Déclaration de protection des données
Responsable
Holmberg GmbH & Co. KG
Ohlauer Str. 5 – 11
10999 Berlin
Allemagne
Personnes habilitées à représenter la société : Lutz-Michael Pöppel, Thorsten Pöppel
Adresse e-mail : info@holmco.de
Téléphone : +49 30 617 80-0
Contact du délégué à la protection des données
Tél. : +49 30 22022-130
Formulaire de signalement : Protection des données
Préambule
Par la présente déclaration de protection des données, nous souhaitons vous informer des types de données à caractère personnel (ci-après dénommées « données ») que nous traitons, ainsi que des finalités et de l’étendue de ce traitement. La déclaration de protection des données s’applique à tous les traitements de données à caractère personnel effectués par nos soins, tant dans le cadre de la fourniture de nos services qu’en particulier sur nos sites web, dans nos applications mobiles ainsi qu’au sein de présences en ligne externes, telles que nos profils sur les réseaux sociaux (ci-après dénommés collectivement « offre en ligne »).
Les termes utilisés ne sont pas spécifiques à un genre.
Date : 18 juillet 2025
Aperçu des traitements
L’aperçu suivant résume les types de données traitées, les finalités de leur traitement et renvoie aux personnes concernées.
Types de données traitées
Données d’inventaire.
Données des employés.
Données de paiement.
Données de contact.
Données de contenu.
Données contractuelles.
Données d’utilisation.
Données méta, de communication et de procédure.
Données des candidats.
Données de journalisation.
Catégories de personnes concernées
Bénéficiaires de prestations et donneurs d’ordre.
Employés.
Personnes intéressées.
Partenaires de communication.
Utilisateurs.
Candidats.
Partenaires commerciaux et contractuels.
Tiers.
Lanceurs d’alerte.
Finalités du traitement
Fourniture de prestations contractuelles et exécution d’obligations contractuelles.
Communication.
Mesures de sécurité.
Mesure d’audience.
Procédures de bureau et d’organisation.
Remarketing.
Mesure de conversion.
Procédures d’organisation et d’administration.
Procédure de candidature.
Feedback.
Marketing.
Profils avec des informations relatives aux utilisateurs.
Mise à disposition de notre offre en ligne et convivialité.
Infrastructure informatique.
Protection des lanceurs d’alerte.
Gestion financière et des paiements.
Relations publiques.
Promotion des ventes.
Processus commerciaux et procédures de gestion d’entreprise.
Bases juridiques applicables
Bases juridiques applicables selon le RGPD : Vous trouverez ci-dessous un aperçu des bases juridiques du RGPD sur lesquelles nous nous appuyons pour traiter les données à caractère personnel. Veuillez noter qu’outre les dispositions du RGPD, des réglementations nationales en matière de protection des données peuvent s’appliquer dans votre pays de résidence ou dans le nôtre. Si, dans des cas particuliers, des bases juridiques plus spécifiques sont déterminantes, nous vous en informerons dans la déclaration de protection des données.
Consentement (Art. 6, paragraphe 1, phrase 1, point a) du RGPD) – La personne concernée a donné son consentement au traitement des données à caractère personnel la concernant pour une ou plusieurs finalités spécifiques.
Exécution du contrat et demandes précontractuelles (Art. 6, paragraphe 1, phrase 1, point b) du RGPD) – Le traitement est nécessaire à l’exécution d’un contrat auquel la personne concernée est partie ou à l’exécution de mesures précontractuelles prises à la demande de la personne concernée.
Obligation légale (Art. 6, paragraphe 1, phrase 1, point c) du RGPD) – Le traitement est nécessaire au respect d’une obligation légale à laquelle le responsable est soumis.
Intérêts légitimes (Art. 6, paragraphe 1, phrase 1, point f) du RGPD) – Le traitement est nécessaire aux fins des intérêts légitimes poursuivis par le responsable ou par un tiers, à moins que ne prévalent les intérêts ou les libertés et droits fondamentaux de la personne concernée qui exigent une protection des données à caractère personnel.
Procédure de candidature en tant que relation précontractuelle ou contractuelle (Art. 6, paragraphe 1, phrase 1, point b) du RGPD) – Dans la mesure où, dans le cadre de la procédure de candidature, des catégories particulières de données à caractère personnel au sens de l’Art. 9, paragraphe 1 du RGPD (par ex. données de santé, telles que le statut de travailleur handicapé ou l’origine ethnique) sont demandées aux candidats afin que le responsable ou la personne concernée puisse exercer les droits découlant du droit du travail et du droit de la sécurité sociale et de la protection sociale et remplir ses obligations en la matière, leur traitement s’effectue conformément à l’Art. 9, paragraphe 2, point b) du RGPD, en cas de protection des intérêts vitaux des candidats ou d’autres personnes conformément à l’Art. 9, paragraphe 2, point c) du RGPD, ou à des fins de médecine préventive ou de médecine du travail, pour l’évaluation de l’aptitude au travail du travailleur, pour le diagnostic médical, la prestation de soins ou de traitements dans le domaine sanitaire ou social, ou la gestion de systèmes et de services de santé ou de protection sociale conformément à l’Art. 9, paragraphe 2, point h) du RGPD. En cas de communication de catégories particulières de données fondée sur un consentement volontaire, leur traitement s’effectue sur la base de l’Art. 9, paragraphe 2, point a) du RGPD.
Réglementations nationales sur la protection des données en Allemagne : Outre les réglementations du RGPD, des réglementations nationales sur la protection des données s’appliquent en Allemagne. Il s’agit notamment de la loi sur la protection contre l’utilisation abusive des données à caractère personnel lors du traitement des données (Loi fédérale sur la protection des données – BDSG). La BDSG contient notamment des dispositions spéciales sur le droit d’accès, le droit à l’effacement, le droit d’opposition, le traitement de catégories particulières de données à caractère personnel, le traitement à d’autres fins et la transmission ainsi que la prise de décision automatisée dans des cas individuels, y compris le profilage. En outre, les lois des Länder sur la protection des données peuvent s’appliquer.
Bases juridiques applicables selon la Loi fédérale suisse sur la protection des données : Si vous vous trouvez en Suisse, nous traitons vos données sur la base de la Loi fédérale sur la protection des données (en abrégé « LPD suisse »). Contrairement au RGPD, la LPD suisse ne prévoit généralement pas qu’une base juridique doive être mentionnée pour le traitement des données personnelles, et le traitement des données personnelles doit être effectué de bonne foi, de manière licite et proportionnée (Art. 6, paragraphes 1 et 2 de la LPD suisse). De plus, les données personnelles ne sont collectées par nous qu’à une fin déterminée et reconnaissable pour la personne concernée, et ne sont traitées que de manière compatible avec cette finalité (Art. 6, paragraphe 3 de la LPD suisse).
Note sur l’application du RGPD et de la LPD suisse : Ces informations sur la protection des données servent à la fois à l’information conformément à la LPD suisse et au Règlement général sur la protection des données (RGPD). Pour cette raison, nous vous prions de noter qu’en raison de l’application spatiale plus large et de la compréhension, les termes du RGPD sont utilisés. En particulier, au lieu des termes « traitement » de « données personnelles », « intérêt prépondérant » et « données personnelles particulièrement sensibles » utilisés dans la LPD suisse, les termes « traitement » de « données à caractère personnel » ainsi que « intérêt légitime » et « catégories particulières de données » utilisés dans le RGPD sont employés. La signification juridique des termes reste toutefois déterminée dans le cadre de l’application de la LPD suisse conformément à celle-ci.
Mesures de sécurité
Nous prenons des mesures techniques et organisationnelles appropriées conformément aux exigences légales, en tenant compte de l’état de la technique, des coûts de mise en œuvre et de la nature, de l’étendue, des circonstances et des finalités du traitement, ainsi que des différentes probabilités d’occurrence et de l’ampleur de la menace pour les droits et libertés des personnes physiques, afin de garantir un niveau de protection adapté au risque.
Les mesures comprennent notamment la garantie de la confidentialité, de l’intégrité et de la disponibilité des données par le contrôle de l’accès physique et électronique aux données ainsi que de l’accès, de la saisie, de la transmission, de la garantie de la disponibilité et de leur séparation. En outre, nous avons mis en place des procédures garantissant l’exercice des droits des personnes concernées, l’effacement des données et les réactions en cas de menace pour les données. De plus, nous prenons en compte la protection des données à caractère personnel dès le développement ou le choix du matériel, des logiciels ainsi que des procédures conformément au principe de la protection des données, par la conception technique et par des paramètres par défaut favorables à la protection des données.
Sécurisation des connexions en ligne par la technologie de chiffrement TLS/SSL (HTTPS) : Afin de protéger les données des utilisateurs transmises via nos services en ligne contre tout accès non autorisé, nous misons sur la technologie de chiffrement TLS/SSL. Le protocole SSL (Secure Sockets Layer) et le protocole TLS (Transport Layer Security) sont les piliers de la transmission sécurisée des données sur Internet. Ces technologies chiffrent les informations transmises entre le site web ou l’application et le navigateur de l’utilisateur (ou entre deux serveurs), protégeant ainsi les données contre tout accès non autorisé. Le TLS, en tant que version plus évoluée et plus sécurisée du SSL, garantit que toutes les transmissions de données répondent aux normes de sécurité les plus élevées. Lorsqu’un site web est sécurisé par un certificat SSL/TLS, cela est signalé par l’affichage de HTTPS dans l’URL. Cela sert d’indicateur aux utilisateurs que leurs données sont transmises de manière sécurisée et chiffrée.
Transmission de données à caractère personnel
Dans le cadre de notre traitement des données à caractère personnel, il arrive que celles-ci soient transmises à d’autres entités, entreprises, unités organisationnelles juridiquement indépendantes ou personnes, ou qu’elles leur soient divulguées. Parmi les destinataires de ces données peuvent figurer, par exemple, des prestataires de services chargés de tâches informatiques ou des fournisseurs de services et de contenus intégrés dans un site web. Dans de tels cas, nous respectons les exigences légales et concluons notamment des contrats ou accords appropriés servant à la protection de vos données avec les destinataires de vos données.
Transmission de données au sein de l’organisation : Nous pouvons transmettre des données à caractère personnel à d’autres départements ou unités au sein de notre organisation ou leur en accorder l’accès. Dans la mesure où la transmission de données s’effectue à des fins administratives, elle repose sur nos intérêts commerciaux et économiques légitimes ou s’effectue dans la mesure où elle est nécessaire à l’exécution de nos obligations contractuelles, ou lorsqu’un consentement des personnes concernées ou une autorisation légale existe.
Transferts internationaux de données
Traitement des données dans des pays tiers : Dans la mesure où nous transmettons des données vers un pays tiers (c’est-à-dire en dehors de l’Union européenne (UE) ou de l’Espace économique européen (EEE)) ou que cela se produit dans le cadre de l’utilisation de services de tiers ou de la divulgation ou de la transmission de données à d’autres personnes, entités ou entreprises (ce qui devient reconnaissable par l’adresse postale du prestataire concerné ou si la déclaration de protection des données mentionne explicitement le transfert de données vers des pays tiers), cela s’effectue toujours conformément aux exigences légales.
Pour les transferts de données vers les États-Unis, nous nous appuyons prioritairement sur le Cadre de protection des données (Data Privacy Framework – DPF), qui a été reconnu comme un cadre juridique sûr par une décision d’adéquation de la Commission européenne du 10/07/2023. En outre, nous avons conclu avec les prestataires concernés des clauses contractuelles types qui répondent aux exigences de la Commission européenne et définissent des obligations contractuelles pour la protection de vos données.
Cette double sécurisation garantit une protection complète de vos données : le DPF constitue le premier niveau de protection, tandis que les clauses contractuelles types servent de sécurité supplémentaire. En cas de changements dans le cadre du DPF, les clauses contractuelles types interviennent comme une option de repli fiable. Nous nous assurons ainsi que vos données restent toujours protégées de manière adéquate, même en cas d’éventuels changements politiques ou juridiques.
