privacy.google.com/businesses/gdprcontrollerterms/ et privacy.google.com/businesses/gdprcontrollerterms/sccs/.
Vous trouverez de plus amples informations sur le traitement des données des utilisateurs dans la politique de confidentialité de Google à l’adresse suivante : policies.google.com/privacy.
L’entreprise dispose d’une certification au titre du « EU-US Data Privacy Framework » (DPF). Le DPF est un accord conclu entre l’Union européenne et les États-Unis visant à garantir le respect des normes européennes de protection des données lors de traitements de données aux États-Unis. Toute entreprise certifiée au titre du DPF s’engage à respecter ces normes de protection des données. Vous trouverez de plus amples informations auprès du fournisseur à l’adresse suivante : www.dataprivacyframework.gov/participant/5780.
Google Fonts
Pour un affichage uniforme des polices, ce site utilise, des polices « Google Fonts » fournies par Google. Le fournisseur est Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irlande.
Lorsque vous consultez nos pages, votre navigateur peut charger les polices nécessaires depuis des serveurs de Google. Cela permet à Google de savoir que notre site web a été consulté à partir de votre adresse IP. Nous utilisons Google Fonts afin d’obtenir une présentation uniforme et attrayante de notre offre en ligne.
Si un consentement correspondant a été demandé, le traitement s’effectue sur la base de l’art. 6, al. 1, let. a RGPD et du § 25, al. 1 TDDDG. Le consentement peut être révoqué à tout moment. Lorsque les polices sont chargées en lien avec les services techniquement nécessaires, le traitement est effectué sur la base de notre intérêt légitime à une mise à disposition sûre et fonctionnelle de notre offre en ligne conformément à l’art. 6, al. 1, let. f RGPD.
Vous trouverez de plus amples informations sur Google Fonts à l’adresse suivante : developers.google.com/fonts/faq et dans la politique de confidentialité de Google : policies.google.com/privacy.
Google reCAPTCHA
Nous utilisons « Google reCAPTCHA » (ci-après « reCAPTCHA ») sur ce site web. Le fournisseur est Google Ireland Limited (« Google »), Gordon House, Barrow Street, Dublin 4, Irlande.
reCAPTCHA a pour objectif de vérifier si la saisie de données sur ce site web (par exemple dans un formulaire de contact) est effectuée par un être humain ou par un programme automatisé. Pour ce faire, reCAPTCHA analyse le comportement du visiteur du site web à l’aide de différents critères. Cette analyse commence automatiquement dès que le visiteur du site web accède au site. Pour l’analyse, reCAPTCHA évalue différentes informations (par exemple adresse IP, durée de la visite du site web ou mouvements de souris effectués par l’utilisateur). Les données collectées lors de l’analyse sont transmises à Google.
Les analyses reCAPTCHA s’effectuent entièrement en arrière-plan. Les visiteurs du site web ne sont pas informés qu’une analyse est en cours.
L’enregistrement et l’analyse des données sont effectués sur la base de l’art. 6, al. 1, let. f RGPD. L’exploitant du site web a un intérêt légitime à protéger ses offres web contre l’espionnage automatisé abusif et contre le SPAM. Si un consentement correspondant a été demandé, le traitement s’effectue exclusivement sur la base de l’art. 6, al. 1, let. a RGPD et du § 25, al. 1 TDDDG, dans la mesure où le consentement porte sur l’enregistrement de cookies ou l’accès à des informations dans le terminal de l’utilisateur (par exemple empreinte numérique de l’appareil) au sens du TDDDG. Le consentement peut être révoqué à tout moment.
Vous trouverez de plus amples informations sur Google reCAPTCHA dans les règles de confidentialité et les conditions d’utilisation de Google aux adresses suivantes : policies.google.com/privacy et policies.google.com/terms.
