Déclaration de confidentialité
Déclaration de protection des données
1. la protection des données en un coup d’œil
Remarques générales
Les remarques suivantes donnent un aperçu simple de ce qui se passe avec vos données personnelles lorsque vous visitez ce site web. Les données personnelles sont toutes les données qui permettent de vous identifier personnellement. Vous trouverez des informations détaillées sur le thème de la protection des données dans notre déclaration de protection des données figurant sous ce texte.
Collecte de données sur ce site web
Qui est responsable de la collecte des données sur ce site web ?
Le traitement des données sur ce site web est effectué par l’exploitant du site web. Vous trouverez ses coordonnées dans la section « Informations sur le responsable du traitement » de la présente déclaration de protection des données.
Comment collectons-nous vos données ?
Vos données sont collectées, d’une part, lorsque vous nous les communiquez. Il peut s’agir par exemple de données que vous saisissez dans un formulaire de contact. D’autres données sont collectées automatiquement ou après votre consentement par nos systèmes informatiques lorsque vous visitez le site web. Il s’agit principalement de données techniques (par exemple, le navigateur Internet, le système d’exploitation ou l’heure de consultation de la page). La saisie de ces données s’effectue automatiquement dès que vous accédez à ce site web.
À quelles fins utilisons-nous vos données?
Une partie des données est collectée afin de garantir une mise à disposition sans erreur du site web. D’autres données peuvent être utilisées pour analyser votre comportement d’utilisateur. Dans la mesure où des contrats peuvent être conclus ou initiés via le site web, les données transmises sont également traitées pour des offres de contrat, des commandes ou d’autres demandes de commande.
Quels sont vos droits concernant vos données?
Vous avez à tout moment le droit d’obtenir gratuitement des informations sur l’origine, le destinataire et la finalité de vos données personnelles enregistrées. Vous avez également le droit d’exiger la rectification ou la suppression de ces données. Si vous avez donné votre consentement au traitement des données, vous pouvez à tout moment révoquer ce consentement pour l’avenir. Vous avez également le droit de demander la limitation du traitement de vos données personnelles dans certaines circonstances. En outre, vous disposez d’un droit de recours auprès de l’autorité de surveillance compétente.
Vous pouvez nous contacter à tout moment à ce sujet ou pour toute autre question relative à la protection des données.
Outils d’analyse et outils de prestataires tiers
Lorsque vous visitez ce site web, votre comportement de navigation peut faire l’objet d’une évaluation statistique. Cela se fait principalement à l’aide de programmes d’analyse.
Vous trouverez des informations détaillées sur ces programmes d’analyse dans la déclaration de protection des données suivante.
2. hébergement
Nous hébergeons les contenus de notre site web chez le fournisseur suivant:
Strato
Le fournisseur est Strato AG, Otto-Ostrowski-Straße 7, 10249 Berlin (ci-après « Strato »). Lorsque vous visitez notre site web, Strato collecte différents fichiers journaux, y compris vos adresses IP.
Pour plus d’informations, veuillez consulter la déclaration de protection des données de Strato : https://www.strato.de/datenschutz/.
L’utilisation de Strato est basée sur l’article 6, paragraphe 1, lettre f du RGPD. Nous avons un intérêt légitime à ce que notre site web soit présenté de la manière la plus fiable possible. Dans la mesure où un consentement correspondant a été demandé, le traitement s’effectue exclusivement sur la base de l’article 6, paragraphe 1, point a), du RGPD et de l’article 25, paragraphe 1, de la loi TDDDG, dans la mesure où le consentement inclut le stockage de cookies ou l’accès à des informations dans le terminal de l’utilisateur (par ex. Device-Fingerprinting) au sens de la loi TDDDG. Le consentement est révocable à tout moment.
Traitement des commandes
Nous avons conclu un contrat de traitement des commandes (CAT) pour l’utilisation du service susmentionné. Il s’agit d’un contrat prescrit par la législation sur la protection des données, qui garantit que celui-ci traite les données personnelles des visiteurs de notre site web uniquement selon nos instructions et dans le respect du RGPD.
3. indications générales et informations obligatoires
Protection des données
Les exploitants de ces pages prennent très au sérieux la protection de vos données personnelles. Nous traitons vos données personnelles de manière confidentielle et conformément aux dispositions légales en matière de protection des données ainsi qu’à la présente déclaration de protection des données.
Lorsque vous utilisez ce site, diverses données personnelles sont collectées. Les données personnelles sont des données qui permettent de vous identifier personnellement. La présente déclaration de confidentialité explique quelles données nous collectons et à quelles fins nous les utilisons. Elle explique également comment et dans quel but nous le faisons.
Nous attirons votre attention sur le fait que la transmission de données sur Internet (par ex. lors de la communication par e-mail) peut présenter des failles de sécurité. Une protection sans faille des données contre l’accès par des tiers n’est pas possible.