Pour chaque prestataire de services, nous vous informons s’il est certifié selon le DPF et si des clauses contractuelles types existent. Vous trouverez de plus amples informations sur le DPF et une liste des entreprises certifiées sur le site web du ministère américain du Commerce à l’adresse https://www.dataprivacyframework.gov/ (en anglais).
Pour les transferts de données vers d’autres pays tiers, des mesures de sécurité correspondantes s’appliquent, notamment des clauses contractuelles types, des consentements explicites ou des transmissions requises par la loi. Vous pouvez consulter les informations sur les transferts vers des pays tiers et les décisions d’adéquation en vigueur sur le site d’information de la Commission européenne : https://commission.europa.eu/law/law-topic/data-protection/international-dimension-data-protection_en?prefLang=de.
Communication de données personnelles à l’étranger : Conformément à la LPD suisse, nous ne communiquons des données personnelles à l’étranger que si une protection adéquate des personnes concernées est garantie (Art. 16 LPD suisse). Si le Conseil fédéral n’a pas constaté de protection adéquate (liste : https://www.bj.admin.ch/bj/de/home/staat/datenschutz/internationales/anerkennung-staaten.html), nous prenons des mesures de sécurité alternatives.
Pour les transferts de données vers les États-Unis, nous nous appuyons prioritairement sur le Cadre de protection des données (DPF), qui a été reconnu comme un cadre juridique sûr par une décision d’adéquation de la Suisse du 07/06/2024. En outre, nous avons conclu avec les prestataires concernés des clauses types de protection des données approuvées par le Préposé fédéral à la protection des données et à la transparence (PFPDT) et définissant des obligations contractuelles pour la protection de vos données.
Cette double sécurisation garantit une protection complète de vos données : le DPF constitue le premier niveau de protection, tandis que les clauses types de protection des données servent de sécurité supplémentaire. En cas de changements dans le cadre du DPF, les clauses types de protection des données interviennent comme une option de repli fiable. Nous nous assurons ainsi que vos données restent toujours protégées de manière adéquate, même en cas d’éventuels changements politiques ou juridiques.
Pour chaque prestataire de services, nous vous informons s’il est certifié selon le DPF et si des clauses types de protection des données existent. La liste des entreprises certifiées ainsi que de plus amples informations sur le DPF sont disponibles sur le site web du ministère américain du Commerce à l’adresse https://www.dataprivacyframework.gov/ (en anglais).
Pour les transferts de données vers d’autres pays tiers, des mesures de sécurité correspondantes s’appliquent, notamment des traités internationaux, des garanties spécifiques, des clauses types de protection des données approuvées par le PFPDT ou des règles d’entreprise contraignantes reconnues au préalable par le PFPDT ou une autorité de protection des données compétente d’un autre pays.
Informations générales sur le stockage et l’effacement des données
Nous effaçons les données à caractère personnel que nous traitons conformément aux dispositions légales, dès que les consentements sous-jacents sont révoqués ou qu’aucune autre base juridique pour le traitement n’existe. Cela concerne les cas où la finalité initiale du traitement disparaît ou si les données ne sont plus nécessaires. Des exceptions à cette règle existent lorsque des obligations légales ou des intérêts particuliers exigent une conservation ou un archivage plus long des données.
En particulier, les données qui doivent être conservées pour des raisons commerciales ou fiscales, ou dont le stockage est nécessaire à la poursuite en justice ou à la protection des droits d’autres personnes physiques ou morales, doivent être archivées en conséquence.
Nos informations sur la protection des données contiennent des informations supplémentaires sur la conservation et l’effacement des données, qui s’appliquent spécifiquement à certains processus de traitement.
En cas d’indications multiples sur la durée de conservation ou les délais d’effacement d’une donnée, le délai le plus long est toujours déterminant. Les données qui ne sont plus nécessaires à la finalité initialement prévue, mais qui sont conservées en raison d’exigences légales ou d’autres raisons, ne sont traitées par nous que pour les raisons justifiant leur conservation.
Conservation et effacement des données : Les délais généraux suivants s’appliquent à la conservation et à l’archivage selon le droit allemand :
10 ans – Délai de conservation pour les livres et enregistrements, les comptes annuels, les inventaires, les rapports de gestion, le bilan d’ouverture ainsi que les instructions de travail et autres documents organisationnels nécessaires à leur compréhension (§ 147, paragraphe 1, n° 1 en liaison avec le paragraphe 3 du Code fiscal (AO), § 14b, paragraphe 1 de la loi sur la taxe sur le chiffre d’affaires (UStG), § 257, paragraphe 1, n° 1 en liaison avec le paragraphe 4 du Code de commerce (HGB)).
8 ans – Pièces comptables, telles que les factures et les justificatifs de frais (§ 147, paragraphe 1, n° 4 et 4a en liaison avec le paragraphe 3, phrase 1 du Code fiscal (AO) ainsi que § 257, paragraphe 1, n° 4 en liaison avec le paragraphe 4 du Code de commerce (HGB)).
6 ans – Autres documents commerciaux : lettres commerciales ou d’affaires reçues, copies des lettres commerciales ou d’affaires envoyées, autres documents, dans la mesure où ils sont importants pour l’imposition, par ex. fiches de salaire horaire, feuilles de calcul des coûts d’exploitation, documents de calcul, indications de prix, mais aussi documents de paie, dans la mesure où ils ne sont pas déjà des pièces comptables, et bandes de caisse (§ 147, paragraphe 1, n° 2, 3, 5 en liaison avec le paragraphe 3 du Code fiscal (AO), § 257, paragraphe 1, n° 2 et 3 en liaison avec le paragraphe 4 du Code de commerce (HGB)).
3 ans – Les données nécessaires pour prendre en compte d’éventuelles prétentions à garantie et dommages-intérêts ou des prétentions et droits contractuels similaires, ainsi que pour traiter les demandes y afférentes, sur la base d’expériences commerciales antérieures et des pratiques habituelles du secteur, sont conservées pendant la durée du délai de prescription légal ordinaire de trois ans (§§ 195, 199 du Code civil allemand (BGB)).
Conservation et effacement des données : Les délais généraux suivants s’appliquent à la conservation et à l’archivage selon le droit suisse :
10 ans – Délai de conservation pour les livres et enregistrements, les comptes annuels, les inventaires, les rapports de gestion, les bilans d’ouverture, les pièces comptables et les factures ainsi que toutes les instructions de travail nécessaires et autres documents organisationnels (Art. 958f du Code suisse des obligations (CO)).
10 ans – Les données nécessaires pour prendre en compte d’éventuelles prétentions à dommages-intérêts ou des prétentions et droits contractuels similaires, ainsi que pour traiter les demandes y afférentes, sur la base d’expériences commerciales antérieures et des pratiques habituelles du secteur, sont conservées pendant la durée du délai de prescription légal de dix ans, à moins qu’un délai plus court de cinq ans ne soit déterminant, ce qui est le cas dans certaines situations (Art. 127, 130 CO). À l’expiration de cinq ans, les créances pour les loyers, fermages et intérêts de capitaux ainsi que d’autres prestations périodiques, pour la livraison de denrées alimentaires, pour la pension et les dettes d’auberge, ainsi que pour le travail manuel, la vente au détail de marchandises, les soins médicaux, les travaux professionnels des avocats, agents d’affaires, procureurs et notaires, et les relations de travail des employés se prescrivent (Art. 128 CO).
Début du délai à l’expiration de l’année : Si un délai ne commence pas expressément à une date déterminée et qu’il est d’au moins un an, il commence automatiquement à la fin de l’année civile au cours de laquelle l’événement déclencheur du délai s’est produit. Dans le cas de relations contractuelles en cours, dans le cadre desquelles des données sont conservées, l’événement déclencheur du délai est le moment de la prise d’effet de la résiliation ou de toute autre fin de la relation juridique.
Droits des personnes concernées
Droits des personnes concernées issus du RGPD : En tant que personne concernée, vous disposez de différents droits en vertu du RGPD, qui découlent notamment des Art. 15 à 21 du RGPD :
Droit d’opposition : Vous avez le droit de vous opposer à tout moment, pour des raisons tenant à votre situation particulière, au traitement des données à caractère personnel vous concernant fondé sur l’Art. 6, paragraphe 1, point e) ou f) du RGPD ; cela s’applique également au profilage fondé sur ces dispositions. Si les données à caractère personnel vous concernant sont traitées à des fins de prospection, vous avez le droit de vous opposer à tout moment au traitement des données à caractère personnel vous concernant à de telles fins de prospection ; cela s’applique également au profilage dans la mesure où il est lié à une telle prospection.
Droit de révocation en cas de consentement : Vous avez le droit de révoquer à tout moment les consentements donnés.
Droit d’accès : Vous avez le droit d’obtenir la confirmation que des données vous concernant sont traitées et d’obtenir l’accès à ces données ainsi que des informations complémentaires et une copie des données conformément aux exigences légales.
Droit de rectification : Vous avez le droit, conformément aux exigences légales, d’exiger que les données vous concernant soient complétées ou que les données inexactes vous concernant soient rectifiées.
Droit à l’effacement et à la limitation du traitement : Vous avez le droit, conformément aux exigences légales, d’exiger que les données vous concernant soient effacées sans délai, ou alternativement, conformément aux exigences légales, d’exiger une limitation du traitement des données.
Droit à la portabilité des données : Vous avez le droit de recevoir les données vous concernant que vous nous avez fournies, conformément aux exigences légales, dans un format structuré, couramment utilisé et lisible par machine, ou d’exiger leur transmission à un autre responsable.
Réclamation auprès d’une autorité de contrôle : Conformément aux exigences légales et sans préjudice de tout autre recours administratif ou juridictionnel, vous avez également le droit d’introduire une réclamation auprès d’une autorité de contrôle de la protection des données, notamment dans l’État membre dans lequel vous résidez habituellement, sur votre lieu de travail ou sur le lieu de la violation présumée, si vous considérez que le traitement des données à caractère personnel vous concernant constitue une violation du RGPD.
Droits des personnes concernées selon la LPD suisse :
En tant que personne concernée, vous disposez des droits suivants conformément aux exigences de la LPD suisse :
Droit d’accès : Vous avez le droit d’obtenir la confirmation que des données personnelles vous concernant sont traitées, et d’obtenir les informations nécessaires pour que vous puissiez faire valoir vos droits en vertu de cette loi et pour garantir un traitement transparent des données.
Droit à la remise ou à la transmission des données : Vous avez le droit d’exiger la remise de vos données personnelles que vous nous avez communiquées, dans un format électronique courant.
Droit de rectification : Vous avez le droit d’exiger la rectification des données personnelles inexactes vous concernant.
Droit d’opposition, d’effacement et de destruction : Vous avez le droit de vous opposer au traitement de vos données, ainsi que d’exiger que les données personnelles vous concernant soient effacées ou détruites.
Prestations commerciales
Nous traitons les données de nos partenaires contractuels et commerciaux, par ex. clients et personnes intéressées (dénommés collectivement « partenaires contractuels »), dans le cadre de relations juridiques contractuelles et comparables ainsi que des mesures y afférentes et en vue de la communication avec les partenaires contractuels (ou précontractuelle), par exemple pour répondre à des demandes.
