Politique de protection des données
Clause de non-responsabilité
Nous ne garantissons pas que les informations présentées sur nos pages web soient complètes, correctes et toujours actuelles, même si elles ont été publiées et actualisées en toute bonne foi. Ceci s’applique également à tous les liens hypertexte (« liens ») auxquels ce site web mène directement ou indirectement. Nous ne sommes pas responsables du contenu d’une page accessible à partir d’un tel lien. Nous nous réservons le droit de modifier ou de compléter les informations présentées sans préavis.
Politique de protection des données
Nous sommes très heureux de l’intérêt que vous portez à notre entreprise. Nous accordons une importance particulière à la protection des données. Il est en principe possible d’utiliser ces pages Internet sans fournir de données à caractère personnel. Toutefois, le traitement de données à caractère personnel peut s’avérer nécessaire si une personne concernée souhaite utiliser certains services de notre entreprise via notre site Internet. Si le traitement de données à caractère personnel est nécessaire et qu’il n’existe aucune base légale, nous demandons généralement le consentement de la personne concernée.
Le traitement des données à caractère personnel, telles que le nom, l’adresse, l’adresse électronique ou le numéro de téléphone d’une personne concernée, s’effectue toujours en conformité avec le règlement général sur la protection des données et avec les dispositions nationales spécifiques à la protection des données qui sont applicables à notre entreprise. Avec la présente politique de protection des données, notre entreprise souhaite informer le public de la nature, de l’étendue et de la finalité des données à caractère personnel que nous collectons, utilisons et traitons. En outre, cette politique de protection des données informe les personnes concernées de leurs droits.
En tant que responsable du traitement, notre entreprise a mis en œuvre de nombreuses mesures techniques et organisationnelles afin d’assurer la protection la plus complète possible des données à caractère personnel traitées via ce site Internet. Toutefois, les transmissions de données sur Internet peuvent présenter des failles de sécurité, de sorte qu’il est impossible de garantir une protection absolue. C’est pourquoi chaque personne concernée est libre de nous communiquer ses données personnelles par d’autres moyens, par exemple par téléphone.
1. Définitions
Notre politique de protection des données repose sur la terminologie utilisée par le législateur européen dans le règlement général sur la protection des données (RGPD). Notre politique de protection des données doit être facile à lire et à comprendre, tant pour le public que pour nos clients et partenaires commerciaux. C’est pourquoi nous souhaitons tout d’abord expliquer les termes utilisés.
Nous utilisons entre autres les termes suivants dans la présente politique de protection des données :
a) Données à caractère personnel
Les données à caractère personnel sont toutes les informations qui se rapportent à une personne physique identifiée ou identifiable (ci-après « personne concernée »). Est considérée comme identifiable une personne physique qui peut être identifiée, directement ou indirectement, notamment par référence à un identifiant tel qu’un nom, un numéro d’identification, des données de localisation, un identifiant en ligne ou à un ou plusieurs éléments spécifiques propres à son identité physique, physiologique, génétique, psychique, économique, culturelle ou sociale.
b) Personne concernée
Une personne concernée est toute personne physique identifiée ou identifiable dont les données à caractère personnel sont traitées par le responsable du traitement.
c) Traitement
Le traitement désigne toute opération ou tout ensemble d’opérations effectuées ou non à l’aide de procédés automatisés et appliquées à des données à caractère personnel, telles que la collecte, l’enregistrement, l’organisation, la structuration, la conservation, l’adaptation ou la modification, l’extraction, la consultation, l’utilisation, la communication par transmission, la diffusion ou toute autre forme de mise à disposition, le rapprochement ou l’interconnexion, la limitation, l’effacement ou la destruction.
d) Limitation du traitement
La limitation du traitement est le marquage de données à caractère personnel conservées en vue de limiter leur traitement futur.
e) Pseudonymisation
La pseudonymisation est le traitement de données à caractère personnel de telle façon que celles-ci ne puissent plus être attribuées à une personne concernée précise sans avoir recours à des informations supplémentaires, pour autant que ces informations supplémentaires soient conservées séparément et soumises à des mesures techniques et organisationnelles afin de garantir que les données à caractère personnel ne sont pas attribuées à une personne physique identifiée ou identifiable.
f) Responsable ou responsable du traitement
Le responsable du traitement est la personne physique ou morale, l’autorité publique, le service ou un autre organisme qui, seul ou conjointement avec d’autres, détermine les finalités et les moyens du traitement des données à caractère personnel. Lorsque les finalités et les moyens de ce traitement sont déterminés par le droit de l’Union ou le droit d’un État membre, le responsable ou les critères spécifiques applicables à sa désignation peuvent être prévus par le droit de l’Union ou par le droit d’un État membre.
g) Sous-traitant
Le sous-traitant est une personne physique ou morale, une autorité publique, un service ou un autre organisme qui traite des données à caractère personnel pour le compte du responsable du traitement.
h) Destinataire
Le destinataire est une personne physique ou morale, une autorité publique, un service ou un autre organisme à qui sont divulguées des données à caractère personnel, qu’il s’agisse ou non d’un tiers. Toutefois, les autorités publiques qui sont susceptibles de recevoir des données à caractère personnel dans le cadre d’une mission d’enquête particulière conformément au droit de l’Union ou au droit d’un État membre ne sont pas considérées comme des destinataires.
i) Tiers
Un tiers est une personne physique ou morale, une autorité publique, un service ou un organisme autre que la personne concernée, le responsable du traitement, le sous-traitant et les personnes qui, placées sous l’autorité directe du responsable du traitement ou du sous-traitant, sont autorisées à traiter les données à caractère personnel.
j) Consentement
Le consentement est toute manifestation de volonté, exprimée de manière libre, éclairée et univoque par laquelle la personne concernée accepte dans un cas déterminé, par une déclaration ou par un acte confirmatif clair, que des données à caractère personnel la concernant fassent l’objet d’un traitement.