L’entreprise dispose d’une certification au titre du « EU-US Data Privacy Framework » (DPF). Le DPF est un accord conclu entre l’Union européenne et les États-Unis visant à garantir le respect des normes européennes de protection des données lors de traitements de données aux États-Unis. Toute entreprise certifiée au titre du DPF s’engage à respecter ces normes de protection des données. Vous trouverez de plus amples informations auprès du fournisseur à l’adresse suivante : www.dataprivacyframework.gov/participant/5780.
9. Conférences audio et vidéo
Traitement des données
Pour communiquer avec nos clients, nous utilisons notamment des outils de conférence en ligne. Les outils que nous utilisons sont mentionnés ci-dessous. Lorsque vous communiquez avec nous par visioconférence ou audioconférence via internet, vos données à caractère personnel sont collectées et traitées par nous ainsi que par le fournisseur de l’outil de conférence concerné.
Les outils de conférence collectent toutes les données que vous fournissez ou utilisez pour l’utilisation des outils (adresse e-mail et/ou votre numéro de téléphone). En plus, les outils de conférence traitent la durée de la conférence, le début et la fin (heure) de la participation à la conférence, le nombre de participants et d’autres « informations contextuelles » liées au processus de communication (métadonnées).
Le fournisseur de l’outil traite également toutes les données techniques nécessaires au déroulement de la communication en ligne. Cela comprend notamment les adresses IP, les adresses MAC, les identifiants d’appareil, le type d’appareil, le type et la version du système d’exploitation, la version du client, le type de caméra, de microphone ou de haut-parleur ainsi que le type de connexion.
Lorsque des contenus sont échangés, téléchargés ou mis à disposition de toute autre manière au sein de l’outil, ceux-ci sont également enregistrés sur les serveurs des fournisseurs d’outils. Ces contenus comprennent notamment les enregistrements dans le cloud, les messages de chat/instantanés, les messages vocaux, les photos et vidéos téléchargées, les fichiers, les tableaux blancs et d’autres informations partagées pendant l’utilisation du service.
Veuillez noter que nous n’avons pas un contrôle total sur les processus de traitement des données effectuées par les outils utilisés. Nos possibilités dépendent en grande partie de la politique d’entreprise du fournisseur concerné. Vous trouverez de plus amples informations sur le traitement des données par les outils de conférence dans les politiques de confidentialité des outils utilisés, que nous indiquons sous ce texte.
Finalité et bases juridiques
Les outils de conférence sont utilisés pour communiquer avec des partenaires contractuels potentiels ou existants ou pour proposer certains services à nos clients (art. 6, al. 1, let. b RGPD). En outre, l’utilisation des outils sert à simplifier et à accélérer de manière générale la communication avec nous ou notre entreprise (intérêt légitime au sens de l’art. 6, al. 1, let. f RGPD). Dans la mesure où un consentement a été demandé, l’utilisation des outils concernés s’effectue sur la base de ce consentement ; le consentement peut être révoqué à tout moment avec effet pour l’avenir.
Durée de stockage
Les données que nous avons collectées directement via les outils de vidéo et de conférence sont supprimées de nos systèmes dès que vous nous demandez leur suppression, que vous révoquez votre consentement à leur stockage ou que la finalité du stockage n’a plus lieu d’être. Les cookies enregistrés restent sur votre terminal jusqu’à ce que vous les supprimiez. Les délais de stockage légaux impératifs demeurent inchangés.
Nous n’avons aucune influence sur la durée de stockage de vos données enregistrées par les exploitants des outils de conférence à leurs propres fins. Pour plus de détails, veuillez vous informer directement auprès des exploitants des outils de conférence.
Outils de conférence utilisés
Nous utilisons les outils de conférence suivants :
Microsoft Teams
Nous utilisons Microsoft Teams. Le fournisseur est Microsoft Ireland Operations Limited, One Microsoft Place, South County Business Park, Leopardstown, Dublin 18, Irlande. Vous trouverez des détails sur le traitement des données dans la déclaration de confidentialité de Microsoft Teams à l’adresse suivante : www.microsoft.com/fr-fr/privacy/privacystatement.
