Dans cette déclaration de protection des données, nous vous informons sur le traitement des données à caractère personnel lors de l’utilisation de notre site web www.westhouse-group.com. Les données personnelles sont des informations qui se rapportent à une personne identifiée ou identifiable. Il s’agit avant tout d’informations qui permettent de vous identifier, par exemple votre nom, votre numéro de téléphone, votre adresse postale ou votre adresse e-mail. Mais certains identifiants, comme votre adresse IP ou l’ID de l’appareil que vous utilisez, font également partie des données à caractère personnel.
I. NOM ET ADRESSE DU RESPONSABLE
L’entreprise responsable du traitement des données à caractère personnel des visiteurs de notre site web www.westhouse-group.com est :
Westhouse Holding GmbH, (ci-après dénommée « Westhouse »).
Parkring 6,
85748 Garching
Courrier électronique : dsb@westhouse-group.com
II. NOM ET ADRESSE DU DÉLÉGUÉ À LA PROTECTION DES DONNÉES
Le délégué à la protection des données du responsable est :
Lea Imschweiler, ISiCO Datenschutz GmbH, Am Hamburger Bahnhof 4, 10557 Berlin.
Pour toutes les questions relatives à la protection des données en rapport avec nos services ou l’utilisation de notre site Internet, vous pouvez également vous adresser à tout moment à notre responsable de la protection des données. Celle-ci est joignable à l’adresse postale ci-dessus (à l’attention de la responsable de la protection des données) ainsi qu’à l’adresse e-mail indiquée précédemment.
III. MISE À DISPOSITION DU SITE WEB ET CRÉATION DE FICHIERS JOURNAUX
1. DESCRIPTION ET ÉTENDUE DU TRAITEMENT DES DONNÉES
À chaque consultation de notre site Internet, notre système collecte automatiquement des données et des informations à partir du système informatique de l’ordinateur appelant. Les données suivantes sont collectées à cette occasion :
a) des informations sur le type de navigateur et la version utilisée,
b) le système d’exploitation de l’utilisateur,
c) le fournisseur de services Internet de l’utilisateur, l’adresse IP de l’utilisateur,
d) la date et l’heure de l’accès,
e) les sites web à partir desquels le système de l’utilisateur a accédé à notre site web,
f) les sites web consultés par le système de l’utilisateur via notre site web.
Les fichiers journaux contiennent des adresses IP ou d’autres données qui permettent d’établir un lien avec un utilisateur. Cela pourrait être le cas, par exemple, si le lien vers le site web à partir duquel l’utilisateur accède au site web ou le lien vers le site web vers lequel l’utilisateur se dirige contient des données à caractère personnel. Ces données sont également enregistrées dans les fichiers journaux de notre système. Ces données ne sont pas enregistrées avec d’autres données personnelles de l’utilisateur.
2. BASE JURIDIQUE POUR LE TRAITEMENT DES DONNÉES
La base juridique de ce traitement est l’article 6, paragraphe 1, point b) du RGPD, dans la mesure où la consultation de la page a lieu dans le cadre de la préparation ou de l’exécution d’un contrat. Par ailleurs, la base juridique pour le stockage temporaire des données et des fichiers journaux est l’article 6, paragraphe 1, point f), du RGPD en raison de notre intérêt légitime à permettre l’accès au site Web ainsi que le fonctionnement durable et la sécurité de nos systèmes. Lors de la transmission automatique des données de connexion et des fichiers journaux qui en résultent, il ne s’agit toutefois pas d’un accès aux informations dans le terminal au sens des lois d’application de la directive ePrivacy des pays membres de l’UE, en Allemagne § 25 TTDSG. Pour le reste, il serait toutefois de toute façon absolument nécessaire.
3. FINALITÉ DU TRAITEMENT DES DONNÉES
L’enregistrement temporaire de l’adresse IP par le système est nécessaire pour permettre la livraison du site web à l’ordinateur de l’utilisateur. Pour cela, l’adresse IP de l’utilisateur doit rester enregistrée pendant la durée de la session.
L’enregistrement dans des fichiers journaux a lieu afin de garantir le bon fonctionnement du site web. En outre, les données nous servent à optimiser le site web et à assurer la sécurité de nos systèmes informatiques. une évaluation des données à des fins de marketing n’a pas lieu dans ce contexte.
4. DURÉE DE CONSERVATION
Les données sont effacées dès qu’elles ne sont plus nécessaires à la réalisation de l’objectif de leur collecte. Dans le cas de la saisie des données pour la mise à disposition du site web, c’est le cas lorsque la session respective est terminée.
Dans le cas de l’enregistrement des données dans des fichiers journaux, c’est le cas au plus tard après sept jours. Un stockage au-delà de ce délai est possible. Dans ce cas, les adresses IP des utilisateurs sont supprimées ou modifiées, de sorte qu’il n’est plus possible d’attribuer le client appelant.