Remarque sur le service responsable
Le service responsable du traitement des données sur ce site web est :
Anqa IT-Security GmbH
Edmund-Rumpler-Strasse 5
51149 Cologne
Téléphone : +49 (0) 2203 202 07-81
Courrier électronique : info@anqa-itsecurity.de
Le responsable est la personne physique ou morale qui, seule ou conjointement avec d’autres, décide des finalités et des moyens du traitement des données à caractère personnel (par ex. noms, adresses e-mail ou autres).
Durée de conservation
Dans la mesure où aucune durée de stockage spécifique n’a été mentionnée dans la présente déclaration de protection des données, vos données à caractère personnel restent chez nous jusqu’à ce que la finalité du traitement des données soit supprimée. Si vous faites valoir une demande légitime d’effacement ou si vous révoquez votre consentement au traitement des données, vos données seront effacées dans la mesure où nous n’avons pas d’autres raisons légalement valables de conserver vos données personnelles (par ex. délais de conservation en vertu du droit fiscal ou commercial) ; dans ce dernier cas, l’effacement aura lieu après la disparition de ces raisons.
Remarques générales sur les bases juridiques du traitement des données sur ce site web
Si vous avez donné votre consentement au traitement des données, nous traitons vos données personnelles sur la base de l’article 6, paragraphe 1, point a) du RGPD ou de l’article 9, paragraphe 2, point a) du RGPD, dans la mesure où des catégories particulières de données sont traitées conformément à l’article 9, paragraphe 1 du RGPD. En cas de consentement explicite au transfert de données à caractère personnel vers des pays tiers, le traitement des données s’effectue en outre sur la base de l’article 49, paragraphe 1, point a) du RGPD. Si vous avez consenti à l’enregistrement de cookies ou à l’accès à des informations dans votre terminal (par ex. via Device-Fingerprinting), le traitement des données s’effectue en outre sur la base de l’article 25, paragraphe 1, de la loi TDDDG. Ce consentement est révocable à tout moment. Si vos données sont nécessaires à l’exécution d’un contrat ou à la mise en œuvre de mesures précontractuelles, nous traitons vos données sur la base de l’article 6, paragraphe 1, point b), du RGPD. En outre, nous traitons vos données si elles sont nécessaires pour remplir une obligation légale sur la base de l’article 6, paragraphe 1, point c) du RGPD. Le traitement des données peut également être effectué sur la base de notre intérêt légitime conformément à l’article 6, paragraphe 1, point f), du RGPD. Les paragraphes suivants de la présente déclaration de protection des données informent sur les bases juridiques applicables dans chaque cas.
Délégué à la protection des données
Nous avons désigné un délégué à la protection des données.
sicdata conseil en entreprise
Tobias Erdmann e.K.
Heiligenstock 34c
42697 Solingen
Téléphone : 0212 73 87 24 0
Courrier électronique : info@sicdata.de
Destinataires des données à caractère personnel
Dans le cadre de notre activité commerciale, nous collaborons avec différents organismes externes. Dans ce cadre, il est parfois nécessaire de transmettre des données à caractère personnel à ces organismes externes. Nous ne transmettons des données à caractère personnel à des organismes externes que si cela est nécessaire dans le cadre de l’exécution d’un contrat, si nous y sommes contraints par la loi (par ex. transmission de données aux autorités fiscales), si nous avons un intérêt légitime à la transmission conformément à l’article 6, paragraphe 1, point f du RGPD ou si une autre base juridique autorise la transmission des données. En cas de recours à des sous-traitants, nous ne transmettons les données à caractère personnel de nos clients que sur la base d’un contrat de traitement des commandes valable. En cas de traitement conjoint, un contrat de traitement conjoint est conclu.
Révocation de votre consentement au traitement des données
De nombreuses opérations de traitement des données ne sont possibles qu’avec votre consentement explicite. Vous pouvez révoquer à tout moment un consentement déjà donné. La légalité du traitement des données effectué jusqu’à la révocation n’est pas affectée par la révocation.
Droit d’opposition à la collecte de données dans des cas particuliers et à la publicité directe (art. 21 RGPD)
LORSQUE LE TRAITEMENT DES DONNÉES EST EFFECTUÉ SUR LA BASE DE L’ART. 6 ABS. 1 LIT. E OU F DU RGPD, VOUS AVEZ LE DROIT DE VOUS OPPOSER À TOUT MOMENT, POUR DES RAISONS TENANT À VOTRE SITUATION PARTICULIÈRE, AU TRAITEMENT DE VOS DONNÉES PERSONNELLES ; CECI S’APPLIQUE ÉGALEMENT AU PROFILAGE FONDÉ SUR CES DISPOSITIONS. VOUS TROUVEREZ DANS LA PRÉSENTE DÉCLARATION DE PROTECTION DES DONNÉES LES BASES JURIDIQUES RESPECTIVES SUR LESQUELLES SE FONDE UN TRAITEMENT. SI VOUS VOUS Y OPPOSEZ, NOUS NE TRAITERONS PLUS VOS DONNÉES PERSONNELLES CONCERNÉES, À MOINS QUE NOUS PUISSIONS DÉMONTRER DES RAISONS IMPÉRIEUSES ET LÉGITIMES POUR LE TRAITEMENT QUI PRÉVALENT SUR VOS INTÉRÊTS, VOS DROITS ET VOS LIBERTÉS, OU QUE LE TRAITEMENT SERVE À FAIRE VALOIR, À EXERCER OU À DÉFENDRE DES DROITS LÉGAUX (OPPOSITION À L’ART. 21, AL. 1, DSGVO).