Nous utilisons ces données pour remplir nos obligations contractuelles. Cela inclut notamment les obligations de fournir les prestations convenues, les éventuelles obligations de mise à jour et les mesures correctives en cas de défauts de garantie et autres perturbations de la prestation. En outre, nous utilisons les données pour la sauvegarde de nos droits et aux fins des tâches administratives liées à ces obligations ainsi que de l’organisation de l’entreprise. De plus, nous traitons les données sur la base de nos intérêts légitimes à une gestion d’entreprise ordonnée et économique ainsi qu’à des mesures de sécurité pour protéger nos partenaires contractuels et notre activité commerciale contre les abus, la mise en danger de leurs données, secrets, informations et droits (par ex. pour la participation de services de télécommunication, de transport et autres services auxiliaires ainsi que de sous-traitants, banques, conseillers fiscaux et juridiques, prestataires de services de paiement ou autorités financières). Dans le cadre du droit applicable, nous ne transmettons les données des partenaires contractuels à des tiers que dans la mesure où cela est nécessaire aux fins susmentionnées ou pour remplir des obligations légales. Les partenaires contractuels sont informés d’autres formes de traitement, par exemple à des fins de marketing, dans le cadre de cette déclaration de protection des données.
Nous informons les partenaires contractuels des données nécessaires aux fins susmentionnées avant ou lors de la collecte des données, par ex. dans des formulaires en ligne, par un marquage spécial (par ex. couleurs) ou des symboles (par ex. astérisques ou autres), ou personnellement.
Nous effaçons les données après l’expiration des obligations légales de garantie et obligations comparables, c’est-à-dire en principe après quatre ans, à moins que les données ne soient stockées dans un compte client, par ex. tant qu’elles doivent être conservées pour des raisons légales d’archivage (par exemple, en règle générale dix ans à des fins fiscales). Les données qui nous ont été divulguées par le partenaire contractuel dans le cadre d’un mandat sont effacées conformément aux exigences et en principe après la fin du mandat.
Types de données traitées : Données d’inventaire (par ex. nom complet, adresse de domicile, informations de contact, numéro de client, etc.) ; Données de paiement (par ex. coordonnées bancaires, factures, historique des paiements) ; Données de contact (par ex. adresses postales et e-mail ou numéros de téléphone) ; Données contractuelles (par ex. objet du contrat, durée, catégorie de client) ; Données d’utilisation (par ex. pages consultées et durée de séjour, parcours de clics, intensité et fréquence d’utilisation, types d’appareils et systèmes d’exploitation utilisés, interactions avec les contenus et fonctions). Données méta, de communication et de procédure (par ex. adresses IP, indications temporelles, numéros d’identification, personnes impliquées).
Personnes concernées : Bénéficiaires de prestations et donneurs d’ordre ; Personnes intéressées. Partenaires commerciaux et contractuels.
Finalités du traitement : Fourniture de prestations contractuelles et exécution d’obligations contractuelles ; Mesures de sécurité ; Communication ; Procédures de bureau et d’organisation ; Procédures d’organisation et d’administration. Processus commerciaux et procédures de gestion d’entreprise.
Conservation et effacement : Effacement conformément aux indications de la section « Informations générales sur le stockage et l’effacement des données ».
Bases juridiques : Exécution du contrat et demandes précontractuelles (Art. 6, paragraphe 1, phrase 1, point b) du RGPD) ; Obligation légale (Art. 6, paragraphe 1, phrase 1, point c) du RGPD). Intérêts légitimes (Art. 6, paragraphe 1, phrase 1, point f) du RGPD).
Autres remarques sur les processus de traitement, procédures et services :
Boutique en ligne, formulaires de commande, commerce électronique et exécution des prestations : Nous traitons les données de nos clients pour leur permettre de sélectionner, d’acquérir ou de commander les produits, marchandises et prestations associées choisis, ainsi que leur paiement et leur mise à disposition, livraison ou exécution. Dans la mesure où cela est nécessaire à l’exécution d’une commande, nous faisons appel à des prestataires de services, notamment des entreprises de poste, de transport et d’expédition, pour effectuer la livraison ou l’exécution vis-à-vis de nos clients. Pour le traitement des opérations de paiement, nous avons recours aux services de banques et de prestataires de services de paiement. Les informations nécessaires sont marquées comme telles dans le cadre de la commande ou du processus d’acquisition comparable et comprennent les informations requises pour la livraison, la mise à disposition et la facturation, ainsi que des informations de contact pour pouvoir effectuer d’éventuelles consultations ; Bases juridiques : Exécution du contrat et demandes précontractuelles (Art. 6, paragraphe 1, phrase 1, point b) du RGPD).
Services techniques : Nous traitons les données de nos clients ainsi que des donneurs d’ordre (ci-après dénommés uniformément « clients ») pour leur permettre de sélectionner, d’acquérir ou de mandater les prestations ou travaux choisis ainsi que les activités associées, ainsi que leur paiement et leur mise à disposition ou exécution ou fourniture.
Les informations nécessaires sont marquées comme telles dans le cadre du mandat, de la commande ou de la conclusion de contrat comparable et comprennent les informations requises pour la fourniture de la prestation et la facturation, ainsi que des informations de contact pour pouvoir effectuer d’éventuelles consultations. Dans la mesure où nous obtenons accès à des informations des clients finaux, employés ou d’autres personnes, nous les traitons conformément aux exigences légales et contractuelles ; Bases juridiques : Exécution du contrat et demandes précontractuelles (Art. 6, paragraphe 1, phrase 1, point b) du RGPD).
Processus et procédures commerciaux
Les données à caractère personnel des bénéficiaires de prestations et des donneurs d’ordre – y compris les clients, les clients, ou dans des cas particuliers les mandants, patients ou partenaires commerciaux ainsi que d’autres tiers – sont traitées dans le cadre de relations juridiques contractuelles et comparables ainsi que de mesures précontractuelles telles que l’initiation de relations commerciales. Ce traitement de données soutient et facilite les processus commerciaux dans des domaines tels que la gestion de la clientèle, la vente, les opérations de paiement, la comptabilité et la gestion de projet.
Les données collectées servent à remplir les obligations contractuelles et à organiser efficacement les processus opérationnels. Cela inclut le traitement des transactions commerciales, la gestion des relations avec la clientèle, l’optimisation des stratégies de vente ainsi que la garantie des processus internes de facturation et financiers. De plus, les données soutiennent la sauvegarde des droits du responsable et favorisent les tâches administratives ainsi que l’organisation de l’entreprise.
Les données à caractère personnel peuvent être transmises à des tiers dans la mesure où cela est nécessaire à l’exécution des finalités mentionnées ou des obligations légales. Après l’expiration des délais de conservation légaux ou si la finalité du traitement disparaît, les données sont effacées. Cela inclut également les données qui doivent être conservées plus longtemps en raison d’obligations de preuve fiscales et légales.
Types de données traitées : Données d’inventaire (par ex. nom complet, adresse de domicile, informations de contact, numéro de client, etc.) ; Données de paiement (par ex. coordonnées bancaires, factures, historique des paiements) ; Données de contact (par ex. adresses postales et e-mail ou numéros de téléphone) ; Données de contenu (par ex. messages textuels ou imagés et contributions ainsi que les informations les concernant, comme par ex. des indications sur l’auteur ou le moment de la création) ; Données contractuelles (par ex. objet du contrat, durée, catégorie de client) ; Données de journalisation (par ex. fichiers journaux concernant les connexions ou la consultation de données ou les heures d’accès) ; Données d’utilisation (par ex. pages consultées et durée de séjour, parcours de clics, intensité et fréquence d’utilisation, types d’appareils et systèmes d’exploitation utilisés, interactions avec les contenus et fonctions) ; Données méta, de communication et de procédure (par ex. adresses IP, indications temporelles, numéros d’identification, personnes impliquées). Données des employés (informations sur les employés et autres personnes dans une relation de travail).
Personnes concernées : Bénéficiaires de prestations et donneurs d’ordre ; Personnes intéressées ; Partenaires de communication ; Partenaires commerciaux et contractuels ; Tiers ; Utilisateurs (par ex. visiteurs de sites web, utilisateurs de services en ligne). Employés (par ex. salariés, candidats, travailleurs temporaires et autres collaborateurs).
Finalités du traitement : Fourniture de prestations contractuelles et exécution d’obligations contractuelles ; Procédures de bureau et d’organisation ; Processus commerciaux et procédures de gestion d’entreprise ; Communication ; Marketing ; Promotion des ventes ; Relations publiques ; Gestion financière et des paiements. Infrastructure informatique (exploitation et mise à disposition de systèmes d’information et d’appareils techniques (ordinateurs, serveurs, etc.)).
Conservation et effacement : Effacement conformément aux indications de la section « Informations générales sur le stockage et l’effacement des données ».
Bases juridiques : Exécution du contrat et demandes précontractuelles (Art. 6, paragraphe 1, phrase 1, point b) du RGPD) ; Intérêts légitimes (Art. 6, paragraphe 1, phrase 1, point f) du RGPD). Obligation légale (Art. 6, paragraphe 1, phrase 1, point c) du RGPD).
Autres remarques sur les processus de traitement, procédures et services :
Gestion des contacts et entretien des contacts : Procédures nécessaires dans le cadre de l’organisation, de l’entretien et de la sécurisation des informations de contact (par ex. la mise en place et la maintenance d’une base de données de contacts centrale, mises à jour régulières des informations de contact, surveillance de l’intégrité des données, mise en œuvre de mesures de protection des données, garantie des contrôles d’accès, réalisation de sauvegardes et restaurations des données de contact, formation des employés à l’utilisation efficace des logiciels de gestion des contacts, vérification régulière de l’historique de communication et adaptation des stratégies de contact) ; Bases juridiques : Exécution du contrat et demandes précontractuelles (Art. 6, paragraphe 1, phrase 1, point b) du RGPD), Intérêts légitimes (Art. 6, paragraphe 1, phrase 1, point f) du RGPD).
Opérations de paiement générales : Procédures nécessaires lors de l’exécution des opérations de paiement, de la surveillance des comptes bancaires et du contrôle des flux de paiement (par ex. création et vérification des virements, traitement des prélèvements automatiques, contrôle des relevés de compte, surveillance des entrées et sorties de paiement, gestion des retours de prélèvement, rapprochement des comptes, gestion de trésorerie) ; Bases juridiques : Exécution du contrat et demandes précontractuelles (Art. 6, paragraphe 1, phrase 1, point b) du RGPD), Intérêts légitimes (Art. 6, paragraphe 1, phrase 1, point f) du RGPD).
Comptabilité, comptabilité fournisseurs, comptabilité clients : Procédures nécessaires lors de la saisie, du traitement et du contrôle des opérations commerciales dans le domaine de la comptabilité fournisseurs et clients (par ex. création et vérification des factures entrantes et sortantes, surveillance et gestion des postes ouverts, exécution des opérations de paiement, traitement des relances, rapprochement des comptes dans le cadre des créances et dettes, comptabilité fournisseurs et comptabilité clients) ; Bases juridiques : Exécution du contrat et demandes précontractuelles (Art. 6, paragraphe 1, phrase 1, point b) du RGPD), Obligation légale (Art. 6, paragraphe 1, phrase 1, point c) du RGPD), Intérêts légitimes (Art. 6, paragraphe 1, phrase 1, point f) du RGPD).
Comptabilité financière et impôts : Procédures nécessaires lors de la saisie, de la gestion et du contrôle des opérations commerciales pertinentes sur le plan financier ainsi que lors du calcul, de la déclaration et du paiement des impôts (par ex. comptabilisation et enregistrement des opérations commerciales, création des comptes trimestriels et annuels, exécution des opérations de paiement, traitement des relances, rapprochement des comptes, conseil fiscal, création et dépôt des déclarations fiscales, traitement des affaires fiscales) ; Bases juridiques : Exécution du contrat et demandes précontractuelles (Art. 6, paragraphe 1, phrase 1, point b) du RGPD), Obligation légale (Art. 6, paragraphe 1, phrase 1, point c) du RGPD), Intérêts légitimes (Art. 6, paragraphe 1, phrase 1, point f) du RGPD).