5. POSSIBILITÉS D’OBJECTION ET D’ÉLIMINATION
La collecte des données pour la mise à disposition du site web et l’enregistrement des données dans des fichiers journaux sont impérativement nécessaires pour le fonctionnement du site web. Par conséquent, l’utilisateur n’a pas la possibilité de s’y opposer.
IV. UTILISATION DE COOKIES
1. DESCRIPTION ET ÉTENDUE DU TRAITEMENT DES DONNÉES
Ce site web utilise différents services et applications (collectivement, les « outils »), qui sont proposés soit par nous-mêmes, soit par des tiers. Il s’agit notamment d’outils qui utilisent des technologies pour stocker des informations dans le terminal ou pour y accéder :
- Cookies : informations stockées dans l’équipement terminal, consistant notamment en un nom, une valeur, le domaine de stockage et une date d’expiration. Les cookies dits de session (par ex. PHPSESSID) sont supprimés après la session, tandis que les cookies dits persistants sont supprimés après la date d’expiration fixée. Les cookies peuvent également être supprimés manuellement.
- Stockage web (stockage local / stockage de session) : informations stockées sur le terminal, composées d’un nom et d’une valeur. Les informations contenues dans le stockage de session sont supprimées après la session, tandis que les informations contenues dans le stockage local n’ont pas de date d’expiration et restent en principe stockées, à moins qu’un mécanisme de suppression n’ait été mis en place (par exemple, stockage d’un stockage local avec une entrée de temps). Les informations du stockage local et de session peuvent également être supprimées manuellement.
- JavaScript : codes de programmation (scripts) intégrés ou appelés dans le site web qui, par exemple, placent des cookies et un stockage web ou collectent activement des informations à partir du terminal ou sur le comportement d’utilisation des visiteurs. JavaScript peut être utilisé pour le « fingerprinting actif » et la création de profils d’utilisation. Il est possible de bloquer JavaScript par un réglage du navigateur, mais la plupart des services ne fonctionneront alors plus.
- Pixel : graphique minuscule chargé automatiquement par un service, qui peut permettre de reconnaître les visiteurs par la transmission automatique des données de connexion habituelles (notamment l’adresse IP, les informations sur le navigateur, le système d’exploitation, la langue, l’adresse consultée et l’heure de la consultation) et de constater par exemple l’ouverture d’un e-mail ou la visite d’un site web. Les pixels permettent ainsi de réaliser un « fingerprinting passif » et d’établir des profils d’utilisation. L’utilisation des pixels peut être empêchée, par exemple, en bloquant les images, par exemple dans les e-mails, mais l’affichage est alors fortement limité.
En ce qui concerne l’utilisation de cookies non techniques à des fins d’analyse, nous renvoyons à la section IX (Analyse du web par Google Analytics).
2. BASE JURIDIQUE POUR LE TRAITEMENT DES DONNÉES
La base juridique pour le traitement des données à caractère personnel à l’aide de cookies est l’intérêt légitime conformément à l’article 6, paragraphe 1, point f) du RGPD, afin de fournir les fonctions de base de notre site Web. Dans certains cas, ces outils peuvent également être nécessaires à l’exécution d’un contrat ou à la mise en œuvre de mesures précontractuelles, auquel cas le traitement est effectué conformément à l’article 6, paragraphe 1, point b), du RGPD. Dans ces cas, l’accès et le stockage des informations dans le terminal sont absolument nécessaires et ont lieu sur la base des lois de mise en œuvre de la directive e-Privacy des pays membres de l’UE, en Allemagne selon le § 25 alinéa 2 TTDSG.
3. OBJET DU TRAITEMENT DES DONNÉES
Le but de l’utilisation de cookies techniquement nécessaires est de simplifier l’utilisation des sites Internet pour les utilisateurs. Certaines fonctions de notre site Internet ne peuvent pas être proposées sans l’utilisation de cookies. Pour celles-ci, il est nécessaire que le navigateur soit reconnu même après un changement de page. Nous avons besoin de cookies pour les applications suivantes :
a) Reprise des paramètres de langue
b) Mémorisation de termes de recherche.
Les données d’utilisateur collectées par les cookies techniquement nécessaires ne sont pas utilisées pour créer des profils d’utilisateur.
4. DURÉE DE STOCKAGE, POSSIBILITÉS D’OBJECTION ET D’ÉLIMINATION
Les cookies sont stockés sur l’ordinateur de l’utilisateur et transmis par celui-ci à notre site. Par conséquent, en tant qu’utilisateur, vous avez également un contrôle total sur l’utilisation des cookies. En modifiant les paramètres de votre navigateur Internet, vous pouvez désactiver ou limiter la transmission de cookies. Les cookies déjà enregistrés peuvent être supprimés à tout moment. Cela peut également se faire de manière automatisée. Si les cookies sont désactivés pour notre site web, il se peut que toutes les fonctions du site web ne puissent plus être utilisées dans leur intégralité.