SI VOS DONNÉES PERSONNELLES SONT TRAITÉES À DES FINS DE PUBLICITÉ DIRECTE, VOUS AVEZ LE DROIT DE VOUS OPPOSER À TOUT MOMENT AU TRAITEMENT DES DONNÉES PERSONNELLES VOUS CONCERNANT À DE TELLES FINS DE PUBLICITÉ ; CECI S’APPLIQUE ÉGALEMENT AU PROFILAGE DANS LA MESURE OÙ IL EST LIÉ À UNE TELLE PUBLICITÉ DIRECTE. SI VOUS VOUS Y OPPOSEZ, VOS DONNÉES PERSONNELLES NE SERONT PLUS UTILISÉES À DES FINS DE PUBLICITÉ DIRECTE (OPPOSITION CONFORMÉMENT À L’ART. 21 AL. 2 DSGVO).
Droit de recours auprès de l’autorité de surveillance compétente
En cas de violation du RGPD, les personnes concernées disposent d’un droit de recours auprès d’une autorité de surveillance, en particulier dans l’État membre de leur résidence habituelle, de leur lieu de travail ou du lieu de la violation présumée. Ce droit de recours s’exerce sans préjudice de tout autre recours administratif ou judiciaire.
Droit à la portabilité des données
Vous avez le droit de vous faire remettre ou de faire remettre à un tiers, dans un format courant et lisible par machine, les données que nous traitons de manière automatisée sur la base de votre consentement ou en exécution d’un contrat. Si vous demandez la transmission directe des données à un autre responsable, cela ne se fera que dans la mesure où cela est techniquement possible.
Renseignement, rectification et effacement
Dans le cadre des dispositions légales en vigueur, vous avez à tout moment le droit d’obtenir gratuitement des informations sur vos données personnelles enregistrées, leur origine et leur destinataire ainsi que sur la finalité du traitement des données et, le cas échéant, un droit de rectification ou de suppression de ces données. Pour ce faire, ainsi que pour toute autre question relative aux données personnelles, vous pouvez nous contacter à tout moment.
Droit à la limitation du traitement
Vous avez le droit de demander la limitation du traitement de vos données personnelles. Pour ce faire, vous pouvez nous contacter à tout moment. Le droit à la limitation du traitement existe dans les cas suivants :
Si vous contestez l’exactitude de vos données à caractère personnel enregistrées chez nous, nous avons généralement besoin de temps pour le vérifier. Pendant la durée de la vérification, vous avez le droit d’exiger la limitation du traitement de vos données à caractère personnel.
Si le traitement de vos données à caractère personnel s’est produit/se produit de manière illégale, vous pouvez demander la limitation du traitement des données au lieu de leur suppression.
Si nous n’avons plus besoin de vos données à caractère personnel, mais que vous en avez besoin pour exercer, défendre ou faire valoir des droits en justice, vous avez le droit de demander la limitation du traitement de vos données à caractère personnel au lieu de leur effacement.
Si vous avez fait opposition conformément à l’article 21, paragraphe 1, du RGPD, une mise en balance de vos intérêts et des nôtres doit être effectuée. Tant qu’il n’a pas été déterminé quels intérêts prévalent, vous avez le droit de demander la limitation du traitement de vos données à caractère personnel.
Si vous avez limité le traitement de vos données à caractère personnel, ces données – à l’exception de leur stockage – ne peuvent être traitées qu’avec votre consentement ou pour la constatation, l’exercice ou la défense de droits en justice ou pour la protection des droits d’une autre personne physique ou morale, ou encore pour un motif d’intérêt public important de l’Union européenne ou d’un État membre.
Cryptage SSL ou TLS
Pour des raisons de sécurité et pour protéger la transmission de contenus confidentiels, tels que les commandes ou les demandes que vous nous envoyez en tant qu’exploitant du site, ce site utilise un cryptage SSL ou TLS. Vous reconnaissez une connexion cryptée au fait que la ligne d’adresse du navigateur passe de « http:// » à « https:// » et au symbole du cadenas dans la ligne de votre navigateur.