2. Nom et adresse du responsable du traitement
Le responsable au sens du règlement général sur la protection des données, d’autres lois sur la protection des données en vigueur dans les États membres de l’Union européenne et d’autres dispositions à caractère juridique relatives à la protection des données est :
BOWA-electronic GmbH & Co. KG
Heinrich-Hertz-Strasse 4-10
72810 Gomaringen
Allemagne
Tél. : +49 (0) 7072 6002 0
E-mail : info@bowa.de
Site web : www.bowa.de
3. Nom et adresse de la personne déléguée à la protection des données
La personne déléguée à la protection des données qui est responsable du traitement est :
Sascha Dionisius
DIOMIKO UG (à responsabilité limitée)
Raiffeisenstr. 7
74193 Schwaigern – Allemagne
Tél. : 07138-8135574
E-mail : info@diomiko.com
Toute personne concernée peut à tout moment s’adresser directement à notre délégué à la protection des données pour toute question ou suggestion concernant la protection des données.
4. Cookies
Nos pages Internet utilisent des cookies. Les cookies sont des fichiers de texte qui sont déposés et enregistrés sur un système informatique via un navigateur Internet.
De nombreux sites Internet et serveurs utilisent des cookies. De nombreux cookies contiennent ce que l’on appelle un identifiant de cookie. Un identifiant de cookie est un élément d’identification unique du cookie. Il se compose d’une chaîne de caractères grâce à laquelle les pages Internet et les serveurs peuvent être associés au navigateur Internet spécifique dans lequel le cookie a été enregistré. Cela permet aux sites Internet et aux serveurs visités de distinguer le navigateur de la personne concernée des autres navigateurs Internet contenant d’autres cookies. Un navigateur Internet donné peut être reconnu et identifié grâce à l’identifiant unique du cookie.
L’utilisation de cookies nous permet de fournir aux utilisateurs de ce site Internet des services plus conviviaux qui ne seraient pas possibles sans l’installation de cookies.
Grâce à un cookie, les informations et les offres de notre site Internet peuvent être optimisées dans l’intérêt de l’utilisateur. Les cookies nous permettent, comme nous l’avons déjà mentionné, de reconnaître les utilisateurs de notre site Internet. L’objectif de cette reconnaissance est de faciliter l’utilisation de notre site Internet par les utilisateurs. L’utilisateur d’un site Internet qui utilise des cookies n’a par exemple pas besoin de saisir à nouveau ses données d’accès à chaque nouvelle visite du site Internet, car cette opération est prise en charge par le site Internet et le cookie déposé sur le système informatique de l’utilisateur. Le cookie du panier d’achat dans une boutique en ligne constitue un autre exemple. C’est grâce à un cookie que la boutique en ligne se souvient des articles qu’un client a placés dans le panier virtuel.
La personne concernée peut à tout moment empêcher que notre site Internet mette en place des cookies en réglant le paramètre correspondant de son navigateur Internet et s’opposer ainsi durablement à la mise en place de cookies. En outre, les cookies déjà installés peuvent être supprimés à tout moment via le navigateur Internet ou en utilisant d’autres logiciels. Tous les navigateurs Internet courants permettent de réaliser cette opération. Si la personne concernée désactive la mise en place de cookies dans son navigateur Internet, il se peut que toutes les fonctions de notre site Internet ne soient pas disponibles dans leur intégralité.
a) Utilisation de modules d’extension sociaux Facebook / LinkedIn
Notre site Internet peut éventuellement utiliser des modules complémentaires (« plug-in ») sociaux des réseaux sociaux facebook.com et linkedin.com, qui sont exploités par Facebook Inc., 1601 S. California Ave, Palo Alto, CA 94304, États-Unis et LinkedIn Corporation, 1000 West Maude Avenue, Sunnyvale, CA 94085, USA (« LinkedIn »). Il s’agit en particulier du bouton « Like » ou « J’aime » de Facebook, ainsi que du bouton « Share » de LinkedIn.
Lorsque vous visitez une page web de notre site qui contient un tel module complémentaire, votre navigateur Internet établit une connexion directe avec les serveurs de Facebook. Le contenu du module complémentaire est transmis directement par Facebook à votre navigateur, qui l’intègre à la page web.
Grâce à l’intégration des modules complémentaires, Facebook ou LinkedIn est informé que vous avez consulté cette page de notre site Internet. Si vous êtes connecté à Facebook ou LinkedIn via votre compte d’utilisateur pendant votre visite sur notre site, Facebook ou LinkedIn peut associer la visite à votre compte Facebook ou LinkedIn. Si vous interagissez avec les modules complémentaires, par exemple en cliquant sur le bouton « J’aime » ou en laissant un commentaire, les informations correspondantes sont transmises directement de votre navigateur à Facebook ou LinkedIn et y sont enregistrées.