Achats : Procédures nécessaires lors de l’approvisionnement en marchandises, matières premières ou services (par ex. sélection et évaluation des fournisseurs, négociations de prix, passation et surveillance des commandes, vérification et contrôle des livraisons, vérification des factures, gestion des commandes, gestion des stocks, création et entretien des directives d’achat) ; Bases juridiques : Exécution du contrat et demandes précontractuelles (Art. 6, paragraphe 1, phrase 1, point b) du RGPD), Intérêts légitimes (Art. 6, paragraphe 1, phrase 1, point f) du RGPD).
Ventes : Procédures nécessaires lors de la planification, de l’exécution et du contrôle des mesures de commercialisation et de vente de produits ou services (par ex. acquisition de clients, création et suivi d’offres, traitement des commandes, conseil et suivi des clients, promotion des ventes, formations sur les produits, contrôle et analyse des ventes, gestion des canaux de distribution) ; Bases juridiques : Exécution du contrat et demandes précontractuelles (Art. 6, paragraphe 1, phrase 1, point b) du RGPD), Intérêts légitimes (Art. 6, paragraphe 1, phrase 1, point f) du RGPD).
Marketing, publicité et promotion des ventes : Procédures nécessaires dans le cadre du marketing, de la publicité et de la promotion des ventes (par ex. analyse de marché et définition des groupes cibles, développement de stratégies marketing, planification et exécution de campagnes publicitaires, conception et production de matériel publicitaire, marketing en ligne incluant SEO et campagnes sur les réseaux sociaux, marketing événementiel et participation à des salons, programmes de fidélisation de la clientèle, mesures de promotion des ventes, mesure de la performance et optimisation des activités marketing, gestion budgétaire et contrôle des coûts) ; Bases juridiques : Intérêts légitimes (Art. 6, paragraphe 1, phrase 1, point f) du RGPD).
Relations publiques : Procédures nécessaires dans le cadre des relations publiques (par ex. développement et mise en œuvre de stratégies de communication, planification et exécution de campagnes de relations publiques, création et diffusion de communiqués de presse, entretien des contacts avec les médias, surveillance et analyse de la résonance médiatique, organisation de conférences de presse et d’événements publics, communication de crise, création de contenu pour les réseaux sociaux et les sites web de l’entreprise, suivi de l’image de marque de l’entreprise) ; Bases juridiques : Intérêts légitimes (Art. 6, paragraphe 1, phrase 1, point f) du RGPD).
Utilisation de plateformes en ligne à des fins d’offre et de vente
Nous proposons nos services sur des plateformes en ligne exploitées par d’autres prestataires de services. Dans ce contexte, outre nos informations sur la protection des données, les informations sur la protection des données des plateformes concernées s’appliquent. Cela vaut en particulier en ce qui concerne l’exécution de l’opération de paiement et les procédures utilisées sur les plateformes pour la mesure d’audience et le marketing basé sur les intérêts.
Types de données traitées : Données d’inventaire (par ex. nom complet, adresse de domicile, informations de contact, numéro de client, etc.) ; Données de paiement (par ex. coordonnées bancaires, factures, historique des paiements) ; Données de contact (par ex. adresses postales et e-mail ou numéros de téléphone) ; Données contractuelles (par ex. objet du contrat, durée, catégorie de client) ; Données d’utilisation (par ex. pages consultées et durée de séjour, parcours de clics, intensité et fréquence d’utilisation, types d’appareils et systèmes d’exploitation utilisés, interactions avec les contenus et fonctions). Données méta, de communication et de procédure (par ex. adresses IP, indications temporelles, numéros d’identification, personnes impliquées).
Personnes concernées : Bénéficiaires de prestations et donneurs d’ordre. Partenaires commerciaux et contractuels.
Finalités du traitement : Fourniture de prestations contractuelles et exécution d’obligations contractuelles ; Marketing. Processus commerciaux et procédures de gestion d’entreprise.
Conservation et effacement : Effacement conformément aux indications de la section « Informations générales sur le stockage et l’effacement des données ».
Bases juridiques : Exécution du contrat et demandes précontractuelles (Art. 6, paragraphe 1, phrase 1, point b) du RGPD). Intérêts légitimes (Art. 6, paragraphe 1, phrase 1, point f) du RGPD).
Autres remarques sur les processus de traitement, procédures et services :
Mouser : Vente de marchandises via le distributeur en ligne ; Prestataire de services : Mouser Electronics, Inc., Georg-Brauchle-Ring 53, 80992 Munich ; Site web : https://www.mouser.de/. Déclaration de protection des données : https://www.mouser.de/privacypolicy/.
Digikey : Vente de marchandises via le distributeur en ligne ; Prestataire de services : DigiKey Electronics, 701 Brooks Avenue South, Thief River Falls, MN 56701, USA ; Site web : https://www.digikey.de/. Déclaration de protection des données : https://www.digikey.de/de/help/Privacy.
Mise à disposition de l’offre en ligne et hébergement web
Nous traitons les données des utilisateurs afin de pouvoir mettre à leur disposition nos services en ligne. À cette fin, nous traitons l’adresse IP de l’utilisateur, qui est nécessaire pour transmettre les contenus et fonctions de nos services en ligne au navigateur ou à l’appareil de l’utilisateur.
Types de données traitées : Données d’utilisation (par ex. pages consultées et durée de séjour, parcours de clics, intensité et fréquence d’utilisation, types d’appareils et systèmes d’exploitation utilisés, interactions avec les contenus et fonctions) ; Données méta, de communication et de procédure (par ex. adresses IP, indications temporelles, numéros d’identification, personnes impliquées) ; Données de journalisation (par ex. fichiers journaux concernant les connexions ou la consultation de données ou les heures d’accès) ; Données de contenu (par ex. messages textuels ou imagés et contributions ainsi que les informations les concernant, comme par ex. des indications sur l’auteur ou le moment de la création) ; Données d’inventaire (par ex. nom complet, adresse de domicile, informations de contact, numéro de client, etc.) ; Données de paiement (par ex. coordonnées bancaires, factures, historique des paiements) ; Données de contact (par ex. adresses postales et e-mail ou numéros de téléphone). Données contractuelles (par ex. objet du contrat, durée, catégorie de client).
Personnes concernées : Utilisateurs (par ex. visiteurs de sites web, utilisateurs de services en ligne) ; Bénéficiaires de prestations et donneurs d’ordre ; Personnes intéressées. Partenaires commerciaux et contractuels.
Finalités du traitement : Mise à disposition de notre offre en ligne et convivialité ; Infrastructure informatique (exploitation et mise à disposition de systèmes d’information et d’appareils techniques (ordinateurs, serveurs, etc.)) ; Mesures de sécurité ; Fourniture de prestations contractuelles et exécution d’obligations contractuelles ; Mesure de conversion (mesure de l’efficacité des mesures marketing). Marketing.
Conservation et effacement : Effacement conformément aux indications de la section « Informations générales sur le stockage et l’effacement des données ».
Bases juridiques : Intérêts légitimes (Art. 6, paragraphe 1, phrase 1, point f) du RGPD).
Autres remarques sur les processus de traitement, procédures et services :
Mise à disposition de l’offre en ligne sur un espace de stockage loué : Pour la mise à disposition de notre offre en ligne, nous utilisons de l’espace de stockage, de la capacité de calcul et des logiciels que nous louons ou obtenons par ailleurs auprès d’un fournisseur de serveur correspondant (également appelé « hébergeur web ») ; Bases juridiques : Intérêts légitimes (Art. 6, paragraphe 1, phrase 1, point f) du RGPD).
Collecte des données d’accès et fichiers journaux : L’accès à notre offre en ligne est consigné sous la forme de « fichiers journaux de serveur ». Les fichiers journaux de serveur peuvent inclure l’adresse et le nom des pages web et fichiers consultés, la date et l’heure de la consultation, les volumes de données transférés, la notification de consultation réussie, le type de navigateur et sa version, le système d’exploitation de l’utilisateur, l’URL de référence (la page précédemment visitée) et, en règle générale, les adresses IP et le fournisseur demandeur. Les fichiers journaux de serveur peuvent être utilisés à des fins de sécurité, par ex. pour éviter une surcharge des serveurs (notamment en cas d’attaques abusives, appelées attaques DDoS), et d’autre part pour garantir l’utilisation des serveurs et leur stabilité ; Bases juridiques : Intérêts légitimes (Art. 6, paragraphe 1, phrase 1, point f) du RGPD). Effacement des données : Les informations des fichiers journaux sont conservées pendant une durée maximale de 30 jours, puis effacées ou anonymisées. Les données dont la conservation ultérieure est nécessaire à des fins de preuve sont exclues de l’effacement jusqu’à la résolution définitive de l’incident concerné.
Envoi et hébergement d’e-mails : Les services d’hébergement web que nous utilisons incluent également l’envoi, la réception ainsi que le stockage d’e-mails. À ces fins, les adresses des destinataires et des expéditeurs ainsi que d’autres informations concernant l’envoi d’e-mails (par ex. les fournisseurs impliqués) ainsi que le contenu des e-mails respectifs sont traitées. Les données susmentionnées peuvent également être traitées à des fins de détection de SPAM. Nous vous prions de noter que les e-mails ne sont généralement pas envoyés de manière chiffrée sur Internet. En règle générale, les e-mails sont chiffrés pendant le transport, mais (sauf si une procédure de chiffrement de bout en bout est utilisée) pas sur les serveurs à partir desquels ils sont envoyés et reçus. Nous ne pouvons donc assumer aucune responsabilité pour le chemin de transmission des e-mails entre l’expéditeur et la réception sur notre serveur ; Bases juridiques : Intérêts légitimes (Art. 6, paragraphe 1, phrase 1, point f) du RGPD).
webgo : Prestations dans le domaine de la mise à disposition d’infrastructure informatique et services associés (par ex. espace de stockage et/ou capacités de calcul) ; Prestataire de services : webgo GmbH, Wandsbeker Zollstr. 95, 22041 Hambourg, Allemagne ; Bases juridiques : Intérêts légitimes (Art. 6, paragraphe 1, phrase 1, point f) du RGPD) ; Site web : https://www.webgo.de/. Déclaration de protection des données : https://www.webgo.de/datenschutz/.
WooCommerce : Logiciel de commerce électronique pour l’exploitation de boutiques en ligne, le traitement des paiements et les processus de gestion de la clientèle ; Prestataire de services : Exécution sur des serveurs et/ou ordinateurs sous propre responsabilité en matière de protection des données ; Bases juridiques : Intérêts légitimes (Art. 6, paragraphe 1, phrase 1, point f) du RGPD) ; Site web : https://woocommerce.com/. Déclaration de protection des données : https://automattic.com/privacy/.
Yoast SEO : Optimisation des sites web pour les moteurs de recherche ; Prestataire de services : Yoast B.V., Don Emanuelstraat 3, 6602 GX Wijchen, Pays-Bas ; Bases juridiques : Intérêts légitimes (Art. 6, paragraphe 1, phrase 1, point f) du RGPD) ; Site web : https://yoast.com/ ; Déclaration de protection des données : https://yoast.com/privacy-notice/. Informations complémentaires : Exploitation au sein d’un environnement d’hébergement propre.
Utilisation de cookies
Le terme « cookies » désigne des fonctions qui stockent des informations sur les appareils des utilisateurs et les lisent. Les cookies peuvent également être utilisés pour différentes préoccupations, par exemple à des fins de fonctionnalité, de sécurité et de confort des offres en ligne ainsi que pour l’établissement d’analyses des flux de visiteurs. Nous utilisons des cookies conformément aux dispositions légales. À cette fin, nous obtenons, si nécessaire, le consentement préalable des utilisateurs. Si un consentement n’est pas nécessaire, nous nous appuyons sur nos intérêts légitimes. Cela s’applique lorsque le stockage et la lecture d’informations sont indispensables pour pouvoir mettre à disposition des contenus et fonctions expressément demandés. Cela inclut par exemple le stockage des paramètres ainsi que la garantie de la fonctionnalité et de la sécurité de notre offre en ligne. Le consentement peut être révoqué à tout moment. Nous informons clairement sur leur étendue et sur les cookies utilisés.