Si le cryptage SSL ou TLS est activé, les données que vous nous transmettez ne peuvent pas être lues par des tiers.
Opposition aux e-mails publicitaires
L’utilisation des données de contact publiées dans le cadre des mentions légales obligatoires pour l’envoi de publicité et de matériel d’information non expressément demandés est ici interdite. Les exploitants des pages se réservent expressément le droit d’engager des poursuites judiciaires en cas d’envoi non sollicité d’informations publicitaires, par exemple par le biais de spams.
4. collecte de données sur ce site web
Cookies
Nos pages Internet utilisent ce que l’on appelle des « cookies ». Les cookies sont de petits paquets de données qui ne causent aucun dommage à votre terminal. Ils sont enregistrés sur votre terminal soit temporairement pour la durée d’une session (cookies de session), soit durablement (cookies permanents). Les cookies de session sont automatiquement supprimés à la fin de votre visite. Les cookies permanents restent enregistrés sur votre terminal jusqu’à ce que vous les supprimiez vous-même ou qu’une suppression automatique soit effectuée par votre navigateur web.
Les cookies peuvent provenir de nous (cookies de première partie) ou d’entreprises tierces (cookies dits de troisième partie). Les cookies tiers permettent l’intégration de certains services d’entreprises tierces au sein des pages web (par exemple, les cookies pour le traitement des services de paiement).
Les cookies ont différentes fonctions. De nombreux cookies sont techniquement nécessaires, car certaines fonctions du site web ne fonctionneraient pas sans eux (par exemple la fonction de panier d’achat ou l’affichage de vidéos). D’autres cookies peuvent être utilisés pour évaluer le comportement de l’utilisateur ou à des fins publicitaires.
Les cookies nécessaires à l’exécution du processus de communication électronique, à la mise à disposition de certaines fonctions que vous souhaitez (par ex. pour la fonction de panier d’achat) ou à l’optimisation du site web (par ex. cookies de mesure d’audience web) (cookies nécessaires) sont enregistrés sur la base de l’article 6, paragraphe 1, point f du RGPD, sauf si une autre base juridique est indiquée. L’exploitant du site web a un intérêt légitime à l’enregistrement des cookies nécessaires pour une mise à disposition de ses services sans erreur technique et optimisée. Si un consentement a été demandé pour le stockage de cookies et de technologies de reconnaissance comparables, le traitement est effectué exclusivement sur la base de ce consentement (article 6, paragraphe 1, point a) du RGPD et article 25, paragraphe 1 de la TDDDG) ; le consentement peut être révoqué à tout moment.
Vous pouvez configurer votre navigateur de manière à être informé de l’installation de cookies et à n’autoriser les cookies qu’au cas par cas, à exclure l’acceptation de cookies pour certains cas ou de manière générale, et à activer la suppression automatique des cookies à la fermeture du navigateur. En cas de désactivation des cookies, la fonctionnalité de ce site web peut être limitée.
Vous pouvez consulter cette déclaration de protection des données pour savoir quels cookies et services sont utilisés sur ce site web.
Consentement avec Complianz
Notre site web utilise la technologie Consent de Complianz pour obtenir votre consentement à l’enregistrement de certains cookies sur votre terminal ou à l’utilisation de certaines technologies et pour documenter ce consentement conformément à la protection des données. Le fournisseur de cette technologie est Complianz B.V., Kalmarweg 14-5, 9723 JG Groningen, Pays-Bas (ci-après « Complianz »).
Complianz est hébergée sur nos serveurs, de sorte qu’aucune connexion n’est établie avec les serveurs du fournisseur de Complianz. Complianz enregistre un cookie dans votre navigateur afin de pouvoir vous attribuer les consentements donnés ou leur révocation. Les données ainsi collectées sont conservées jusqu’à ce que vous nous demandiez de les supprimer, que vous supprimiez vous-même le cookie Complianz ou que le but de la conservation des données disparaisse. Les obligations légales de conservation obligatoires ne sont pas affectées.
L’utilisation de Complianz a lieu pour obtenir les consentements prescrits par la loi pour l’utilisation de cookies. La base juridique est l’article 6, paragraphe 1, point c) du RGPD.
Fichiers journaux du serveur
Le fournisseur des pages collecte et enregistre automatiquement des informations dans ce que l’on appelle des fichiers journaux du serveur, que votre navigateur nous transmet automatiquement. Il s’agit de:
le type et la version du navigateur
système d’exploitation utilisé
URL de référence
Nom d’hôte de l’ordinateur accédant au site
Heure de la demande du serveur
Adresse IP
Ces données ne sont pas recoupées avec d’autres sources de données.
La collecte de ces données s’effectue sur la base de l’article 6, paragraphe 1, point f du RGPD. L’exploitant du site web a un intérêt légitime à ce que son site web soit présenté sans erreur technique et à ce qu’il soit optimisé – pour cela, les fichiers journaux du serveur doivent être collectés.