Pour connaître l’objet et l’étendue de la collecte de données, de leur traitement ultérieur et de l’utilisation des données par Facebook ou LinkedIn, ainsi que vos droits et possibilités de paramétrage à cet égard en vue de protéger votre vie privée, veuillez consulter les consignes relatives à la protection des données de Facebook ou LinkedIn.
https://www.facebook.com/policy.php
https://www.linkedin.com/legal/privacy-policy
Si vous ne souhaitez pas que Facebook ou LinkedIn puisse associer la visite de notre site web à votre compte d’utilisateur, vous devez vous fermer votre session sur Facebook ou LinkedIn avant de visiter notre site web.
b) Pixel Facebook
Notre site web utilise le « pixel de suivi du comportement des visiteurs » de Facebook Inc. (1601 S. California Ave, Palo Alto, CA 94304, États-Unis). Il est ainsi possible de suivre le comportement des utilisateurs après qu’ils ont été redirigés vers le site web du fournisseur en cliquant sur une annonce publicitaire de Facebook. Ce procédé sert à évaluer l’efficacité des annonces publicitaires de Facebook à des fins statistiques et d’étude de marché et peut contribuer à optimiser les futures mesures publicitaires. Les données collectées sont anonymes pour nous et ne nous permettent donc pas de connaître l’identité des utilisateurs. Toutefois, ces données sont enregistrées et traitées par Facebook, de sorte que l’établissement d’un lien avec le profil de l’utilisateur concerné est possible et que Facebook peut utiliser les données à ses propres fins publicitaires, conformément à la politique d’utilisation des données de Facebook (https://www.facebook.com/about/privacy). Vous pouvez permettre à Facebook et à ses partenaires d’afficher des publicités sur et en dehors de Facebook. Un cookie peut en outre être enregistré sur votre ordinateur à ces fins. Veuillez cliquer ici si vous souhaitez révoquer votre consentement : www.facebook.com/ads/website_custom_audiences/
Nous utilisons le pixel Facebook pour adapter notre site Internet aux besoins des utilisateurs et pour en faire la promotion (intérêts légitimes selon l’article 6 (1) point f du RGPD).
c) LinkedIn Insight Tag
Notre site web utilise l’outil de conversion « LinkedIn Insight Tag » de LinkedIn Ireland Unlimited Company. Cet outil crée dans votre navigateur web un cookie qui permet de collecter, entre autres, les données suivantes : adresse IP, caractéristiques de l’appareil et du navigateur et événements de la page (par ex. pages consultées). Ces données sont chiffrées, anonymisées sous sept jours, et les données anonymisées sont supprimées sous 90 jours. LinkedIn ne partage pas de données personnelles avec nous, mais propose des rapports anonymisés sur le groupe cible du site web et les performances d’affichage. LinkedIn offre de plus la possibilité de recibler via l’Insight Tag. Ces données nous permettent d’afficher des publicités ciblées en dehors de notre site web, sans que vous soyez identifié comme visiteur du site. Vous trouverez de plus amples informations sur la protection des données chez LinkedIn dans les consignes relatives à la protection des données de LinkedIn.
Les membres de LinkedIn peuvent contrôler l’utilisation de leurs données personnelles à des fins publicitaires dans les paramètres de leur compte.
d) Utilisation d’etracker
Sur ce site Internet, des données sont collectées et enregistrées à l’aide des technologies de la société etracker GmbH (www.etracker.com) à des fins de marketing et d’optimisation. Des profils d’utilisation peuvent être établis sous un pseudonyme à partir de ces données. Des cookies peuvent être utilisés à cet effet. Les cookies sont de petits fichiers de texte qui sont enregistrés localement dans la mémoire tampon du navigateur Internet du visiteur du site. Les cookies permettent de reconnaître le navigateur Internet. Les données collectées à l’aide des technologies etracker ne sont pas utilisées pour identifier personnellement le visiteur de ce site sans l’accord donné séparément de la personne concernée et ne sont pas recoupées avec des données personnelles concernant le porteur du pseudonyme. À tout moment, il est possible de s’opposer à la collecte et à l’enregistrement des données à l’avenir.
Vous trouverez ici de plus amples informations sur la protection des données chez etracker.
5. BOWA ACADEMY
Pour la mise en œuvre des mesures de formation continue, nous utilisons l’outil logiciel « AcademyMaker » du fournisseur de formation en ligne X-CELL AG (Kaistraße 2, 40221 Düsseldorf, Allemagne). Pour adapter « AcademyMaker » aux besoins et faciliter l’utilisation de la plateforme, X-CELL collecte les données suivantes :
- données d’inscription ainsi que tentatives de connexion,
- résultats de la formation : unités de formation assignées, commencées et terminées ; pages consultées avec l’heure ; examens commencés, réussis et non réussis, ainsi que nombre de tentatives de passage d’examen avec la date,
- données de base : nom, prénom, adresse e-mail, langue
- adresse IP ainsi que terminal et navigateur utilisés.