Vous pouvez à tout moment révoquer votre consentement pour certains cookies, c’est-à-dire pour le stockage et l’accès aux informations dans le terminal, le traitement de vos données personnelles et le transfert de vos données vers des pays tiers, avec effet pour l’avenir. Pour ce faire, cliquez sur le bouton bleu « Ouvrir les paramètres des cookies » sur la page d’accueil. Vous pouvez également y modifier la sélection des cookies dont vous souhaitez autoriser l’utilisation et obtenir des informations complémentaires sur les cookies utilisés. Vous pouvez également faire valoir votre droit de révocation pour certains cookies directement auprès du fournisseur.
V. NEWSLETTER (WELERT)
1. DESCRIPTION ET ÉTENDUE DU TRAITEMENT DES DONNÉES
Sur notre site Internet, il est possible de s’abonner gratuitement à une newsletter. À cet effet, les données du masque de saisie (adresse e-mail de l’utilisateur) nous sont transmises lors de l’inscription à la newsletter. En outre, les données suivantes sont collectées lors de l’inscription :
a) adresse IP de l’ordinateur appelant
b) la date et l’heure de l’inscription.
Pour le traitement des données, votre consentement est demandé dans le cadre du processus d’inscription et il est fait référence à la présente déclaration de protection des données. Aucune transmission des données à des tiers n’a lieu dans le cadre du traitement des données pour l’envoi de la newsletter. Les données sont utilisées exclusivement pour l’envoi de la newsletter.
2. BASE JURIDIQUE POUR LE TRAITEMENT DES DONNÉES
La base juridique pour le traitement des données après l’inscription à la newsletter par l’utilisateur est, en cas de consentement de l’utilisateur, l’art. 6, al. 1, let. a du RGPD.
3. OBJET DU TRAITEMENT DES DONNÉES
La collecte de l’adresse e-mail de l’utilisateur sert à lui envoyer la newsletter
4. DURÉE DE CONSERVATION
Les données sont supprimées dès qu’elles ne sont plus nécessaires à la réalisation de l’objectif de leur collecte. L’adresse électronique de l’utilisateur est donc conservée aussi longtemps que l’abonnement à la newsletter est actif.
5. POSSIBILITÉS D’OBJECTION ET D’ÉLIMINATION
L’abonnement à la newsletter peut être résilié à tout moment par l’utilisateur concerné. À cette fin, un lien correspondant figure dans chaque newsletter.
VI. INSCRIPTION (WELOUNGE)
1. DESCRIPTION ET ÉTENDUE DU TRAITEMENT DES DONNÉES
Sur notre site Internet, nous offrons aux utilisateurs la possibilité de s’enregistrer en indiquant des données à caractère personnel. Les données sont alors saisies dans un masque de saisie, puis nous sont transmises et enregistrées. Les données ne sont pas transmises à des tiers. Les données suivantes sont collectées dans le cadre du processus d’enregistrement :
a) prénom et nom de l’utilisateur
b) adresse électronique de l’utilisateur
c) adresse de l’utilisateur (facultatif).
Au moment de l’enregistrement, les données suivantes sont également enregistrées :
a) l’adresse IP de l’utilisateur,
b) la date et l’heure de l’enregistrement.
Dans le cadre du processus d’enregistrement, l’utilisateur est invité à donner son consentement au traitement de ces données.
2. BASE JURIDIQUE POUR LE TRAITEMENT DES DONNÉES
La base juridique pour le traitement des données nécessaires à l’enregistrement est l’article 6, paragraphe 1, point b) du RGPD. Pour toutes les autres données, la base juridique est notre intérêt légitime conformément à l’article 6, paragraphe 1, point f), du RGPD, afin de permettre l’individualisation, l’adaptation et la modification du compte, ou le consentement de l’utilisateur conformément à l’article 6, paragraphe 1, point a), du RGPD, dans la mesure où celui-ci a été donné.
3. FINALITÉ DU TRAITEMENT DES DONNÉES
L’enregistrement de l’utilisateur est nécessaire pour la mise à disposition de certains contenus et prestations sur notre site web.
4. DURÉE DE CONSERVATION
Les données sont effacées dès qu’elles ne sont plus nécessaires à la réalisation de l’objectif de leur collecte. C’est le cas pour les données collectées pendant le processus d’enregistrement lorsque l’enregistrement sur notre site Internet est annulé ou modifié.
5. POSSIBILITÉS D’OBJECTION ET D’ÉLIMINATION
En tant qu’utilisateur, vous avez à tout moment la possibilité de résilier l’enregistrement. Vous pouvez à tout moment faire modifier les données enregistrées à votre sujet.