Demande par e-mail, téléphone ou télécopie
Si vous nous contactez par e-mail, téléphone ou télécopie, votre demande, y compris toutes les données personnelles qui en découlent (nom, demande), sera enregistrée et traitée par nos soins dans le but de traiter votre demande. Nous ne transmettons pas ces données sans votre consentement.
Le traitement de ces données est basé sur l’article 6, paragraphe 1, point b) du RGPD, dans la mesure où votre demande est liée à l’exécution d’un contrat ou est nécessaire à l’exécution de mesures précontractuelles. Dans tous les autres cas, le traitement repose sur notre intérêt légitime à traiter efficacement les demandes qui nous sont adressées (article 6, paragraphe 1, point f) du RGPD) ou sur votre consentement (article 6, paragraphe 1, point a) du RGPD) dans la mesure où celui-ci a été demandé ; le consentement peut être retiré à tout moment.
Les données que vous nous avez envoyées par le biais de demandes de contact restent chez nous jusqu’à ce que vous nous demandiez de les supprimer, que vous révoquiez votre consentement à leur stockage ou que le but du stockage des données devienne caduc (par exemple, après le traitement de votre demande). Les dispositions légales contraignantes – en particulier les délais de conservation légaux – ne sont pas affectées.
Connexion à l’espace partenaires
En tant que partenaire enregistré, vous pouvez vous connecter à notre espace partenaire sur ce site web afin de télécharger des documents marketing et des listes de prix. Nous utilisons les données saisies dans le cadre de la connexion exclusivement pour l’accès à votre compte d’utilisateur et l’utilisation de l’espace partenaire de ce site web.
Lors de la connexion, les données suivantes sont traitées:
Nom d’utilisateur ou adresse e-mail
Mot de passe (enregistré sous forme cryptée)
Heure de la dernière connexion
Adresse IP (pour la sécurité et la détection des abus).
Pour protéger vos données, nous utilisons des mesures de sécurité actuelles, dont la transmission cryptée de vos données de connexion (SSL/TLS) et l’enregistrement du mot de passe sous forme cryptée.
Le traitement de ces données a lieu pour l’exécution de la relation d’utilisation établie par l’inscription, conformément à l’art. 6, al. 1, let. b du RGPD.
Les données de connexion sont conservées tant que votre compte d’utilisateur est actif. Si vous supprimez votre compte, toutes les données à caractère personnel qui y sont liées seront supprimées, à moins qu’il n’existe des obligations légales de conservation.
5. newsletter
Données de la newsletter
Si vous souhaitez recevoir la newsletter proposée sur le site web, nous avons besoin d’une adresse e-mail ainsi que d’informations nous permettant de vérifier que vous êtes bien le propriétaire de l’adresse e-mail indiquée et que vous acceptez de recevoir la newsletter. D’autres données ne sont pas collectées ou uniquement sur une base volontaire. Pour le traitement de la newsletter, nous faisons appel à des fournisseurs de services de newsletter décrits ci-dessous.
Brevo
Ce site web utilise Brevo pour l’envoi de newsletters. Le fournisseur est Sendinblue GmbH, Köpenicker Straße 126, 10179 Berlin, Allemagne.
Brevo est un service qui permet, entre autres, d’organiser et d’analyser l’envoi de newsletters. Les données que vous avez saisies dans le but de recevoir la newsletter sont enregistrées sur les serveurs de Sendinblue GmbH en Allemagne.
Analyse des données par Brevo
Grâce à Brevo, il nous est possible d’analyser nos campagnes de newsletter. Nous pouvons par exemple voir si un message de la newsletter a été ouvert et, le cas échéant, quels liens ont été cliqués. De cette manière, nous pouvons notamment déterminer quels liens ont été particulièrement cliqués.
Nous pouvons également voir si certaines actions prédéfinies ont été effectuées après l’ouverture/le clic (taux de conversion). Nous pouvons ainsi savoir, par exemple, si vous avez effectué un achat après avoir cliqué sur la newsletter.
Brevo nous permet également de répartir les destinataires de la newsletter en différentes catégories (« clustering »). Les destinataires de la newsletter peuvent par exemple être répartis par âge, sexe ou lieu de résidence. De cette manière, les newsletters peuvent être mieux adaptées aux différents groupes cibles.
Si vous ne souhaitez pas que Brevo procède à une analyse, vous devez vous désabonner de la newsletter. Pour ce faire, nous mettons à disposition un lien correspondant dans chaque message de la newsletter.
Vous trouverez des informations détaillées sur les fonctions de Brevo en cliquant sur le lien suivant : https://www.brevo.com/de/newsletter-software/.