Remarques sur les bases juridiques en matière de protection des données : Le fait que nous traitions des données à caractère personnel à l’aide de cookies dépend d’un consentement. Si un consentement existe, il sert de base juridique. Sans consentement, nous nous appuyons sur nos intérêts légitimes, qui sont expliqués ci-dessus dans cette section et dans le contexte des services et procédures respectifs.
Durée de stockage : En ce qui concerne la durée de stockage, les types de cookies suivants sont distingués :
Cookies temporaires (également : cookies de session) : Les cookies temporaires sont effacés au plus tard après qu’un utilisateur a quitté une offre en ligne et fermé son appareil (par ex. navigateur ou application mobile).
Cookies permanents : Les cookies permanents restent stockés même après la fermeture de l’appareil. Ainsi, par exemple, le statut de connexion peut être enregistré et les contenus préférés peuvent être affichés directement lorsque l’utilisateur visite à nouveau un site web. De même, les données des utilisateurs collectées à l’aide de cookies peuvent être utilisées pour la mesure d’audience. Dans la mesure où nous ne communiquons pas aux utilisateurs d’indications explicites sur le type et la durée de stockage des cookies (par ex. dans le cadre de l’obtention du consentement), ils doivent supposer qu’ils sont permanents et que la durée de stockage peut aller jusqu’à deux ans.
Remarques générales sur la révocation et l’opposition (opt-out) : Les utilisateurs peuvent révoquer à tout moment les consentements qu’ils ont donnés et déclarer en outre une opposition au traitement conformément aux exigences légales, également au moyen des paramètres de confidentialité de leur navigateur.
Paramètres des cookies / Possibilité d’opposition :
Paramètres de confidentialité
Types de données traitées : Données méta, de communication et de procédure (par ex. adresses IP, indications temporelles, numéros d’identification, personnes impliquées).
Personnes concernées : Utilisateurs (par ex. visiteurs de sites web, utilisateurs de services en ligne).
Bases juridiques : Intérêts légitimes (Art. 6, paragraphe 1, phrase 1, point f) du RGPD). Consentement (Art. 6, paragraphe 1, phrase 1, point a) du RGPD).
Autres remarques sur les processus de traitement, procédures et services :
Traitement des données de cookies sur la base d’un consentement : Nous utilisons une solution de gestion du consentement, par laquelle le consentement des utilisateurs à l’utilisation de cookies ou aux procédures et prestataires mentionnés dans le cadre de la solution de gestion du consentement est obtenu. Cette procédure sert à l’obtention, à la journalisation, à la gestion et à la révocation des consentements, notamment en ce qui concerne l’utilisation de cookies et de technologies comparables, qui sont utilisés pour le stockage, la lecture et le traitement d’informations sur les appareils des utilisateurs. Dans le cadre de cette procédure, les consentements des utilisateurs pour l’utilisation de cookies et les traitements d’informations associés, y compris les traitements spécifiques et les prestataires mentionnés dans la procédure de gestion du consentement, sont obtenus. Les utilisateurs ont également la possibilité de gérer et de révoquer leurs consentements. Les déclarations de consentement sont stockées afin d’éviter une nouvelle demande et de pouvoir apporter la preuve du consentement conformément aux exigences légales. Le stockage s’effectue côté serveur et/ou dans un cookie (appelé cookie opt-in) ou au moyen de technologies comparables, afin de pouvoir attribuer le consentement à un utilisateur spécifique ou à son appareil. Dans la mesure où aucune indication spécifique sur les prestataires de services de gestion du consentement n’est disponible, les remarques générales suivantes s’appliquent : La durée de stockage du consentement est de deux ans maximum. À cette fin, un identifiant d’utilisateur pseudonyme est créé, qui est stocké avec le moment du consentement, les indications sur l’étendue du consentement (par ex. catégories de cookies concernées et/ou prestataires de services) ainsi que des informations sur le navigateur, le système et l’appareil utilisé ; Bases juridiques : Consentement (Art. 6, paragraphe 1, phrase 1, point a) du RGPD).
BorlabsCookie : Gestion du consentement : Procédure pour l’obtention, la journalisation, la gestion et la révocation des consentements, notamment pour l’utilisation de cookies et de technologies similaires pour le stockage, la lecture et le traitement d’informations sur les appareils des utilisateurs ainsi que leur traitement ; Prestataire de services : Exécution sur des serveurs et/ou ordinateurs sous propre responsabilité en matière de protection des données ; Site web : https://de.borlabs.io/borlabs-cookie/. Informations complémentaires : Un identifiant utilisateur individuel, la langue ainsi que les types de consentements et le moment de leur émission sont stockés côté serveur et dans le cookie sur l’appareil des utilisateurs.
Blogs et médias de publication
Nous utilisons des blogs ou des moyens comparables de communication et de publication en ligne (ci-après « média de publication »). Les données des lecteurs ne sont traitées aux fins du média de publication que dans la mesure où cela est nécessaire à sa présentation et à la communication entre les auteurs et les lecteurs ou pour des raisons de sécurité. Pour le reste, nous renvoyons aux informations sur le traitement des visiteurs de notre média de publication dans le cadre de ces informations sur la protection des données.
Types de données traitées : Données d’inventaire (par ex. nom complet, adresse de domicile, informations de contact, numéro de client, etc.) ; Données de contact (par ex. adresses postales et e-mail ou numéros de téléphone) ; Données de contenu (par ex. messages textuels ou imagés et contributions ainsi que les informations les concernant, comme par ex. des indications sur l’auteur ou le moment de la création) ; Données d’utilisation (par ex. pages consultées et durée de séjour, parcours de clics, intensité et fréquence d’utilisation, types d’appareils et systèmes d’exploitation utilisés, interactions avec les contenus et fonctions). Données méta, de communication et de procédure (par ex. adresses IP, indications temporelles, numéros d’identification, personnes impliquées).
Personnes concernées : Utilisateurs (par ex. visiteurs de sites web, utilisateurs de services en ligne).
Finalités du traitement : Feedback (par ex. collecte de feedback via un formulaire en ligne). Mise à disposition de notre offre en ligne et convivialité.
Conservation et effacement : Effacement conformément aux indications de la section « Informations générales sur le stockage et l’effacement des données ».
Bases juridiques : Intérêts légitimes (Art. 6, paragraphe 1, phrase 1, point f) du RGPD).
Gestion des contacts et des demandes
Lors de la prise de contact avec nous (par ex. par courrier, formulaire de contact, e-mail, téléphone ou via les réseaux sociaux) ainsi que dans le cadre de relations existantes avec les utilisateurs et les entreprises, les données des personnes demandeuses sont traitées dans la mesure où cela est nécessaire pour répondre aux demandes de contact et aux éventuelles mesures demandées.
Types de données traitées : Données d’inventaire (par ex. nom complet, adresse de domicile, informations de contact, numéro de client, etc.) ; Données de contact (par ex. adresses postales et e-mail ou numéros de téléphone) ; Données de contenu (par ex. messages textuels ou imagés et contributions ainsi que les informations les concernant, comme par ex. des indications sur l’auteur ou le moment de la création) ; Données d’utilisation (par ex. pages consultées et durée de séjour, parcours de clics, intensité et fréquence d’utilisation, types d’appareils et systèmes d’exploitation utilisés, interactions avec les contenus et fonctions). Données méta, de communication et de procédure (par ex. adresses IP, indications temporelles, numéros d’identification, personnes impliquées).
Personnes concernées : Partenaires de communication.
Finalités du traitement : Communication ; Procédures d’organisation et d’administration ; Feedback (par ex. collecte de feedback via un formulaire en ligne). Mise à disposition de notre offre en ligne et convivialité.
Conservation et effacement : Effacement conformément aux indications de la section « Informations générales sur le stockage et l’effacement des données ».
Bases juridiques : Intérêts légitimes (Art. 6, paragraphe 1, phrase 1, point f) du RGPD). Exécution du contrat et demandes précontractuelles (Art. 6, paragraphe 1, phrase 1, point b) du RGPD).
Autres remarques sur les processus de traitement, procédures et services :
Formulaire de contact : Lors de la prise de contact via notre formulaire de contact, par e-mail ou par d’autres voies de communication, nous traitons les données à caractère personnel qui nous sont transmises pour répondre et traiter la demande concernée. Cela inclut en règle générale des indications telles que le nom, les informations de contact et, le cas échéant, d’autres informations qui nous sont communiquées et qui sont nécessaires à un traitement approprié. Nous utilisons ces données exclusivement aux fins indiquées de prise de contact et de communication ; Bases juridiques : Exécution du contrat et demandes précontractuelles (Art. 6, paragraphe 1, phrase 1, point b) du RGPD), Intérêts légitimes (Art. 6, paragraphe 1, phrase 1, point f) du RGPD).
Services cloud
Nous utilisons des services logiciels accessibles via Internet et exécutés sur les serveurs de leurs fournisseurs (appelés « services cloud », également désignés par « Software as a Service ») pour le stockage et la gestion de contenus (par ex. stockage et gestion de documents, échange de documents, contenus et informations avec certains destinataires ou publication de contenus et d’informations).
Dans ce cadre, des données à caractère personnel peuvent être traitées et stockées sur les serveurs des fournisseurs, dans la mesure où elles font partie des processus de communication avec nous ou sont traitées par nous par ailleurs, comme exposé dans cette déclaration de protection des données. Ces données peuvent notamment inclure les données de base et les données de contact des utilisateurs, les données relatives aux opérations, contrats, autres processus et leur contenu. Les fournisseurs de services cloud traitent en outre des données d’utilisation et des métadonnées, qui sont utilisées par eux à des fins de sécurité et d’optimisation des services.
Dans la mesure où nous mettons à disposition des formulaires ou autres documents et contenus pour d’autres utilisateurs ou des sites web accessibles au public à l’aide des services cloud, les fournisseurs peuvent stocker des cookies sur les appareils des utilisateurs à des fins d’analyse web ou pour mémoriser les paramètres des utilisateurs (par ex. dans le cas de la gestion des médias).
Types de données traitées : Données d’inventaire (par ex. nom complet, adresse de domicile, informations de contact, numéro de client, etc.) ; Données de contact (par ex. adresses postales et e-mail ou numéros de téléphone) ; Données de contenu (par ex. messages textuels ou imagés et contributions ainsi que les informations les concernant, comme par ex. des indications sur l’auteur ou le moment de la création). Données d’utilisation (par ex. pages consultées et durée de séjour, parcours de clics, intensité et fréquence d’utilisation, types d’appareils et systèmes d’exploitation utilisés, interactions avec les contenus et fonctions).
Personnes concernées : Personnes intéressées ; Partenaires de communication. Partenaires commerciaux et contractuels.
Finalités du traitement : Procédures de bureau et d’organisation. Infrastructure informatique (exploitation et mise à disposition de systèmes d’information et d’appareils techniques (ordinateurs, serveurs, etc.)).
Conservation et effacement : Effacement conformément aux indications de la section « Informations générales sur le stockage et l’effacement des données ».
Bases juridiques : Intérêts légitimes (Art. 6, paragraphe 1, phrase 1, point f) du RGPD).
Autres remarques sur les processus de traitement, procédures et services :
Microsoft EU Data Boundary : Notre utilisation des services cloud Microsoft s’effectue dans le cadre de ce que l’on appelle la « EU Data Boundary » (également désignée par « frontière de données de l’UE »), qui garantit que les données sont stockées et traitées au sein de l’Union européenne (UE) et de l’Association européenne de libre-échange (AELE).