VII. FORMULAIRE DE CONTACT ET CONTACT PAR COURRIEL
1. DESCRIPTION ET ÉTENDUE DU TRAITEMENT DES DONNÉES
Notre site Internet comporte un formulaire de contact qui peut être utilisé pour une prise de contact électronique. Si un utilisateur fait usage de cette possibilité, les données saisies dans le masque de saisie nous sont transmises et enregistrées. Ces données sont les suivantes :
a) l’adresse électronique de l’utilisateur
b) les éventuelles données personnelles supplémentaires fournies volontairement dans le message.
Au moment de l’envoi du message, les données suivantes sont également enregistrées :
a) l’adresse IP de l’utilisateur
b) la date et l’heure de l’envoi.
Pour le traitement des données, votre consentement est demandé dans le cadre du processus d’envoi et il est fait référence à la présente déclaration de protection des données. Il est également possible de prendre contact via l’adresse e-mail mise à disposition. Dans ce cas, les données personnelles de l’utilisateur transmises par e-mail sont enregistrées. Dans ce contexte, les données ne sont pas transmises à des tiers. Les données sont utilisées exclusivement pour le traitement de la conversation.
2. BASE JURIDIQUE POUR LE TRAITEMENT DES DONNÉES
La base juridique de ce traitement est l’article 6, paragraphe 1, point b), du RGPD, dans la mesure où les données sont nécessaires pour répondre à la demande ou pour la préparation ou l’exécution d’un contrat, et pour le reste, l’article 6, paragraphe 1, point f), du RGPD, en raison de notre intérêt légitime. Les e-mails publicitaires ne sont envoyés que sur la base d’un consentement. Dans ce cas, la base juridique est l’art. 6, al. 1, let. a du RGPD en relation avec l’art. 6, al. 1, let. a du RGPD. § 7 al. 2 n° 1 ou 2 de la loi sur la concurrence déloyale.
3. FINALITÉ DU TRAITEMENT DES DONNÉES
Le traitement des données à caractère personnel figurant dans le masque de saisie nous sert uniquement à traiter la prise de contact. Dans le cas d’une prise de contact par e-mail, il s’agit également de l’intérêt légitime requis pour le traitement des données.
Les autres données personnelles traitées pendant le processus d’envoi servent à empêcher une utilisation abusive du formulaire de contact et à garantir la sécurité de nos systèmes informatiques.
4. DURÉE DE CONSERVATION
Les données sont effacées dès qu’elles ne sont plus nécessaires à la réalisation de l’objectif pour lequel elles ont été collectées. Pour les données personnelles issues du masque de saisie du formulaire de contact et celles qui ont été envoyées par e-mail, c’est le cas lorsque la conversation respective avec l’utilisateur est terminée. La conversation est considérée comme terminée lorsque les circonstances indiquent que les faits concernés ont été définitivement clarifiés. Les données personnelles supplémentaires collectées pendant le processus d’envoi sont supprimées au plus tard après un délai de sept jours.
5. POSSIBILITÉS D’OBJECTION ET D’ÉLIMINATION
L’utilisateur a la possibilité de révoquer à tout moment son consentement au traitement des données à caractère personnel. Si l’utilisateur prend contact avec nous par e-mail, il peut à tout moment s’opposer à l’enregistrement de ses données personnelles. Dans un tel cas, la conversation ne peut pas être poursuivie.
Dans ce cas, toutes les données personnelles enregistrées lors de la prise de contact seront supprimées.
VIII. ANALYSE WEB PAR GOOGLE ANALYTICS
Afin d’améliorer notre site web, nous utilisons des outils optionnels pour la reconnaissance des visiteurs ainsi que pour la saisie statistique et l’analyse du comportement général d’utilisation à l’aide des données d’accès (« outils d’analyse »). Nous utilisons également des services d’analyse pour évaluer l’utilisation de nos différents canaux de marketing. Les informations d’utilisation collectées sont traitées de manière agrégée et nous permettent de comprendre les habitudes d’utilisation de nos visiteurs. Cela nous permet d’adapter et d’optimiser la conception de notre site web et de rendre l’expérience d’utilisation plus agréable.
1. CHAMP D’APPLICATION DU TRAITEMENT DES DONNÉES PERSONNELLES
Notre site web utilise le service Google Universal Analytics (« Google Analytics »), qui est proposé par Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irlande pour les personnes résidant en Europe, au Moyen-Orient et en Afrique (EMEA) et par Google LLC, 1600 Amphitheatre Parkway, Mountain View, CA 94043, États-Unis pour toutes les autres personnes.
Google Analytics utilise JavaScipt et des pixels pour lire des informations sur votre terminal, ainsi que des cookies pour enregistrer des informations sur votre terminal. Cela permet d’analyser votre comportement d’utilisation et d’améliorer notre site web. Nous traiterons les informations obtenues afin d’évaluer votre utilisation du site web et de compiler des rapports sur l’activité du site web pour les opérateurs du site web. Lorsque des détails de notre site web sont consultés, les données suivantes sont enregistrées :
a) l’adresse IP du système appelant de l’utilisateur,
b) le site web appelé,
c) le site web à partir duquel l’utilisateur a accédé au site web appelé (référent),
d) les sous-pages consultées à partir du site web appelé,
e) le temps passé sur le site web,
f) la fréquence de consultation du site web.