Base juridique
Le traitement des données est effectué sur la base de votre consentement (article 6, paragraphe 1, point a) du RGPD). Vous pouvez révoquer ce consentement à tout moment. La légalité des opérations de traitement des données déjà effectuées n’est pas affectée par la révocation.
Durée de conservation
Les données que vous avez déposées chez nous dans le but de recevoir la newsletter sont stockées chez nous ou chez le fournisseur de services de la newsletter jusqu’à ce que vous vous désabonniez de la newsletter et sont supprimées de la liste de distribution de la newsletter après le désabonnement de la newsletter. Les données qui ont été enregistrées chez nous à d’autres fins ne sont pas affectées par cette mesure.
Après votre désinscription de la liste de distribution de la newsletter, votre adresse e-mail sera éventuellement enregistrée dans une liste noire chez nous ou chez le fournisseur de services de newsletter, dans la mesure où cela est nécessaire pour empêcher de futurs mailings. Les données de la liste noire ne sont utilisées qu’à cette fin et ne sont pas recoupées avec d’autres données. Cela sert à la fois votre intérêt et notre intérêt à respecter les exigences légales lors de l’envoi de newsletters (intérêt légitime au sens de l’article 6, paragraphe 1, point f du RGPD). L’enregistrement dans la liste noire n’est pas limité dans le temps. Vous pouvez vous opposer à l’enregistrement dans la mesure où vos intérêts prévalent sur notre intérêt légitime.
Pour plus de détails, veuillez consulter la politique de confidentialité de Brevo sur : https://www.brevo.com/de/datenschutz-uebersicht/ ainsi que https://www.brevo.com/de/legal/privacypolicy/.
Traitement des commandes
Nous avons conclu un contrat de traitement des commandes (CTP) pour l’utilisation du service susmentionné. Il s’agit d’un contrat prescrit par la législation sur la protection des données, qui garantit que celui-ci ne traite les données personnelles des visiteurs de notre site web que selon nos instructions et dans le respect du RGPD.
Envoi de la newsletter aux clients existants
Si vous commandez des marchandises ou des services chez nous et que vous nous communiquez votre adresse e-mail, celle-ci peut être utilisée par la suite par nos soins pour l’envoi de newsletters, à condition que nous vous en informions au préalable. Dans ce cas, la newsletter ne contient que de la publicité directe pour nos propres produits ou services similaires. Vous pouvez vous désabonner à tout moment de l’envoi de cette newsletter. À cet effet, un lien correspondant se trouve dans chaque newsletter. La base juridique pour l’envoi de la newsletter est dans ce cas l’art. 6, alinéa 1, lettre f du RGPD en relation avec l’art. 7, alinéa 3 de la loi sur la concurrence déloyale.
Après votre désinscription de la liste de distribution de la newsletter, votre adresse e-mail sera éventuellement enregistrée chez nous dans une liste noire afin d’empêcher de futurs mailings à votre attention. Les données de la liste noire ne sont utilisées qu’à cette fin et ne sont pas recoupées avec d’autres données. Cela sert à la fois votre intérêt et notre intérêt à respecter les exigences légales lors de l’envoi de newsletters (intérêt légitime au sens de l’article 6, paragraphe 1, point f du RGPD). L’enregistrement dans la liste noire n’est pas limité dans le temps. Vous pouvez vous opposer à l’enregistrement dans la mesure où vos intérêts prévalent sur notre intérêt légitime.
6. plugins et outils
Google Maps
Ce site utilise le service de cartographie Google Maps. Le fournisseur est Google Ireland Limited (« Google »), Gordon House, Barrow Street, Dublin 4, Irlande. Ce service nous permet d’intégrer des cartes sur notre site.
Pour utiliser les fonctions de Google Maps, il est nécessaire d’enregistrer votre adresse IP. Cette information est généralement transmise à un serveur de Google aux États-Unis et y est enregistrée. Le fournisseur de ce site n’a aucune influence sur cette transmission de données. Si Google Maps est activé, Google peut utiliser Google Fonts à des fins de présentation uniforme des polices de caractères. Lors de l’appel de Google Maps, votre navigateur charge les Web Fonts nécessaires dans le cache de votre navigateur afin d’afficher correctement les textes et les polices.
L’utilisation de Google Maps a lieu dans l’intérêt d’une présentation attrayante de nos offres en ligne et d’un repérage facile des lieux que nous avons indiqués sur le site web. Cela constitue un intérêt légitime au sens de l’article 6, paragraphe 1, point f) du RGPD. Dans la mesure où un consentement correspondant a été demandé, le traitement s’effectue exclusivement sur la base de l’article 6, paragraphe 1, point a), du RGPD et de l’article 25, paragraphe 1, de la loi TDDDG, dans la mesure où le consentement inclut le stockage de cookies ou l’accès à des informations dans le terminal de l’utilisateur (par ex. Device-Fingerprinting) au sens de la loi TDDDG. Le consentement est révocable à tout moment.