La EU Data Boundary est une région définie dans laquelle Microsoft s’engage à stocker et à traiter les données des clients et les données à caractère personnel pour certains services en ligne (Microsoft 365, Azure, Dynamics 365 et la Power Platform). Les entreprises qui utilisent ces services peuvent s’assurer que leurs données restent au sein de la région UE/AELE. Cela inclut à la fois les données générales des clients et les données de support qui surviennent dans le cadre des services techniques. Dans de nombreux cas, des données pseudonymisées sont également traitées au sein de cette région.
La EU Data Boundary comprend tous les pays de l’UE ainsi que les États de l’AELE (Liechtenstein, Islande, Norvège et Suisse). Microsoft exploite des centres de données dans plusieurs de ces pays, notamment l’Allemagne, la France, l’Irlande, les Pays-Bas, la Suède, l’Espagne et la Suisse. D’autres sites peuvent s’ajouter.
Microsoft crée automatiquement des journaux dans le cadre de l’exploitation afin de garantir la sécurité et la fonctionnalité de ses services. Ces journaux contiennent principalement des informations techniques, mais peuvent dans certains cas inclure des données à caractère personnel, par ex. lorsque des actions des utilisateurs sont documentées.
Pour protéger ces données, Microsoft utilise des techniques telles que le chiffrement, le masquage et la tokenisation (remplacement de données sensibles par des chaînes de caractères non traçables). Il est ainsi garanti que les employés de Microsoft ne voient que des données pseudonymisées et ne peuvent tirer aucune conclusion directe sur des utilisateurs individuels. En outre, il existe des règles d’accès strictes et des délais d’effacement pour ces données.
Microsoft a assuré que les transferts de données en dehors de l’UE n’ont lieu que dans quelques cas précisément définis. Cela peut être nécessaire, par ex. pour mettre en œuvre des mesures de cybersécurité mondiales ou pour garantir la fonctionnalité des services cloud. Ces transferts s’effectuent toujours selon des normes de sécurité élevées telles que le chiffrement et la pseudonymisation.
Vous trouverez de plus amples informations sur la EU Data Boundary et les mesures de protection des données de Microsoft dans le Microsoft EU Data Boundary Trust Center : https://www.microsoft.com/en-us/trust-center/privacy/european-data-boundary-eudb.
Analyse web, surveillance et optimisation
L’analyse web (également appelée « mesure d’audience ») sert à l’évaluation des flux de visiteurs de notre offre en ligne et peut inclure le comportement, les intérêts ou des informations démographiques sur les visiteurs, comme par exemple l’âge ou le sexe, sous forme de valeurs pseudonymes. À l’aide de l’analyse d’audience, nous pouvons par exemple reconnaître à quel moment notre offre en ligne ou ses fonctions ou contenus sont les plus utilisés, ou inviter à la réutilisation. Il nous est également possible de comprendre quels domaines nécessitent une optimisation.
Outre l’analyse web, nous pouvons également utiliser des procédures de test pour tester et optimiser différentes versions de notre offre en ligne ou de ses composants.
Sauf indication contraire ci-dessous, des profils, c’est-à-dire des données regroupées pour une opération d’utilisation, peuvent être créés à ces fins, et des informations peuvent être stockées dans un navigateur ou sur un appareil, puis lues. Les indications collectées comprennent notamment les sites web visités et les éléments utilisés, ainsi que des informations techniques, telles que le navigateur utilisé, le système informatique utilisé ainsi que des indications sur les heures d’utilisation. Dans la mesure où les utilisateurs ont donné leur accord à la collecte de leurs données de localisation vis-à-vis de nous ou des fournisseurs des services que nous utilisons, le traitement des données de localisation est également possible.
En outre, les adresses IP des utilisateurs sont stockées. Cependant, nous utilisons une procédure de masquage IP (c’est-à-dire une pseudonymisation par raccourcissement de l’adresse IP) pour protéger les utilisateurs. En règle générale, aucune donnée en clair des utilisateurs (telles que des adresses e-mail ou des noms) n’est stockée dans le cadre de l’analyse web, des tests A/B et de l’optimisation, mais des pseudonymes. Cela signifie que nous, ainsi que les fournisseurs du logiciel utilisé, ne connaissons pas l’identité réelle des utilisateurs, mais seulement les indications stockées dans leurs profils aux fins des procédures respectives.
Remarques sur les bases juridiques : Dans la mesure où nous demandons aux utilisateurs leur consentement à l’utilisation de fournisseurs tiers, la base juridique du traitement des données est le consentement. Sinon, les données des utilisateurs sont traitées sur la base de nos intérêts légitimes (c’est-à-dire l’intérêt pour des prestations efficaces, économiques et conviviales). Dans ce contexte, nous souhaitons également vous renvoyer aux informations sur l’utilisation des cookies dans cette déclaration de protection des données.
Types de données traitées : Données d’utilisation (par ex. pages consultées et durée de séjour, parcours de clics, intensité et fréquence d’utilisation, types d’appareils et systèmes d’exploitation utilisés, interactions avec les contenus et fonctions). Données méta, de communication et de procédure (par ex. adresses IP, indications temporelles, numéros d’identification, personnes impliquées).
Personnes concernées : Utilisateurs (par ex. visiteurs de sites web, utilisateurs de services en ligne).
Finalités du traitement : Mesure d’audience (par ex. statistiques d’accès, reconnaissance des visiteurs récurrents) ; Profils avec des informations relatives aux utilisateurs (création de profils d’utilisateurs). Remarketing.
Conservation et effacement : Effacement conformément aux indications de la section « Informations générales sur le stockage et l’effacement des données ». Stockage de cookies jusqu’à 2 ans (Sauf indication contraire, les cookies et méthodes de stockage similaires peuvent être stockés sur les appareils des utilisateurs pour une période de deux ans).
Mesures de sécurité : Masquage IP (pseudonymisation de l’adresse IP).
Bases juridiques : Consentement (Art. 6, paragraphe 1, phrase 1, point a) du RGPD). Intérêts légitimes (Art. 6, paragraphe 1, phrase 1, point f) du RGPD).
Autres remarques sur les processus de traitement, procédures et services :
Matomo : Matomo est un logiciel utilisé à des fins d’analyse web et de mesure d’audience. Dans le cadre de l’utilisation de Matomo, des cookies sont générés et stockés sur l’appareil des utilisateurs. Les données des utilisateurs collectées dans le cadre de l’utilisation de Matomo ne sont traitées que par nous et ne sont pas partagées avec des tiers. Les cookies sont stockés pour une période maximale de 13 mois : https://matomo.org/faq/general/faq_146/ ; Bases juridiques : Consentement (Art. 6, paragraphe 1, phrase 1, point a) du RGPD). Effacement des données : Les cookies ont une durée de stockage de 13 mois maximum.
Plug-ins et fonctions intégrées ainsi que contenus
Nous intégrons des éléments fonctionnels et de contenu dans notre offre en ligne, qui sont obtenus à partir des serveurs de leurs fournisseurs respectifs (ci-après dénommés « fournisseurs tiers »). Il peut s’agir par exemple de graphiques, de vidéos ou de plans de ville (ci-après dénommés uniformément « contenus »).
L’intégration suppose toujours que les fournisseurs tiers de ces contenus traitent l’adresse IP des utilisateurs, car sans adresse IP, ils ne pourraient pas envoyer les contenus à leur navigateur. L’adresse IP est donc nécessaire à la présentation de ces contenus ou fonctions. Nous nous efforçons de n’utiliser que des contenus dont les fournisseurs respectifs n’utilisent l’adresse IP que pour la livraison des contenus. Les fournisseurs tiers peuvent également utiliser des balises pixel (graphiques invisibles, également appelés « balises web ») à des fins statistiques ou marketing. Grâce aux « balises pixel », des informations telles que le trafic des visiteurs sur les pages de ce site web peuvent être évaluées. Les informations pseudonymes peuvent en outre être stockées dans des cookies sur l’appareil des utilisateurs et contenir, entre autres, des informations techniques sur le navigateur et le système d’exploitation, sur les sites web de référence, sur l’heure de visite ainsi que d’autres indications sur l’utilisation de notre offre en ligne, mais aussi être liées à de telles informations provenant d’autres sources.
Remarques sur les bases juridiques : Dans la mesure où nous demandons aux utilisateurs leur consentement à l’utilisation de fournisseurs tiers, la base juridique du traitement des données est l’autorisation. Sinon, les données des utilisateurs sont traitées sur la base de nos intérêts légitimes (c’est-à-dire l’intérêt pour des prestations efficaces, économiques et conviviales). Dans ce contexte, nous souhaitons également vous renvoyer aux informations sur l’utilisation des cookies dans cette déclaration de protection des données.
Types de données traitées : Données d’utilisation (par ex. pages consultées et durée de séjour, parcours de clics, intensité et fréquence d’utilisation, types d’appareils et systèmes d’exploitation utilisés, interactions avec les contenus et fonctions). Données méta, de communication et de procédure (par ex. adresses IP, indications temporelles, numéros d’identification, personnes impliquées).
Personnes concernées : Utilisateurs (par ex. visiteurs de sites web, utilisateurs de services en ligne).
Finalités du traitement : Mise à disposition de notre offre en ligne et convivialité.
Conservation et effacement : Effacement conformément aux indications de la section « Informations générales sur le stockage et l’effacement des données ». Stockage de cookies jusqu’à 2 ans (Sauf indication contraire, les cookies et méthodes de stockage similaires peuvent être stockés sur les appareils des utilisateurs pour une période de deux ans).
Bases juridiques : Consentement (Art. 6, paragraphe 1, phrase 1, point a) du RGPD). Intérêts légitimes (Art. 6, paragraphe 1, phrase 1, point f) du RGPD).
Autres remarques sur les processus de traitement, procédures et services :
Google Fonts (mise à disposition sur notre propre serveur) : Mise à disposition de fichiers de polices d’écriture en vue d’une présentation conviviale de notre offre en ligne ; Prestataire de services : Les Google Fonts sont hébergées sur notre serveur, aucune donnée n’est transmise à Google ; Bases juridiques : Intérêts légitimes (Art. 6, paragraphe 1, phrase 1, point f) du RGPD).
Font Awesome (mise à disposition sur notre propre serveur) : Présentation de polices d’écriture et de symboles ; Prestataire de services : Les icônes Font Awesome sont hébergées sur notre serveur, aucune donnée n’est transmise au fournisseur de Font Awesome ; Bases juridiques : Intérêts légitimes (Art. 6, paragraphe 1, phrase 1, point f) du RGPD).
Procédure de candidature
La procédure de candidature suppose que les candidats nous communiquent les données nécessaires à leur évaluation et à leur sélection. Les informations requises découlent de la description du poste ou, dans le cas de formulaires en ligne, des indications qui y figurent.
En principe, les informations requises comprennent les informations sur la personne, telles que le nom, l’adresse, une possibilité de contact ainsi que les justificatifs des qualifications nécessaires pour un poste. Sur demande, nous communiquons volontiers les informations nécessaires.
Si disponible, les candidats peuvent volontiers soumettre leurs candidatures via notre formulaire en ligne, qui est chiffré selon l’état de la technique. Alternativement, il est également possible de nous envoyer des candidatures par e-mail. Nous souhaitons toutefois vous signaler que les e-mails ne sont généralement pas envoyés de manière chiffrée sur Internet. Bien que les e-mails soient en règle générale chiffrés pendant le transport, cela ne se produit pas sur les serveurs à partir desquels ils sont envoyés et reçus. Par conséquent, nous ne pouvons assumer aucune responsabilité pour la sécurité de la candidature sur son chemin de transmission entre l’expéditeur et notre serveur.
Aux fins de la recherche de candidats, de la soumission de candidatures et de la sélection des candidats, nous pouvons, dans le respect des exigences légales, faire appel à des logiciels de gestion des candidatures ou de recrutement, ainsi qu’à des plateformes et services de fournisseurs tiers.