Les informations générées par le cookie concernant votre utilisation de ce site web sont généralement transmises à un serveur de Google Inc (« Google ») aux États-Unis et y sont enregistrées. Si l’anonymisation de l’IP est activée sur ce site, votre adresse IP sera toutefois préalablement abrégée par Google dans les États membres de l’Union européenne ou dans d’autres États signataires de l’accord sur l’Espace économique européen. Ce n’est que dans des cas exceptionnels que l’adresse IP complète est transmise à un serveur de Google aux États-Unis et y est abrégée.
Google utilisera cette information dans le but d’évaluer votre utilisation du site, de compiler des rapports sur l’activité du site et de fournir d’autres services relatifs à l’activité du site et à l’utilisation d’Internet.
Les données personnelles transmises par votre navigateur dans le cadre de Google Analytics ne sont pas recoupées avec d’autres données de Google.
2. BASE JURIDIQUE POUR LE TRAITEMENT DES DONNÉES PERSONNELLES
La base juridique de ce traitement de données est votre consentement conformément à l’article 6, paragraphe 1, point a) du RGPD. L’accès et le stockage d’informations dans le terminal s’effectuent alors sur la base des lois de transposition de la directive sur la protection des données des pays membres de l’UE, en Allemagne selon le § 25 alinéa 1 TTDSG.
3. FINALITÉ DU TRAITEMENT DES DONNÉES
Le traitement des données personnelles des utilisateurs nous permet d’analyser le comportement de navigation de nos utilisateurs. Grâce à l’évaluation des données obtenues, nous sommes en mesure de rassembler des informations sur l’utilisation des différents composants de notre site Internet. Cela nous aide à améliorer en permanence notre site web et sa convivialité. L’anonymisation de l’adresse IP permet de tenir suffisamment compte de l’intérêt des utilisateurs pour la protection de leurs données personnelles.
4. DURÉE DE STOCKAGE
Les données sont effacées dès qu’elles ne sont plus nécessaires à nos fins d’enregistrement. Dans notre cas, c’est le cas après 14 mois au plus tard.
5. POSSIBILITÉS D’OBJECTION ET D’ÉLIMINATION
Les cookies sont stockés sur l’ordinateur de l’utilisateur et transmis par celui-ci à notre site. C’est pourquoi, en tant qu’utilisateur, vous avez également un contrôle total sur l’utilisation des cookies. En modifiant les paramètres de votre navigateur Internet, vous pouvez désactiver ou limiter la transmission de cookies. Les cookies déjà enregistrés peuvent être supprimés à tout moment. Cela peut également se faire de manière automatisée. Si les cookies sont désactivés pour notre site web, il se peut que toutes les fonctions du site web ne puissent plus être utilisées dans leur intégralité.
Nous offrons à nos utilisateurs sur notre site web la possibilité de se retirer de la procédure d’analyse.
De cette manière, un autre cookie est placé sur votre système, qui signale à notre système de ne pas enregistrer les données de l’utilisateur. Si l’utilisateur supprime entre-temps le cookie correspondant de son propre système, il doit à nouveau placer le cookie opt-out.
Vous pouvez en outre empêcher la saisie par Google des données générées par le cookie et relatives à votre utilisation du site web (y compris votre adresse IP) ainsi que le traitement de ces données par Google en téléchargeant et en installant le plug-in de navigateur disponible sous le lien suivant (http://tools.google.com/dlpage/gaoptout?hl=de).
Vous trouverez de plus amples informations sur les conditions d’utilisation et la protection des données sur http://www.google.com/analytics/terms/de.html ou sur https://www.google.de/intl/de/policies/. Nous attirons votre attention sur le fait que sur ce site Internet, Google Analytics a été complété par le code « anonymizelp » afin de garantir une saisie anonyme des adresses IP (ce que l’on appelle le masquage IP).
IX. DROITS DE LA PERSONNE CONCERNÉE
Si des données à caractère personnel vous concernant sont traitées, vous êtes une personne concernée au sens du RGPD et vous disposez des droits suivants vis-à-vis du responsable du traitement :
1. DROIT À L’INFORMATION
Vous pouvez demander au responsable de vous confirmer si des données à caractère personnel vous concernant sont traitées par nous.