Ces données peuvent être enregistrées à des fins d’assistance ou d’optimisation du service et, si nécessaire, être consultées à tout moment par l’administrateur de X-CELL. Un accord a été conclu avec X-CELL AG pour le traitement des commandes conformément à l’article 28 du RGPD qui régit le traitement de vos données personnelles par le sous-traitant. Cet accord garantit que X-CELL traite vos données à caractère personnel exclusivement selon nos instructions et les conserve uniquement pour la durée que nous indiquons au prestataire. La base juridique du traitement par X-CELL AG est également l’article 6 (1) point b du RGPD (exécution des obligations contractuelles contractées à notre égard). X-CELL n’a pas recours à d’autres sous-traitants pour traiter vos données. Si vous souhaitez exercer vos droits en tant que personne concernée également en ce qui concerne les données traitées par X-CELL, veuillez nous adresser votre demande uniquement à info@bowa.de.
Vous trouverez ici de plus amples informations sur la protection des données chez X-Cell AG.
6. Utilisation de Google Analytics
Nous utilisons Google Analytics pour analyser l’utilisation de notre site web. Les données ainsi obtenues sont utilisées pour optimiser notre site web ainsi que nos mesures en matière de publicité.
Google Analytics est un service d’analyse de site internet exploité et fourni par Google Inc. (1600 Amphitheatre Parkway, Mountain View, CA 94043, États-Unis). Google traite les données relatives à l’utilisation du site web en notre nom et s’engage contractuellement à prendre des mesures pour garantir la confidentialité des données traitées.
Lors de votre visite sur le site, les données suivantes sont notamment enregistrées :
- pages consultées,
- réalisation des « objectifs du site » (par ex. demandes de contact et inscriptions à la newsletter),
- votre comportement sur les pages (par exemple clics, comportement de défilement et durée de la visite),
- votre localisation approximative (pays et ville),
- votre adresse IP (sous forme abrégée, de sorte qu’une attribution univoque est impossible),
- informations techniques telles que navigateur, fournisseur d’accès Internet, terminal et résolution d’écran,
- origine de votre visite (c’est-à-dire le site web ou le support publicitaire par lequel vous êtes arrivé chez nous).
Ces données sont transmises à un serveur de Google aux États-Unis. Google respecte les dispositions de l’accord « EU-US Privacy Shield » en matière de protection des données.
Nous utilisons ce service dans le cadre de notre offre en ligne sur la base d’un intérêt légitime – pour l’analyse, l’optimisation et l’exploitation économique de notre offre en ligne. La base juridique est l’article 6, paragraphe 1, point f du RGPD.
Google Analytics enregistre des cookies dans votre navigateur web pour une durée de deux ans depuis votre dernière visite. Ces cookies contiennent un identifiant d’utilisateur généré aléatoirement qui permet de vous reconnaître lorsque vous revenez sur le site.
Les données enregistrées sont conservées avec l’identifiant d’utilisateur généré aléatoirement, ce qui permet d’évaluer des profils d’utilisateur pseudonymisés. Ces données associées à l’utilisateur sont automatiquement effacées au bout de 24 mois. Les autres données restent conservées sous forme agrégée pour une durée illimitée.
Si vous n’êtes pas d’accord avec cette collecte, vous pouvez l’empêcher en installant dans votre navigateur le module complémentaire de désactivation de Google Analytics.
7. Google Maps
Ce site web utilise Google Maps pour afficher des cartes interactives et créer des descriptions d’itinéraires. Google Maps est un service de cartographie de Google Inc, 1600 Amphitheatre Parkway, Mountain View, CA 94043, États-Unis. L’utilisation de Google Maps peut entraîner la transmission d’informations sur l’utilisation de ce site Internet à Google aux États-Unis, notamment votre adresse IP et l’adresse de départ saisie dans le formulaire de planification d’itinéraire. Lorsque vous visitez une page web de notre site qui contient Google Maps, votre navigateur établit une connexion directe avec les serveurs de Google. Le contenu de la carte est transmis directement par Google à votre navigateur, qui l’intègre à la page web. Nous n’avons donc aucune influence sur l’étendue des données ainsi collectées par Google. D’après les informations dont nous disposons, il s’agit au moins des données suivantes :
- date et heure de la visite de la page web,
- adresse Internet ou URL de la page web consultée,
- adresse IP, adresse de départ saisie dans le formulaire de planification d’itinéraire.
Nous n’avons aucune influence sur le traitement et l’utilisation ultérieurs des données par Google et ne pouvons donc pas en assumer la responsabilité.
Nous utilisons ce service dans le cadre de notre offre en ligne sur la base d’un intérêt légitime – pour l’analyse, l’optimisation et l’exploitation économique de notre offre en ligne. La base juridique est l’article 6, paragraphe 1, point f du RGPD.
Si vous ne souhaitez pas que Google collecte, traite ou utilise des données vous concernant via notre site Internet, vous pouvez désactiver JavaScript dans les paramètres de votre navigateur. Dans ce cas, la carte ne pourra toutefois pas s’afficher.
Pour connaître l’objet et l’étendue de la collecte de données, de leur traitement ultérieur et de l’utilisation des données par Google, ainsi que vos droits et possibilités de paramétrage à cet égard en vue de protéger votre vie privée, veuillez consulter les consignes relatives à la protection des données de Google (https://policies.google.com/privacy?hl=fr). En utilisant notre site web, vous acceptez que les données vous concernant collectées par le calculateur d’itinéraires Google Maps soient traitées de la manière et aux fins décrites ci-dessus.