Les candidats peuvent volontiers nous contacter concernant le type de soumission de la candidature ou nous envoyer la candidature par voie postale.
Traitement de catégories particulières de données : Dans la mesure où, dans le cadre de la procédure de candidature, des catégories particulières de données à caractère personnel (Art. 9, paragraphe 1 du RGPD, par ex. données de santé, telles que le statut de travailleur handicapé ou l’origine ethnique) sont demandées aux candidats ou communiquées par eux, leur traitement s’effectue afin que le responsable ou la personne concernée puisse exercer les droits découlant du droit du travail et du droit de la sécurité sociale et de la protection sociale et remplir ses obligations en la matière, en cas de protection des intérêts vitaux des candidats ou d’autres personnes, ou à des fins de médecine préventive ou de médecine du travail, pour l’évaluation de l’aptitude au travail du travailleur, pour le diagnostic médical, pour la prestation de soins ou de traitements dans le domaine sanitaire ou social, ou pour la gestion de systèmes et de services de santé ou de protection sociale.
Effacement des données : Les données mises à disposition par les candidats peuvent, en cas de candidature retenue, être traitées ultérieurement par nous aux fins de la relation de travail. Sinon, si la candidature à une offre d’emploi n’est pas retenue, les données des candidats sont effacées. Les données des candidats sont également effacées si une candidature est retirée, ce que les candidats sont en droit de faire à tout moment. L’effacement s’effectue, sous réserve d’une révocation légitime des candidats, au plus tard après l’expiration d’une période de six mois, afin que nous puissions répondre à d’éventuelles questions complémentaires concernant la candidature et remplir nos obligations de preuve découlant des dispositions sur l’égalité de traitement des candidats. Les factures concernant un éventuel remboursement des frais de voyage sont archivées conformément aux exigences fiscales.
Intégration dans un vivier de candidats : L’intégration dans un vivier de candidats, si elle est proposée, s’effectue sur la base d’un consentement. Les candidats sont informés que leur accord à l’intégration dans le vivier de talents est volontaire, n’a aucune influence sur la procédure de candidature en cours et qu’ils peuvent révoquer leur consentement à tout moment pour l’avenir.
Durée de conservation des données dans le vivier de candidats en mois : 6
Types de données traitées : Données d’inventaire (par ex. nom complet, adresse de domicile, informations de contact, numéro de client, etc.) ; Données de contact (par ex. adresses postales et e-mail ou numéros de téléphone) ; Données de contenu (par ex. messages textuels ou imagés et contributions ainsi que les informations les concernant, comme par ex. des indications sur l’auteur ou le moment de la création). Données des candidats (par ex. informations sur la personne, adresses postales et de contact, les documents appartenant à la candidature et les informations qu’ils contiennent, comme par ex. lettre de motivation, CV, certificats ainsi que d’autres informations communiquées volontairement par les candidats concernant leur personne ou leur qualification).
Personnes concernées : Candidats.
Finalités du traitement : Procédure de candidature (établissement et éventuelle exécution ultérieure ainsi que possible fin ultérieure de la relation de travail).
Conservation et effacement : Effacement conformément aux indications de la section « Informations générales sur le stockage et l’effacement des données ».
Bases juridiques : Procédure de candidature en tant que relation précontractuelle ou contractuelle (Art. 6, paragraphe 1, phrase 1, point b) du RGPD). Intérêts légitimes (Art. 6, paragraphe 1, phrase 1, point f) du RGPD).
Autres remarques sur les processus de traitement, procédures et services :
LinkedIn Recruiter : Services liés à la recherche d’emploi et à la candidature au sein de la plateforme LinkedIn ; Prestataire de services : LinkedIn Ireland Unlimited Company, Wilton Place, Dublin 2, Irlande ; Bases juridiques : Intérêts légitimes (Art. 6, paragraphe 1, phrase 1, point f) du RGPD) ; Site web : https://www.linkedin.com ; CGU : https://legal.linkedin.com/dpa ; Déclaration de protection des données : https://www.linkedin.com/legal/privacy-policy ; Contrat de traitement des données : https://legal.linkedin.com/dpa. Base des transferts vers des pays tiers : UE/EEE – Data Privacy Framework (DPF), Suisse – Data Privacy Framework (DPF).
Informations sur la protection des données pour les lanceurs d’alerte
Dans cette section, vous trouverez des informations sur la manière dont nous traitons les données des personnes qui fournissent des signalements (lanceurs d’alerte), ainsi que des parties concernées et impliquées dans le cadre de notre procédure de signalement. Notre objectif est d’offrir une possibilité simple et sécurisée de signaler d’éventuels comportements fautifs de notre part, de nos employés ou de nos prestataires de services, notamment pour des actes qui contreviennent aux lois ou aux directives éthiques. De plus, nous garantissons un traitement et une gestion appropriés des signalements.
Types de données traitées :
Dans le cadre de la réception et du traitement des signalements ainsi que dans la procédure de signalement ultérieure, nous pouvons collecter différentes données. Celles-ci comprennent notamment les données fournies par un lanceur d’alerte, telles que :
Nom, informations de contact et lieu de séjour de la personne qui fournit le signalement,
Noms et données sur d’éventuels témoins ou personnes concernées par le signalement,
Noms et données sur les personnes visées par le signalement,
Données sur le comportement fautif présumé,
Autres détails pertinents, si communiqués par le lanceur d’alerte.
Aux fins de l’examen des faits et de la procédure ultérieure, nous traitons en outre les données à caractère personnel suivantes :
Identification unique du signalement,
Informations de contact de la personne qui fournit le signalement, si indiquées,
Données personnelles des personnes mentionnées dans le signalement, si indiquées,
Données personnelles des personnes indirectement concernées par l’examen des faits, si applicable,
Données personnelles des personnes issues d’autres entreprises impliquées (par ex. dans le cadre du conseil juridique), si pertinent,
Autres données liées aux faits.
Catégories particulières de données à caractère personnel :
Il peut arriver que nous collections des types particuliers de données à caractère personnel dans le cadre de nos activités, notamment lorsque celles-ci sont communiquées par un lanceur d’alerte. Cela inclut :
Données relatives à la santé d’une personne,
Données sur l’origine raciale ou ethnique des personnes,
Informations sur les convictions religieuses ou philosophiques d’une personne,
Indications sur l’orientation sexuelle d’une personne.
Ces données ne sont traitées que si elles sont pertinentes pour le traitement du signalement concerné et expressément fournies par le lanceur d’alerte.
Utilisation de nos formulaires en ligne : Veuillez noter qu’il est possible de fournir des signalements de manière anonyme. Afin de garantir la sécurité de vos données lors de l’utilisation de nos formulaires en ligne, nous recommandons de les consulter en « mode navigation privée » de votre navigateur. Voici comment ouvrir une fenêtre de navigation privée : a) Sur un PC Windows : Ouvrez votre navigateur et appuyez sur Ctrl+Maj+N ; b) Sur un Mac : Ouvrez votre navigateur et appuyez sur Commande+Maj+N ; c) Sur les appareils mobiles : Passez en mode privé via le menu des onglets.
Lors de la consultation de notre site web en mode normal, votre navigateur envoie automatiquement certaines informations à notre serveur, telles que le type et la version du navigateur, la date et l’heure de votre accès. Cela inclut également l’adresse IP de votre appareil. Ces données sont stockées temporairement dans un fichier journal (logfile) et automatiquement effacées après 30 jours au plus tard.
Le traitement de l’adresse IP sert à des fins techniques et administratives de connexion à notre site web. Il garantit la sécurité, la stabilité et la fonctionnalité du formulaire de signalement et constitue une partie importante de nos mesures visant à garantir la confidentialité du signalement.
Le traitement des données journalisées est fondé sur l’article 6, paragraphe 1, phrase 1, point f) du RGPD. Notre intérêt légitime réside ici dans le besoin de sécurité et la nécessité de garantir les conditions techniques pour une fourniture de signalement fluide et sans perturbation.
Indication des noms : Vous avez la possibilité de fournir des signalements de manière anonyme. Dans la mesure où cela n’est pas interdit par les législations nationales, nous recommandons toutefois d’indiquer votre nom et vos informations de contact. Cela nous permet de donner suite au signalement de manière plus efficace et, le cas échéant, d’entrer directement en contact avec vous.
Si vous indiquez votre nom et vos informations de contact, votre identité sera traitée de manière strictement confidentielle. Les exceptions à cette confidentialité n’existent que si nous sommes légalement tenus de divulguer votre identité. Cela peut être nécessaire pour protéger ou défendre nos droits ou les droits de nos employés, clients, fournisseurs ou partenaires commerciaux. Une autre exception existe s’il est établi que les accusations ont été portées avec une intention malveillante.
Transmission de données à des tiers : Les données liées aux signalements fournis ne sont transmises par nous à des tiers que dans certaines circonstances. Cela se produit soit a) si vous nous avez donné votre consentement explicite, soit b) si une obligation légale de transmission des données existe. Parmi les tiers possibles figurent les autorités publiques, les autorités gouvernementales, réglementaires ou fiscales, si la transmission est nécessaire pour remplir une obligation légale ou réglementaire. En outre, nous pouvons mandater des avocats et d’autres conseillers spécialisés dans le cadre des dispositions légales. Ceux-ci sont autorisés à examiner les comportements fautifs présumés et à prendre les mesures nécessaires après une enquête, comme par exemple l’engagement de procédures disciplinaires ou judiciaires. De plus, des prestataires de services soigneusement sélectionnés et surveillés peuvent recevoir des données à ces fins (par exemple, l’exploitant d’un système de signalement basé sur le web). Ces prestataires de services sont toutefois contractuellement tenus au respect des dispositions applicables en matière de protection des données dans le cadre d’un traitement de données pour le compte.
Conservation et effacement des données : Les données à caractère personnel ne sont traitées que tant que cela est nécessaire à la réalisation des finalités de traitement décrites ci-dessus. Si ces données ne sont plus nécessaires aux fins mentionnées, elles sont effacées. Dans certaines situations, les données peuvent toutefois être conservées plus longtemps afin de répondre aux exigences légales, tant que cela est nécessaire et proportionné. Dans de tels cas, les données sont effacées dès qu’elles ne sont plus nécessaires à ces fins.
Mesures techniques et organisationnelles : Nous avons mis en œuvre les mesures contractuelles, techniques et organisationnelles nécessaires pour garantir la sécurité de toutes les données que nous traitons. Ces données sont traitées exclusivement aux fins définies. Les signalements entrants sont traités par des personnes habilitées, qui reçoivent l’accès aux signalements respectifs et effectuent l’examen ultérieur des faits. Nos employés sont spécialement formés, instruits et tenus au respect de la plus stricte confidentialité pour la réalisation appropriée des examens des faits.
Types de données traitées : Données d’inventaire (par ex. nom complet, adresse de domicile, informations de contact, numéro de client, etc.) ; Données des employés (informations sur les employés et autres personnes dans une relation de travail) ; Données de contact (par ex. adresses postales et e-mail ou numéros de téléphone) ; Données de contenu (par ex. messages textuels ou imagés et contributions ainsi que les informations les concernant, comme par ex. des indications sur l’auteur ou le moment de la création). Données d’utilisation (par ex. pages consultées et durée de séjour, parcours de clics, intensité et fréquence d’utilisation, types d’appareils et systèmes d’exploitation utilisés, interactions avec les contenus et fonctions).
Personnes concernées : Employés (par ex. salariés, candidats, travailleurs temporaires et autres collaborateurs) ; Tiers. Lanceurs d’alerte.
Finalités du traitement : Protection des lanceurs d’alerte.
Conservation et effacement : Effacement conformément aux indications de la section « Informations générales sur le stockage et l’effacement des données ».