Le transfert de données vers les États-Unis est basé sur les clauses contractuelles standard de la Commission européenne. Vous trouverez des détails ici : https://privacy.google.com/businesses/gdprcontrollerterms/ et https://privacy.google.com/businesses/gdprcontrollerterms/sccs/.
Vous trouverez plus d’informations sur le traitement des données des utilisateurs dans la déclaration de confidentialité de Google : https://policies.google.com/privacy?hl=de.
L’entreprise dispose d’une certification selon le « EU-US Data Privacy Framework » (DPF). Le DPF est un accord entre l’Union européenne et les États-Unis visant à garantir le respect des normes européennes en matière de protection des données lors du traitement des données aux États-Unis. Toute entreprise certifiée selon le DPF s’engage à respecter ces normes de protection des données. Pour plus d’informations à ce sujet, veuillez contacter le fournisseur en cliquant sur le lien suivant : https://www.dataprivacyframework.gov/participant/5780.
7. audioconférences et vidéoconférences
Traitement des données
Pour la communication avec nos clients, nous utilisons entre autres des outils de conférence en ligne. Les outils que nous utilisons en détail sont énumérés ci-dessous. Lorsque vous communiquez avec nous par vidéoconférence ou audioconférence via Internet, vos données à caractère personnel sont collectées et traitées par nous et par le fournisseur de l’outil de conférence concerné.
Les outils de conférence collectent toutes les données que vous fournissez/utilisez pour utiliser les outils (adresse e-mail et/ou numéro de téléphone). Les outils de conférence traitent également la durée de la conférence, le début et la fin (heure) de la participation à la conférence, le nombre de participants et d’autres « informations contextuelles » en rapport avec le processus de communication (métadonnées).
En outre, le fournisseur de l’outil traite toutes les données techniques nécessaires au traitement de la communication en ligne. Cela comprend notamment les adresses IP, les adresses MAC, les identifiants des appareils, le type d’appareil, le type et la version du système d’exploitation, la version du client, le type de caméra, de microphone ou de haut-parleur ainsi que le type de connexion.
Si des contenus sont échangés, téléchargés ou mis à disposition d’une autre manière au sein de l’outil, ils sont également enregistrés sur les serveurs des fournisseurs d’outils. Ce contenu comprend, sans s’y limiter, les enregistrements dans le nuage, les messages instantanés, les messages vocaux, les photos et vidéos téléchargées, les fichiers, les tableaux blancs et autres informations partagées pendant l’utilisation du service.
Veuillez noter que nous n’avons pas d’influence totale sur les processus de traitement des données des outils utilisés. Nos possibilités dépendent en grande partie de la politique d’entreprise du fournisseur concerné. Vous trouverez de plus amples informations sur le traitement des données par les outils de conférence dans les déclarations de protection des données des outils utilisés, que nous avons mentionnées sous ce texte.
Objectif et bases juridiques
Les outils de conférence sont utilisés pour communiquer avec des partenaires contractuels potentiels ou existants ou pour proposer certains services à nos clients (article 6, paragraphe 1, point b) du RGPD). En outre, l’utilisation des outils sert à simplifier et à accélérer de manière générale la communication avec nous ou notre entreprise (intérêt légitime au sens de l’art. 6, al. 1, let. f du RGPD). Si un consentement a été demandé, l’utilisation des outils concernés se fait sur la base de ce consentement ; le consentement peut être révoqué à tout moment avec effet pour l’avenir.
Durée de stockage
Les données que nous collectons directement via les outils de vidéo et de conférence sont effacées de nos systèmes dès que vous nous demandez de les supprimer, que vous retirez votre consentement à leur stockage ou que la finalité du stockage des données n’est plus valable. Les cookies enregistrés restent sur votre terminal jusqu’à ce que vous les supprimiez. Les délais de conservation légaux obligatoires ne sont pas affectés.
Nous n’avons aucune influence sur la durée de conservation de vos données, qui sont enregistrées par les exploitants des outils de conférence à leurs propres fins. Pour plus de détails, veuillez vous informer directement auprès des exploitants des outils de conférence.
Outils de conférence utilisés
Nous utilisons les outils de conférence suivants:
Microsoft Teams
Nous utilisons Microsoft Teams. Le fournisseur est Microsoft Ireland Operations Limited, One Microsoft Place, South County Business Park, Leopardstown, Dublin 18, Irlande. Vous trouverez des détails sur le traitement des données dans la déclaration de protection des données de Microsoft Teams : https://privacy.microsoft.com/de-de/privacystatement.
L’entreprise dispose d’une certification selon le « EU-US Data Privacy Framework » (DPF). Le DPF est un accord entre l’Union européenne et les États-Unis visant à garantir le respect des normes européennes en matière de protection des données lors du traitement des données aux États-Unis. Toute entreprise certifiée selon le DPF s’engage à respecter ces normes de protection des données. Pour plus d’informations à ce sujet, veuillez contacter le fournisseur en cliquant sur le lien suivant : https://www.dataprivacyframework.gov/participant/6474.