Si un tel traitement existe, vous pouvez demander au responsable de vous fournir les informations suivantes (droit d’accès conformément à l’article 15 du RGPD) :
a) les finalités pour lesquelles les données à caractère personnel sont traitées,
b) Les catégories de données à caractère personnel qui sont traitées,
c) les destinataires ou les catégories de destinataires auxquels les données à caractère personnel vous concernant ont été ou sont encore divulguées,
d) la durée prévue de conservation des données à caractère personnel vous concernant ou, s’il n’est pas possible de fournir des informations concrètes à ce sujet, les critères de détermination de la durée de conservation,
e) l’existence d’un droit de rectification ou d’effacement des données à caractère personnel vous concernant, d’un droit de limitation du traitement par le responsable du traitement ou d’un droit d’opposition à ce traitement,
f) l’existence d’un droit de recours auprès d’une autorité de contrôle,
g) toute information disponible sur l’origine des données, lorsque les données à caractère personnel ne sont pas collectées auprès de la personne concernée,
h) l’existence d’une prise de décision automatisée, y compris le profilage, conformément à l’article 22, paragraphes 1 et 4, du RGPD et, au moins dans ces cas, des informations pertinentes sur la logique impliquée ainsi que sur la portée et les effets escomptés d’un tel traitement pour la personne concernée.
Vous avez le droit de demander si les données à caractère personnel vous concernant sont transmises à un pays tiers ou à une organisation internationale. Dans ce contexte, vous pouvez demander à être informé des garanties appropriées conformément à l’article 46 du RGPD en rapport avec le transfert. Dans la mesure où c’est le cas et que la Commission européenne n’a pas adopté de décision d’adéquation (art. 45 RGPD) pour les pays tiers, nous avons pris les dispositions correspondantes pour garantir un niveau de protection des données adéquat pour les éventuels transferts de données. Il s’agit notamment des clauses contractuelles types de l’Union européenne ou des règles internes contraignantes en matière de protection des données.
Lorsque cela n’est pas possible, nous fondons la transmission des données sur les exceptions de l’article 49 du RGPD, notamment votre consentement explicite ou la nécessité de la transmission pour l’exécution du contrat ou la mise en œuvre de mesures précontractuelles.
Si un transfert vers un pays tiers est prévu et qu’il n’existe pas de décision d’adéquation ou de garanties appropriées, il est possible et il existe un risque que les autorités du pays tiers concerné (par exemple, les services secrets) puissent avoir accès aux données transférées afin de les collecter et de les analyser, et qu’il ne soit pas possible de garantir l’application de vos droits en tant que personne concernée. Si vous obtenez votre consentement via la bannière de consentement, vous en serez également informé.
2. DROIT DE RECTIFICATION
Vous avez un droit de rectification, conformément à l’article 16 du RGPD, et/ou de complétion vis-à-vis du responsable, si les données à caractère personnel traitées vous concernant sont inexactes ou incomplètes. Le responsable doit procéder à la rectification sans délai.
3. DROIT DE RESTRICTION SUR LE TRAITEMENT
Dans les conditions suivantes, vous pouvez demander la limitation du traitement conformément à l’article 18 du RGPD des données à caractère personnel vous concernant :
a. si vous contestez l’exactitude des données à caractère personnel vous concernant pendant une durée permettant au responsable du traitement de vérifier l’exactitude de ces données,
b. le traitement est illicite et vous refusez l’effacement des données à caractère personnel et demandez à la place la limitation de l’utilisation des données à caractère personnel,
c. si le responsable du traitement n’a plus besoin des données à caractère personnel aux fins du traitement, mais que vous en avez besoin pour faire valoir, exercer ou défendre des droits en justice ; ou
d. si vous vous êtes opposé au traitement conformément à l’article 21, paragraphe 1, du RGPD et qu’il n’est pas encore établi si les motifs légitimes du responsable prévalent sur les vôtres.
Si le traitement des données à caractère personnel vous concernant a été limité, ces données – à l’exception de leur stockage – ne peuvent être traitées qu’avec votre consentement ou pour la constatation, l’exercice ou la défense de droits en justice ou pour la protection des droits d’une autre personne physique ou morale, ou pour un motif d’intérêt public important de l’Union ou d’un État membre.
Si la limitation du traitement a été restreinte conformément aux conditions susmentionnées, vous serez informé par le responsable avant que la limitation ne soit levée.
4. DROIT DE SUPPRESSION
a) Obligation d’effacement
Vous pouvez exiger du responsable que les données à caractère personnel vous concernant soient effacées sans délai, conformément à l’article 17 du RGPD, et le responsable est tenu d’effacer ces données sans délai si l’une des raisons suivantes s’applique :
- Les données à caractère personnel vous concernant ne sont plus nécessaires aux fins pour lesquelles elles ont été collectées ou traitées d’une autre manière.
- Vous retirez votre consentement sur lequel était fondé le traitement conformément à l’article 6, paragraphe 1, point a), ou à l’article 9, paragraphe 2, point a), du RGPD, et il n’existe pas d’autre base juridique pour le traitement.
- Vous vous opposez au traitement conformément à l’article 21, paragraphe 1, du RGPD et il n’existe pas de motifs légitimes prépondérants pour le traitement, ou vous vous opposez au traitement conformément à l’article 21, paragraphe 2, du RGPD.