Bases juridiques : Consentement (Art. 6, paragraphe 1, phrase 1, point a) du RGPD) ; Obligation légale (Art. 6, paragraphe 1, phrase 1, point c) du RGPD). Intérêts légitimes (Art. 6, paragraphe 1, phrase 1, point f) du RGPD).
Systèmes de signalement (Whistleblower)
Dans le cadre de notre procédure de signalement, nous faisons appel à des prestataires externes. Nous agissons ici dans le cadre des exigences légales et veillons à ce que les exigences techniques et organisationnelles en matière de mesures de sécurité que nous respectons soient également remplies par les prestataires externes.
Types de données traitées : Données d’inventaire (par ex. nom complet, adresse de domicile, informations de contact, numéro de client, etc.) ; Données des employés (informations sur les employés et autres personnes dans une relation de travail) ; Données de contact (par ex. adresses postales et e-mail ou numéros de téléphone) ; Données de contenu (par ex. messages textuels ou imagés et contributions ainsi que les informations les concernant, comme par ex. des indications sur l’auteur ou le moment de la création) ; Données d’utilisation (par ex. pages consultées et durée de séjour, parcours de clics, intensité et fréquence d’utilisation, types d’appareils et systèmes d’exploitation utilisés, interactions avec les contenus et fonctions). Données méta, de communication et de procédure (par ex. adresses IP, indications temporelles, numéros d’identification, personnes impliquées).
Personnes concernées : Employés (par ex. salariés, candidats, travailleurs temporaires et autres collaborateurs) ; Tiers. Lanceurs d’alerte.
Finalités du traitement : Protection des lanceurs d’alerte.
Conservation et effacement : Effacement conformément aux indications de la section « Informations générales sur le stockage et l’effacement des données ».
Bases juridiques : Consentement (Art. 6, paragraphe 1, phrase 1, point a) du RGPD) ; Obligation légale (Art. 6, paragraphe 1, phrase 1, point c) du RGPD). Intérêts légitimes (Art. 6, paragraphe 1, phrase 1, point f) du RGPD).
Autres remarques sur les processus de traitement, procédures et services :
Whistleblower Software : Canal de signalement et système de signalement ; Prestataire de services : Formalize ApS, Kannikegade 4, 1., DK-8000 Aarhus C, Danemark ; Bases juridiques : Intérêts légitimes (Art. 6, paragraphe 1, phrase 1, point f) du RGPD) ; Site web : https://whistleblowersoftware.com/. Déclaration de protection des données : https://whistleblowersoftware.com/de/datenschutz-und-cookie-richtlinie.
Définitions des termes
Dans cette section, vous trouverez un aperçu des termes utilisés dans cette déclaration de protection des données. Dans la mesure où les termes sont définis par la loi, leurs définitions légales s’appliquent. Les explications suivantes servent avant tout à la compréhension.
Employés : Sont désignées comme employés les personnes qui sont dans une relation de travail, que ce soit en tant que collaborateurs, salariés ou dans des positions similaires. Une relation de travail est une relation juridique entre un employeur et un employé, qui est fixée par un contrat de travail ou un accord. Elle implique l’obligation de l’employeur de payer une rémunération à l’employé, tandis que l’employé fournit sa prestation de travail. La relation de travail comprend différentes phases, notamment l’établissement, au cours duquel le contrat de travail est conclu, l’exécution, au cours de laquelle l’employé exerce son activité professionnelle, et la fin, lorsque la relation de travail prend fin, que ce soit par licenciement, rupture conventionnelle ou autrement. Les données des employés sont toutes les informations qui se rapportent à ces personnes et qui se situent dans le contexte de leur emploi. Cela inclut des aspects tels que les données d’identification personnelles, les numéros d’identification, les données de salaire et bancaires, les heures de travail, les droits aux congés, les données de santé et les évaluations de performance.
Données d’inventaire : Les données d’inventaire comprennent les informations essentielles nécessaires à l’identification et à la gestion des partenaires contractuels, des comptes d’utilisateurs, des profils et des attributions similaires. Ces données peuvent inclure des informations personnelles et démographiques telles que les noms, les informations de contact (adresses, numéros de téléphone, adresses e-mail), les dates de naissance et des identifiants spécifiques (ID utilisateur). Les données d’inventaire constituent la base de toute interaction formelle entre les personnes et les services, établissements ou systèmes, en permettant une attribution et une communication uniques.
Données de contenu : Les données de contenu comprennent les informations générées lors de la création, du traitement et de la publication de contenus de toute nature. Cette catégorie de données peut inclure des textes, des images, des vidéos, des fichiers audio et d’autres contenus multimédias publiés sur différentes plateformes et médias. Les données de contenu ne se limitent pas au contenu proprement dit, mais incluent également des métadonnées qui fournissent des informations sur le contenu lui-même, telles que des balises, des descriptions, des informations sur l’auteur et des dates de publication.
Données de contact : Les données de contact sont des informations essentielles qui permettent la communication avec des personnes ou des organisations. Elles comprennent notamment les numéros de téléphone, les adresses postales et les adresses e-mail, ainsi que des moyens de communication tels que les identifiants sur les réseaux sociaux et les identifiants de messagerie instantanée.
Mesure de conversion : La mesure de conversion (également appelée « évaluation des actions de visite ») est une procédure permettant de déterminer l’efficacité des mesures marketing. À cette fin, un cookie est généralement stocké sur les appareils des utilisateurs au sein des sites web sur lesquels les mesures marketing ont lieu, puis consulté à nouveau sur le site web cible. Par exemple, nous pouvons ainsi comprendre si les publicités que nous avons diffusées sur d’autres sites web ont été couronnées de succès.
Données méta, de communication et de procédure : Les données méta, de communication et de procédure sont des catégories qui contiennent des informations sur la manière dont les données sont traitées, transmises et gérées. Les métadonnées, également connues sous le nom de données sur les données, comprennent des informations décrivant le contexte, l’origine et la structure d’autres données. Elles peuvent inclure des indications sur la taille du fichier, la date de création, l’auteur d’un document et l’historique des modifications. Les données de communication enregistrent l’échange d’informations entre les utilisateurs via différents canaux, tels que le trafic e-mail, les journaux d’appels, les messages sur les réseaux sociaux et l’historique des chats, y compris les personnes impliquées, les horodatages et les voies de transmission. Les données de procédure décrivent les processus et déroulements au sein des systèmes ou organisations, y compris la documentation des flux de travail, les journaux de transactions et d’activités, ainsi que les journaux d’audit utilisés pour le suivi et la vérification des opérations.
Données d’utilisation : Les données d’utilisation se rapportent aux informations qui enregistrent la manière dont les utilisateurs interagissent avec des produits, services ou plateformes numériques. Ces données comprennent un large éventail d’informations qui montrent comment les utilisateurs utilisent les applications, quelles fonctions ils préfèrent, combien de temps ils restent sur certaines pages et par quels chemins ils naviguent dans une application. Les données d’utilisation peuvent également inclure la fréquence d’utilisation, les horodatages des activités, les adresses IP, les informations sur l’appareil et les données de localisation. Elles sont particulièrement précieuses pour l’analyse du comportement des utilisateurs, l’optimisation des expériences utilisateur, la personnalisation des contenus et l’amélioration des produits ou services. En outre, les données d’utilisation jouent un rôle décisif dans la détection des tendances, des préférences et des domaines problématiques potentiels au sein des offres numériques.
Données à caractère personnel : Les « données à caractère personnel » sont toutes les informations se rapportant à une personne physique identifiée ou identifiable (ci-après dénommée « personne concernée ») ; est réputée identifiable une personne physique qui peut être identifiée, directement ou indirectement, notamment par référence à un identifiant tel qu’un nom, un numéro d’identification, des données de localisation, un identifiant en ligne (par ex. cookie) ou à un ou plusieurs éléments spécifiques propres à l’identité physique, physiologique, génétique, psychique, économique, culturelle ou sociale de cette personne physique.
Profils avec des informations relatives aux utilisateurs : Le traitement de « profils avec des informations relatives aux utilisateurs », ou en abrégé « profils », comprend tout type de traitement automatisé de données à caractère personnel consistant à utiliser ces données à caractère personnel pour analyser, évaluer ou prédire certains aspects personnels se rapportant à une personne physique (selon le type de profilage, cela peut inclure différentes informations concernant la démographie, le comportement et les intérêts, comme par ex. l’interaction avec des sites web et leurs contenus, etc.) (par ex. l’intérêt pour certains contenus ou produits, le comportement de clic sur un site web ou le lieu de séjour). Pour les besoins du profilage, des cookies et des balises web sont souvent utilisés.
Données de journalisation : Les données de journalisation sont des informations sur des événements ou des activités qui ont été consignés dans un système ou un réseau. Ces données contiennent généralement des informations telles que des horodatages, des adresses IP, des actions des utilisateurs, des messages d’erreur et d’autres détails sur l’utilisation ou l’exploitation d’un système. Les données de journalisation sont souvent utilisées pour l’analyse des problèmes système, la surveillance de la sécurité ou l’établissement de rapports de performance.
Mesure d’audience : La mesure d’audience (également appelée Web Analytics) sert à l’évaluation des flux de visiteurs d’une offre en ligne et peut inclure le comportement ou les intérêts des visiteurs pour certaines informations, comme par ex. les contenus de sites web. À l’aide de l’analyse d’audience, les exploitants d’offres en ligne peuvent par ex. reconnaître à quel moment les utilisateurs visitent leurs sites web et quels contenus les intéressent. Cela leur permet par ex. d’adapter les contenus des sites web aux besoins de leurs visiteurs. À des fins d’analyse d’audience, des cookies pseudonymes et des balises web sont souvent utilisés pour reconnaître les visiteurs récurrents et obtenir ainsi des analyses plus précises sur l’utilisation d’une offre en ligne.
Remarketing : On parle de « remarketing » ou de « retargeting » lorsque, par exemple, il est noté à des fins publicitaires quels produits un utilisateur a consultés sur un site web, afin de rappeler ces produits à l’utilisateur sur d’autres sites web, par exemple dans des publicités.
Responsable : Est désigné comme « responsable » la personne physique ou morale, l’autorité publique, le service ou un autre organisme qui, seul ou conjointement avec d’autres, détermine les finalités et les moyens du traitement de données à caractère personnel.
Traitement : Le « traitement » est toute opération ou tout ensemble d’opérations effectuées ou non à l’aide de procédés automatisés et appliquées à des données à caractère personnel. Le terme est large et englobe pratiquement toute manipulation de données, qu’il s’agisse de la collecte, de l’évaluation, du stockage, de la transmission ou de l’effacement.
Données contractuelles : Les données contractuelles sont des informations spécifiques qui se rapportent à la formalisation d’un accord entre deux ou plusieurs parties. Elles documentent les conditions dans lesquelles des services ou des produits sont fournis, échangés ou vendus. Cette catégorie de données est essentielle pour la gestion et l’exécution des obligations contractuelles et comprend à la fois l’identification des parties contractantes et les conditions spécifiques de l’accord. Les données contractuelles peuvent inclure les dates de début et de fin du contrat, le type de prestations ou produits convenus, les accords de prix, les conditions de paiement, les droits de résiliation, les options de prolongation et des conditions ou clauses spéciales. Elles servent de base juridique à la relation entre les parties et sont décisives pour la clarification des droits et obligations, l’application des prétentions et la résolution des litiges.
Données de paiement : Les données de paiement comprennent toutes les informations nécessaires au traitement des transactions de paiement entre acheteurs et vendeurs. Ces données sont d’une importance capitale pour le commerce électronique, les services bancaires en ligne et toute autre forme de transaction financière. Elles incluent des détails tels que les numéros de carte de crédit, les coordonnées bancaires, les montants des paiements, les données de transaction, les numéros de vérification et les informations de facturation. Les données de paiement peuvent également inclure des informations sur le statut de paiement.