8. Vimeo
Nous avons dans certains cas intégré des vidéos du fournisseur Vimeo LLC dont le siège social est situé au 555 West 18th Street, New York, New York 10011, États-Unis.
Certaines de nos pages Internet contiennent des vidéos de Vimeo. Lorsque vous visitez l’une de ces pages de notre site, une connexion est établie avec les serveurs de Vimeo. Cela permet de transmettre au serveur de Vimeo les pages de notre site que vous avez visitées. Si vous êtes connecté à Vimeo en tant que membre, Vimeo associe cette information à votre compte d’utilisateur personnel. Cliquer sur le bouton de lecture d’une vidéo peut également associer cette information à un compte d’utilisateur existant. Vous pouvez empêcher cette association en vous déconnectant de votre compte d’utilisateur Vimeo avant d’utiliser notre site Internet et en supprimant les cookies de Vimeo.
Nous utilisons ce service dans le cadre de notre offre en ligne sur la base d’un intérêt légitime – pour l’analyse, l’optimisation et l’exploitation économique de notre offre en ligne. La base juridique est l’article 6, paragraphe 1, point f du RGPD.
Vous trouverez de plus amples informations sur le traitement des données et sur les consignes relatives à la protection des données de Vimeo sur le site https://vimeo.com/privacy.
En outre, Vimeo appelle le code de suivi de Google Analytics via un iFrame dans lequel la vidéo est appelée. Cette activité de suivi est propre à Vimeo, et nous n’y avons pas accès. Vous pouvez empêcher le suivi par Google Analytics en utilisant les outils de désactivation que Google propose pour certains navigateurs Internet. Les utilisateurs peuvent en outre empêcher Google de collecter et traiter les données générées par Google Analytics et relatives à leur utilisation du site web (notamment leur adresse IP) en téléchargeant et en installant dans leur navigateur le module complémentaire disponible au lien suivant : http://tools.google.com/dlpage/gaoptout?hl=fr.
9. Collecte de données et informations générales
Notre site Internet collecte différentes données et informations générales à chaque consultation effectuée par une personne concernée ou un système automatisé. Ces données et informations générales sont enregistrées dans les fichiers journaux du serveur. Les données et informations collectées peuvent être le type et la version du navigateur utilisé, le système d’exploitation utilisé par le système qui se connecte, le site Internet à partir duquel un système arrive sur notre site Internet (le référent), les sous-sites web activés sur notre site Internet via le système qui se connecte, la date et l’heure d’accès au site Internet, une adresse de protocole Internet (adresse IP), le fournisseur d’accès Internet du système qui se connecte et d’autres données et informations similaires qui servent à prévenir les risques en cas d’attaque de nos systèmes informatiques.
Lors de l’utilisation de ces données et informations générales, nous ne tirons aucune conclusion sur la personne concernée. Ces informations sont nécessaires pour afficher correctement les contenus de notre site Internet, pour optimiser ses contenus ainsi que pour faire la publicité de notre site Internet, pour garantir le fonctionnement de nos systèmes informatiques et de notre site Internet dans le temps ainsi que pour fournir aux organismes chargés de l’application de la loi les informations nécessaires aux poursuites judiciaires en cas de cyberattaque. Nous procédons donc à une évaluation statistique de ces données et informations collectées anonymement en vue d’augmenter la protection et la sécurité des données dans notre entreprise et d’assurer un niveau de protection optimal pour les données personnelles que nous traitons. Les données anonymes des fichiers journaux du serveur sont enregistrées séparément de toutes les données à caractère personnel fournies par une personne concernée.
10. Possibilité de contact via le site Internet
En raison de dispositions légales, notre site Internet contient des informations qui permettent de contacter rapidement notre entreprise par voie électronique ainsi que de communiquer avec nous directement, notamment avec une adresse de courrier électronique (adresse e-mail) générale. Lorsqu’une personne concernée contacte le responsable du traitement par courrier électronique ou via un formulaire de contact, les données à caractère personnel transmises par la personne concernée sont enregistrées automatiquement. Ces données à caractère personnel que la personne concernée transmet volontairement au responsable du traitement sont enregistrées à des fins de traitement ou de prise de contact avec la personne concernée. Ces données personnelles ne sont pas transmises à des tiers.
11. Effacement et verrouillage systématiques des données à caractère personnel
Le responsable du traitement traite et conserve les données à caractère personnel de la personne concernée uniquement durant la période nécessaire à la réalisation de l’objectif de la conservation ou si cela a été prévu par les directives et règlements européens ou par d’autres lois ou règlements applicables au responsable du traitement.
En l’absence d’objectif de conservation, ou si un délai de conservation prescrit par le législateur européen ou par un autre législateur compétent expire, les données à caractère personnel sont bloquées ou effacées systématiquement et conformément aux dispositions légales.
12. Droits de la personne concernée
a) Droit à la confirmation
Toute personne concernée a le droit, accordé par le législateur européen, d’obtenir du responsable du traitement la confirmation que des données à caractère personnel la concernant sont ou ne sont pas traitées.
Si une personne concernée souhaite exercer ce droit à la confirmation, elle peut à tout moment s’adresser à notre délégué à la protection des données ou à un autre collaborateur du responsable du traitement.