- Les données à caractère personnel vous concernant ont été traitées illégalement.
- L’effacement des données à caractère personnel vous concernant est nécessaire pour respecter une obligation légale en vertu du droit de l’Union ou du droit des États membres auquel le responsable est soumis.
- Les données à caractère personnel vous concernant ont été collectées en relation avec des services de la société de l’information offerts conformément à l’article 8, paragraphe 1, du RGPD.
b) Informations à des tiers
Lorsque le responsable a rendu publiques les données à caractère personnel vous concernant et qu’il est tenu de les effacer en vertu de l’article 17, paragraphe 1, du RGPD, il prend, compte tenu des technologies disponibles et des coûts de mise en œuvre, des mesures appropriées, y compris des mesures techniques, pour informer les responsables du traitement qui traitent les données à caractère personnel que vous, en tant que personne concernée, avez demandé l’effacement de tous les liens vers ces données à caractère personnel ou vers des copies ou des réplications de ces données.
c) Exceptions
Le droit à l’effacement n’existe pas dans la mesure où le traitement est nécessaire
- pour exercer le droit à la liberté d’expression et d’information,
- pour le respect d’une obligation légale qui exige le traitement en vertu du droit de l’Union ou des États membres auquel le responsable est soumis, ou pour l’exécution d’une mission d’intérêt public ou relevant de l’exercice de l’autorité publique dont est investi le responsable,
- pour des raisons d’intérêt public dans le domaine de la santé publique, conformément à l’article 9, paragraphe 2, points h et i, et à l’article 9, paragraphe 3, du RGPD,
- à des fins archivistiques dans l’intérêt public, à des fins de recherche scientifique ou historique ou à des fins statistiques conformément à l’article 89, paragraphe 1, du RGPD, dans la mesure où le droit visé au premier paragraphe est susceptible de rendre impossible ou de compromettre sérieusement la réalisation des objectifs de ce traitement, ou
- pour la constatation, l’exercice ou la défense de droits en justice.
5. DROIT À L’INFORMATION
Si vous avez fait valoir votre droit à la rectification, à l’effacement ou à la limitation du traitement auprès du responsable, celui-ci est tenu de communiquer cette rectification ou cet effacement des données ou cette limitation du traitement à tous les destinataires auxquels les données à caractère personnel vous concernant ont été divulguées, à moins que cela ne s’avère impossible ou n’implique un effort disproportionné.
Vous avez le droit d’être informé de ces destinataires par le responsable du traitement.
6. DROIT À LA TRANSFÉRABILITÉ DES DONNÉES
Vous avez le droit de recevoir les données à caractère personnel vous concernant, que vous avez fournies au responsable, dans un format structuré, couramment utilisé et lisible par machine. Vous avez également le droit de transmettre ces données à un autre responsable du traitement sans que le responsable du traitement auquel les données à caractère personnel ont été communiquées y fasse obstacle, à condition que
a) le traitement est fondé sur le consentement conformément à l’article 6, paragraphe 1, point a), du RGPD ou à l’article 9, paragraphe 2, point a), du RGPD ou sur un contrat conformément à l’article 6, paragraphe 1, point b), du RGPD, et que
b) le traitement est effectué à l’aide de procédés automatisés.
Dans l’exercice de ce droit, vous avez également le droit d’obtenir que les données à caractère personnel vous concernant soient transmises directement d’un responsable du traitement à un autre, lorsque cela est techniquement possible. Les libertés et les droits d’autres personnes ne doivent pas en être affectés.
Le droit à la portabilité des données ne s’applique pas au traitement des données à caractère personnel nécessaire à l’exécution d’une mission d’intérêt public ou relevant de l’exercice de l’autorité publique dont est investi le responsable du traitement.
7. DROIT DE RECOURS
Vous avez le droit de vous opposer à tout moment, pour des raisons tenant à votre situation particulière, à un traitement des données à caractère personnel vous concernant effectué sur la base de l’article 6, paragraphe 1, point e) ou f), du RGPD ; cela s’applique également à un profilage fondé sur ces dispositions.
Le responsable ne traite plus les données à caractère personnel vous concernant, à moins qu’il ne puisse démontrer qu’il existe des motifs légitimes et impérieux pour le traitement qui prévalent sur vos intérêts, droits et libertés, ou que le traitement sert à faire valoir, exercer ou défendre des droits en justice.
Si les données à caractère personnel vous concernant sont traitées à des fins de prospection directe, vous avez le droit de vous opposer à tout moment au traitement des données à caractère personnel vous concernant à de telles fins de prospection ; cela s’applique également au profilage dans la mesure où il est lié à une telle prospection directe.
Si vous vous opposez au traitement à des fins de publicité directe, les données à caractère personnel vous concernant ne seront plus traitées à ces fins.