L’entreprise dispose d’une certification au titre du « EU-US Data Privacy Framework » (DPF). Le DPF est un accord conclu entre l’Union européenne et les États-Unis visant à garantir le respect des normes européennes de protection des données lors de traitements de données aux États-Unis. Toute entreprise certifiée au titre du DPF s’engage à respecter ces normes de protection des données. Vous trouverez de plus amples informations auprès du fournisseur à l’adresse suivante : www.dataprivacyframework.gov/participant/6474.
Sous-traitance
Nous avons conclu un contrat de sous-traitance (CST) pour l’utilisation du service susmentionné. Il s’agit d’un contrat requis par la législation sur la protection des données, qui garantit que ce fournisseur traite les données à caractère personnel des visiteurs de notre site web uniquement selon nos instructions et dans le respect du RGPD.
10. Traitement des données des candidats via un sous-domaine et transmission à HRworks
Pour les candidatures électroniques, nous utilisons le sous-domaine séparé karriere.systec-solutions.com. Les candidates et candidats peuvent y transmettre leurs données à caractère personnel et leurs documents de candidature. Ce sous-domaine est exploité exclusivement pour le processus de candidature.
Dans le cadre de la procédure de candidature, les données fournies (par exemple nom, adresse, coordonnées, CV, certificats, lettre de motivation ainsi que données communiquées volontairement) sont collectées puis transmises à notre prestataire HRworks GmbH, Waldkircher Straße 28, 79106 Freiburg, Allemagne, où elles sont traitées.
HRworks traite les données en tant que sous-traitant conformément à l’art. 28 RGPD, exclusivement selon nos instructions. Le traitement s’effectue exclusivement sur des serveurs situés au sein de l’Union européenne.
Finalité et base juridique
Le traitement des données sert exclusivement à la gestion du processus de candidature.
Les bases juridiques sont :
- § 26, al. 1 BDSG (initiation d’une relation de travail) ;
- art. 6, al. 1, let. b RGPD (mesures précontractuelles).
Si les candidates et candidats consentent à un stockage prolongé, par exemple pour un vivier de talents, le traitement est effectué sur la base de :
- art. 6, al. 1, let. a RGPD (consentement).
Durée de stockage
Les données de candidature sont supprimées au plus tard six mois après la clôture de la procédure de candidature, sauf si des délais de stockage légaux s’y opposent ou si un consentement à un stockage prolongé a été donné.
Informations complémentaires sur le traitement des données des candidats
Vos données à caractère personnel ne sont transmises au sein de notre entreprise qu’aux personnes participant au traitement de votre candidature. Vos données sont traitées de manière strictement confidentielle.
Si votre candidature est retenue, les données que vous avez transmises seront, si m nécessaire, traitées ultérieurement dans nos systèmes de traitement des données pour l’exécution du contrat de travail.
Le stockage temporaire des données de candidature après clôture de la procédure de candidature sert notamment de preuve en cas de litige éventuel. Un stockage prolongé peut avoir lieu si cela est nécessaire à la constatation, à l’exercice ou à la défense de droits en justice ou si des obligations légales de stockage existent.
Si vous avez consenti à un stockage prolongé de vos données de candidature, par exemple pour un vivier de talents, ce consentement est volontaire et peut être révoqué à tout moment avec effet pour l’avenir. En cas de révocation, les données seront supprimées du vivier de talents, sauf si des motifs légaux de stockage s’y opposent.
Questions, suggestions, réclamations
Si vous avez des questions relatives à nos remarques sur la protection des données ou le traitement de vos données à caractère personnel, vous pouvez vous adresser directement à notre Chargé de protection des données. Vous pouvez le contacter à l’adresse suivante :
E-mail : [email protected]