Toute personne concernée par le traitement de données à caractère personnel a le droit, accordé par le législateur européen, d’obtenir à tout moment du responsable du traitement des informations gratuites sur les données à caractère personnel enregistrées la concernant, ainsi qu’une copie de ces informations. En outre, le législateur européen accorde à la personne concernée le droit d’obtenir les informations suivantes :
- les finalités du traitement,
- les catégories de données à caractère personnel concernées,
- les destinataires ou catégories de destinataires auxquels les données à caractère personnel ont été ou seront communiquées, en particulier les destinataires qui sont établis dans des pays tiers ou les organisations internationales,
- lorsque cela est possible, la durée de conservation des données à caractère personnel envisagée ou, lorsque cela n’est pas possible, les critères utilisés pour déterminer cette durée,
- l’existence du droit de demander au responsable du traitement la rectification ou l’effacement de données à caractère personnel, ou une limitation du traitement des données à caractère personnel relatives à la personne concernée, ou du droit de s’opposer à ce traitement,
- le droit d’introduire une réclamation auprès d’une autorité de contrôle
- lorsque les données à caractère personnel ne sont pas collectées auprès de la personne concernée, toute information disponible quant à leur source,
- l’existence d’une prise de décision automatisée, y compris un profilage, conformément à l’article 22, paragraphes 1 et 4 du RGPD, et, au moins en pareils cas, des informations utiles concernant la logique sous-jacente, ainsi que l’importance et les
conséquences prévues de ce traitement pour la personne concernée.
La personne concernée a en outre le droit d’être informée si des données à caractère personnel ont été transférées vers un pays tiers ou à une organisation internationale. Dans ce cas, la personne concernée a le droit d’être informée des garanties appropriées en ce qui concerne le transfert.
Si une personne concernée souhaite exercer ce droit d’accès, elle peut à tout moment s’adresser à notre délégué à la protection des données ou à un autre collaborateur du responsable du traitement.
b) Droit de rectification
Toute personne concernée par le traitement de données à caractère personnel a le droit, accordé par le législateur européen, d’obtenir la rectification immédiate de données à caractère personnel inexactes la concernant. En outre, la personne concernée a le droit, compte tenu des finalités du traitement, d’obtenir que les données à caractère personnel incomplètes soient complétées, y compris en fournissant une déclaration complémentaire.
Si une personne concernée souhaite exercer ce droit de rectification, elle peut à tout moment s’adresser à notre délégué à la protection des données ou à un autre collaborateur du responsable du traitement.
c) Droit à l’effacement (droit à l’oubli)
Toute personne concernée par le traitement de données à caractère personnel a le droit, accordé par le législateur européen, d’obtenir du responsable du traitement que les données à caractère personnel la concernant soient effacées sans délai si l’une des raisons suivantes s’applique et si le traitement n’est pas nécessaire :
- les données à caractère personnel ne sont plus nécessaires au regard des finalités pour lesquelles elles ont été collectées ou traitées d’une autre manière,
- la personne concernée retire le consentement sur lequel est fondé le traitement, conformément à l’article 6, paragraphe 1, point a du RGPD, ou à l’article 9, paragraphe 2, point a du RGPD, et il n’existe pas d’autre fondement juridique au traitement
- la personne concernée s’oppose au traitement en vertu de l’article 21, paragraphe 1 du RGPD, et il n’existe pas de motif légitime impérieux pour le traitement, ou la personne concernée s’oppose au traitement en vertu de l’article 21, paragraphe 2
du RGPD - les données à caractère personnel ont fait l’objet d’un traitement illicite
- les données à caractère personnel doivent être effacées pour respecter une obligation légale qui est prévue par le droit de l’Union ou par le droit de l’État membre auquel le responsable du traitement est soumis
- les données à caractère personnel ont été collectées dans le cadre de l’offre de services de la société de l’information visée à l’article 8, paragraphe 1 du RGPD.
Si l’une des raisons susmentionnées s’applique et qu’une personne concernée souhaite demander l’effacement des données à caractère personnel que nous détenons, elle peut à tout moment s’adresser à notre délégué à la protection des données ou à un autre collaborateur du responsable du traitement. Notre délégué à la protection des données veillera à ce que la demande d’effacement soit satisfaite sans délai.
d) Droit à la limitation du traitement
Toute personne concernée par le traitement de données à caractère personnel a le droit, accordé par le législateur européen, d’obtenir du responsable du traitement la limitation du traitement lorsque l’un des éléments suivants s’applique :
- l’exactitude des données à caractère personnel est contestée par la personne concernée, pendant une durée permettant au responsable du traitement de vérifier l’exactitude des données à caractère personnel,
- le traitement est illicite et la personne concernée s’oppose à leur effacement et exige à la place la limitation de leur utilisation,
- le responsable du traitement n’a plus besoin des données à caractère personnel aux fins du traitement mais celles-ci sont encore nécessaires à la personne concernée pour la constatation, l’exercice ou la défense de droits en justice,
- la personne concernée s’est opposée au traitement en vertu de l’article 21, paragraphe 1 du RGPD, et il n’est pas encore établi si les motifs légitimes poursuivis par le responsable du traitement prévalent sur ceux de la personne concernée.