Vous avez la possibilité, dans le cadre de l’utilisation de services de la société de l’information, nonobstant la directive 2002/58/CE, d’exercer votre droit d’opposition au moyen de procédures automatisées utilisant des spécifications techniques.
8. DROIT DE RÉVOQUER VOTRE CONSENTEMENT À LA PROTECTION DES DONNÉES
Vous avez le droit de révoquer à tout moment votre déclaration de consentement en matière de protection des données. La révocation du consentement n’affecte pas la légalité du traitement effectué sur la base du consentement jusqu’à la révocation.
Pour faire valoir vos droits décrits ici, vous pouvez vous adresser à tout moment aux coordonnées mentionnées ci-dessus. Il en va de même si vous souhaitez obtenir des copies des garanties attestant d’un niveau de protection des données adéquat. Dans la mesure où les conditions légales respectives sont remplies, nous répondrons à votre demande de protection des données.
Vos demandes d’exercice de vos droits en matière de protection des données et nos réponses à ces demandes seront conservées à des fins de documentation pendant une durée maximale de deux ans et, dans certains cas, au-delà de cette durée pour faire valoir, exercer ou défendre des droits juridiques. La base juridique est l’article 6, paragraphe 1, point f) du RGPD, fondé sur notre intérêt à nous défendre contre d’éventuelles prétentions civiles conformément à l’article 82 du RGPD, à éviter des amendes conformément à l’article 83 du RGPD et à remplir notre obligation de rendre des comptes conformément à l’article 5, paragraphe 2 du RGPD.
Vous avez le droit de révoquer à tout moment le consentement que vous nous avez donné. Cela a pour conséquence que nous ne poursuivons plus à l’avenir le traitement des données qui était basé sur ce consentement. La révocation du consentement n’affecte pas la légalité du traitement effectué sur la base du consentement jusqu’à la révocation.
Dans la mesure où nous traitons vos données sur la base d’intérêts légitimes, vous avez le droit de vous opposer à tout moment au traitement de vos données pour des raisons liées à votre situation particulière. S’il s’agit d’une opposition au traitement des données à des fins de publicité directe, vous disposez d’un droit d’opposition général que nous mettons également en œuvre sans avoir à indiquer de motifs.
Si vous souhaitez faire usage de votre droit de rétractation ou d’opposition, il vous suffit d’envoyer un message informel aux coordonnées susmentionnées.
9. DÉCISION AUTOMATISÉE DANS LES CAS INDIVIDUELS, Y COMPRIS LE PROFILAGE
Vous avez le droit de ne pas être soumis à une décision fondée exclusivement sur un traitement automatisé – y compris le profilage – produisant des effets juridiques à votre égard ou vous affectant de manière significative de façon similaire. Cette disposition ne s’applique pas si la décision
a) est nécessaire à la conclusion ou à l’exécution d’un contrat entre vous et le responsable du traitement,
b) est autorisée en vertu de la législation de l’Union ou des États membres à laquelle le responsable est soumis, et que cette législation contient des mesures appropriées pour la sauvegarde de vos droits et libertés ainsi que de vos intérêts légitimes ; ou
c) est effectuée avec votre consentement explicite.
Toutefois, ces décisions ne doivent pas être fondées sur des catégories particulières de données à caractère personnel au sens de l’article 9, paragraphe 1, du RGPD, sauf si l’article 9, paragraphe 2, point a) ou g), du RGPD s’applique et si des mesures appropriées ont été prises pour protéger les droits et libertés ainsi que vos intérêts légitimes.
En ce qui concerne les cas visés aux points a) et c), le responsable prend des mesures appropriées pour sauvegarder les droits et libertés ainsi que vos intérêts légitimes, ce qui inclut au moins le droit d’obtenir l’intervention d’une personne de la part du responsable, d’exprimer son propre point de vue et de contester la décision.
10. DROIT DE RECOURS AUPRÈS D’UNE AUTORITÉ DE CONTRÔLE
Sans préjudice de tout autre recours administratif ou judiciaire, vous avez le droit d’introduire une réclamation auprès d’une autorité de contrôle, notamment dans l’État membre de votre lieu de résidence, de votre lieu de travail ou du lieu de l’infraction présumée, si vous estimez que le traitement des données à caractère personnel vous concernant enfreint le RGPD. En Bavière, où se trouve notre siège, l’autorité de contrôle compétente est : Bayerisches Landesamt für Datenschutzaufsicht (BayLDA),Promenade18, 91522 Ansbach.
L’autorité de contrôle auprès de laquelle la plainte a été déposée informe le plaignant de l’état et des résultats de la plainte, y compris de la possibilité d’un recours judiciaire conformément à l’article 78 du RGPD.
11. MODIFICATION DE LA DÉCLARATION DE PROTECTION DES DONNÉES
De temps en temps, nous mettons à jour la présente déclaration de confidentialité, par exemple lorsque nous adaptons notre site web ou lorsque les exigences légales ou réglementaires changent.