Si l’un des éléments susmentionnés s’applique et qu’une personne concernée souhaite demander la limitation des données à caractère personnel que notre entreprise détient, elle peut à tout moment s’adresser à notre délégué à la protection des données. Le délégué à la protection des données veillera à ce que le traitement soit limité.
e) Droit à la portabilité des données
Toute personne concernée par le traitement de données à caractère personnel a le droit, accordé par le législateur européen, de recevoir les données à caractère personnel la concernant qu’elle a fournies à un responsable du traitement, dans un format structuré, couramment utilisé et lisible par machine. Elle a en outre le droit de transmettre ces données à un autre responsable du traitement sans que le responsable du traitement auquel les données à caractère personnel ont été communiquées y fasse obstacle, lorsque le traitement est fondé sur le consentement en application de l’article 6, paragraphe 1, point a du RGPD, ou à l’article 9, paragraphe 2, point a du RGPD, ou sur un contrat en application de l’article 6, paragraphe 1, point b du RGPD et
lorsque le traitement est effectué à l’aide de procédés automatisés, à moins que le traitement ne soit nécessaire à l’exécution d’une mission d’intérêt public ou relevant de l’exercice de l’autorité publique dont est investi le responsable du traitement.
En outre, dans l’exercice de son droit à la portabilité des données, la personne concernée a le droit, conformément à l’article 20, paragraphe 1 du RGPD, d’obtenir que les données à caractère personnel soient transmises directement d’un responsable du traitement à un autre, lorsque cela est techniquement possible et dans la mesure où cela ne porte pas atteinte aux droits et libertés d’autres personnes.
Pour faire valoir son droit à la portabilité des données, la personne concernée peut à tout moment s’adresser au délégué à la protection des données ou à un autre collaborateur.
f) Droit d’opposition
Toute personne concernée par le traitement de données à caractère personnel a le droit, accordé par le législateur européen, de s’opposer à tout moment, pour des raisons tenant à sa situation particulière, à ce que des données à caractère personnel la concernant fassent l’objet d’un traitement fondé sur l’article 6, paragraphe 1, point e ou f du RGPD. Cela s’applique également au profilage fondé sur ces dispositions.
En cas d’opposition, nous ne traitons plus les données à caractère personnel à moins que nous puissions démontrer qu’il existe des motifs légitimes et impérieux pour le traitement qui prévalent sur les intérêts et les droits et libertés de la personne concernée,
ou pour la constatation, l’exercice ou la défense de droits en justice.
Lorsque nous traitons des données à caractère personnel à des fins de prospection, la personne concernée a le droit de s’opposer à tout moment au traitement des données à caractère personnel à de telles fins. Cela s’applique également au
profilage dans la mesure où il est lié à une telle prospection. Lorsque la personne concernée s’oppose au traitement par notre entreprise à des fins de prospection, nous ne traiterons plus les données personnelles
à ces fins.
En outre, la personne concernée a le droit de s’opposer, pour des raisons tenant à sa situation particulière, au traitement de données à caractère personnel la concernant à des fins de recherche scientifique ou historique ou à des fins statistiques en application de l’article 89, paragraphe 1 du RGPD, à moins que le traitement ne soit nécessaire à l’exécution d’une mission d’intérêt public.
Pour exercer son droit d’opposition, la personne concernée peut s’adresser directement au délégué à la protection des données. Dans le cadre de l’utilisation de services de la société de l’information, la personne concernée est également libre de demander,
nonobstant la directive 2002/58/CE, d’exercer son droit d’opposition à l’aide de procédés automatisés utilisant des spécifications techniques.
g) Décision individuelle automatisée, y compris le profilage
Toute personne concernée par le traitement de données à caractère personnel a le droit, accordé par le législateur européen, de ne pas faire l’objet d’une décision fondée exclusivement sur un traitement automatisé, y compris le profilage, produisant des effets juridiques la concernant ou l’affectant de manière significative de façon similaire, à moins que la décision ne soit nécessaire à la conclusion ou à l’exécution d’un contrat entre la personne concernée et le responsable du traitement, ou qu’elle soit autorisée par le droit de l’Union ou le droit de l’État membre auquel le responsable du traitement est soumis, et qui prévoit également des mesures appropriées pour la sauvegarde des droits et libertés et des intérêts légitimes de la personne concernée, ou qu’elle soit fondée sur le consentement explicite de la personne concernée.
Si la décision est nécessaire à la conclusion ou à l’exécution d’un contrat entre la personne concernée et le responsable du traitement, ou si elle est fondée sur le consentement explicite de la personne concernée, nous prenons des mesures appropriées pour la sauvegarde des droits et libertés et des intérêts légitimes de la personne concernée, au moins du droit d’obtenir une intervention humaine de la part du responsable du traitement, d’exprimer son point de vue et de contester la décision.
Si la personne concernée souhaite faire valoir des droits relatifs à des décisions automatisées, elle peut s’adresser à tout moment à notre délégué à la protection des données.
h) Droit de révoquer le consentement en matière de protection des données
Toute personne concernée par le traitement de données à caractère personnel a le droit, accordé par le législateur européen, de révoquer à tout moment son consentement au traitement de données à caractère personnel.
Si une personne concernée souhaite exercer ce droit de révocation de son consentement, elle peut à tout moment s’adresser à notre délégué à la protection des données ou à un autre collaborateur du responsable du traitement.
13. Protection des données pour les candidatures et lors des procédures de candidature
Le responsable du traitement collecte et traite les données à caractère personnel des candidats aux fins du déroulement de la procédure de candidature. Ce traitement peut également être effectué par voie électronique. C’est notamment le cas lorsqu’un candidat transmet les documents de candidature au responsable du traitement par voie électronique, par exemple par courrier électronique ou via un formulaire web disponible sur le site Internet. Si le responsable du traitement conclut un contrat de travail avec un candidat, les données transmises sont enregistrées aux fins de l’exécution de la relation de travail dans le respect des dispositions légales. Si le
responsable du traitement ne conclut pas de contrat de travail avec le candidat, les dossiers de candidature sont automatiquement effacés trois mois après la communication de la décision négative, à moins qu’un autre intérêt légitime du responsable du traitement ne s’oppose à l’effacement. En ce sens, un autre intérêt légitime est par exemple une obligation de preuve dans une procédure en vertu de la loi générale sur l’égalité de traitement (AGG).
14. Base juridique du traitement
L’article 6, paragraphe 1, point a du RGPD sert de base juridique à notre entreprise pour les opérations de traitement dans le cadre desquelles nous obtenons un consentement pour une finalité de traitement spécifique. Si le traitement de données à caractère personnel est nécessaire à l’exécution d’un contrat auquel la personne concernée est partie, par exemple pour les opérations de traitement nécessaires à la livraison de marchandises ou à la fourniture d’une autre prestation ou contrepartie, le traitement est fondé sur l’article 6, paragraphe 1, point b du RGPD. Il en va de même pour les opérations de traitement nécessaires à l’exécution de mesures précontractuelles, par exemple dans le cas de demandes concernant nos produits ou prestations.
Si notre entreprise est soumise à une obligation légale qui rend nécessaire le traitement de données à caractère personnel, par exemple une obligation fiscale, le traitement est fondé sur l’article 6, paragraphe 1, point c du RGPD. Dans de rares cas, le traitement des données à caractère personnel peut être nécessaire pour protéger les intérêts vitaux de la personne concernée ou d’une autre personne physique. Ce serait par exemple le cas si un visiteur était blessé alors qu’il se trouvait dans notre entreprise et que, par la suite, son nom, son âge, ses informations d’assurance maladie ou d’autres informations vitales devaient être transmises à un médecin, un hôpital ou un autre tiers. Dans ce cas,
le traitement serait fondé sur l’article 6, paragraphe 1, point d du RGPD. Enfin, les opérations de traitement pourraient être fondées sur l’article 6, paragraphe 1, point f du RGPD. Les opérations de traitement qui ne sont couvertes par aucune des bases juridiques susmentionnées reposent sur cette base juridique si le traitement est nécessaire aux fins des intérêts légitimes de notre entreprise ou d’un tiers, à moins que ne prévalent les intérêts ou les libertés et droits fondamentaux de la personne concernée. De telles opérations de traitement nous sont notamment autorisées parce qu’elles ont été spécialement mentionnées par le législateur européen. Il a estimé à cet égard qu’un intérêt légitime peut être présumé lorsque la personne concernée est un client du responsable du traitement (considérant 47, deuxième phrase du RGPD).
15. Intérêts légitimes au traitement poursuivis par le responsable du traitement ou par un tiers
Lorsque le traitement des données à caractère personnel est fondé sur l’article 6, paragraphe 1, point f du RGPD, notre intérêt légitime est la conduite de nos activités commerciales en faveur du bien-être de tous nos collaborateurs et de nos actionnaires.
16. Durée pendant laquelle les données à caractère personnel sont conservées
Le critère pour la durée de conservation des données à caractère personnel est le délai de conservation légal applicable. Après l’expiration de ce délai, les données sont systématiquement supprimées si elles ne sont plus nécessaires à l’exécution ou la préparation du contrat.
17. Prescriptions légales ou contractuelles relatives à la mise à disposition des données à caractère personnel ; nécessité pour la conclusion du contrat ; obligation de la personne concernée de mettre à disposition les données à caractère personnel ; conséquences possibles de la non-mise à disposition
Nous vous informons que la mise à disposition de données à caractère personnel est en partie prescrite par la loi (par ex. législation fiscale) ou peut également résulter de dispositions contractuelles (par ex. données relatives au cocontractant). Pour conclure un contrat, il peut parfois être nécessaire qu’une personne concernée mette à notre disposition des données à caractère personnel qui doivent ensuite être traitées par nos soins. La personne concernée est par exemple tenue de nous fournir des données à caractère personnel lorsque notre entreprise conclut un contrat avec elle. La non-mise à disposition des données à caractère personnel aurait pour conséquence que le contrat avec la personne concernée ne pourrait pas être conclu. Avant que la personne concernée ne mette à disposition des données à caractère personnel, elle doit s’adresser à notre délégué à la protection des données. Notre délégué à la protection des données explique à la personne concernée, au cas par cas, si la mise à disposition des données personnelles est prescrite par la loi ou par un contrat ou si elle est nécessaire à la conclusion du contrat, s’il existe une obligation de les mettre à disposition et quelles seraient les conséquences de la non-mise à disposition des données à caractère personnel.