Traitement des commandes
Nous avons conclu un contrat de traitement des commandes (CTP) pour l’utilisation du service susmentionné. Il s’agit d’un contrat prescrit par la législation sur la protection des données, qui garantit que celui-ci traite les données personnelles des visiteurs de notre site web uniquement selon nos instructions et dans le respect du RGPD.
8. services propres
Traitement des données des candidats
Nous vous offrons la possibilité de postuler chez nous (par ex. par e-mail, par courrier ou via le formulaire de candidature en ligne). Nous vous informons ci-après de l’étendue, de la finalité et de l’utilisation de vos données personnelles collectées dans le cadre du processus de candidature. Nous vous assurons que la collecte, le traitement et l’utilisation de vos données sont conformes à la législation en vigueur sur la protection des données et à toutes les autres dispositions légales et que vos données sont traitées de manière strictement confidentielle.
Portée et objectif de la collecte des données
Si vous nous envoyez une candidature, nous traitons les données personnelles qui y sont liées (par ex. données de contact et de communication, dossier de candidature, notes prises dans le cadre d’entretiens d’embauche, etc.), dans la mesure où cela est nécessaire pour décider de l’établissement d’une relation de travail. La base juridique est l’article 26 BDSG selon le droit allemand (initiation d’une relation d’emploi), l’article 6, paragraphe 1, point b) RGPD (initiation générale d’un contrat) et – si vous avez donné votre consentement – l’article 6, paragraphe 1, point a) RGPD. Le consentement peut être révoqué à tout moment. Vos données personnelles ne sont transmises au sein de notre entreprise qu’aux personnes impliquées dans le traitement de votre candidature.
Si la candidature est retenue, les données que vous avez soumises sont enregistrées dans nos systèmes de traitement des données sur la base de l’article 26 de la loi fédérale sur la protection des données (BDSG) et de l’article 6, paragraphe 1, point b), du RGPD, aux fins de l’exécution de la relation d’emploi.
Durée de conservation des données
Dans la mesure où nous ne pouvons pas vous proposer d’offre d’emploi, où vous refusez une offre d’emploi ou retirez votre candidature, nous nous réservons le droit de conserver chez nous les données que vous nous avez transmises sur la base de nos intérêts légitimes (art. 6, al. 1, let. f RGPD) pendant une durée maximale de 6 mois à compter de la fin de la procédure de candidature (refus ou retrait de la candidature). Ensuite, les données sont effacées et les dossiers de candidature physiques sont détruits. La conservation sert notamment à des fins de preuve en cas de litige. S’il est évident que les données seront nécessaires après l’expiration du délai de six mois (par exemple en raison d’un litige imminent ou en cours), elles ne seront supprimées que lorsque l’objectif de leur conservation ultérieure n’aura plus lieu d’être.
Une conservation plus longue peut en outre avoir lieu si vous avez donné votre consentement (article 6, paragraphe 1, point a) du RGPD) ou si des obligations légales de conservation s’opposent à l’effacement.
Intégration dans le pool de candidats
Si nous ne vous proposons pas d’offre d’emploi, il est possible de vous intégrer dans notre pool de candidats. En cas d’admission, tous les documents et données de la candidature sont repris dans le pool de candidats afin de vous contacter en cas de poste vacant correspondant.
L’intégration dans le pool de candidats se fait exclusivement sur la base de votre consentement explicite (art. 6, al. 1, let. a du RGPD). La remise du consentement est volontaire et n’a aucun rapport avec la procédure de candidature en cours. La personne concernée peut révoquer son consentement à tout moment. Dans ce cas, les données du vivier de candidats sont irrévocablement supprimées, à moins qu’il n’existe des motifs de conservation légaux.
Les données du vivier de candidats sont irrévocablement supprimées au plus tard deux ans après l’octroi du consentement.
Nos présences sur les médias sociaux
Cette déclaration de protection des données s’applique aux sites de médias sociaux suivants
https://www.facebook.com/anqa.itsicherheit
https://www.instagram.com/anqa.itsecurity/
https://www.linkedin.com/company/9276521/admin/feed/posts/
Traitement des données par les réseaux sociaux
Nous gérons des profils accessibles au public sur les réseaux sociaux. Vous trouverez ci-dessous les réseaux sociaux que nous utilisons en détail.
Les réseaux sociaux tels que Facebook, X, etc. peuvent généralement analyser de manière approfondie votre comportement d’utilisateur lorsque vous visitez leur site web ou un site web intégrant des contenus de médias sociaux (par ex. des boutons « J’aime » ou des bannières publicitaires). La visite de nos présences sur les médias sociaux déclenche de nombreux processus de traitement relatifs à la protection des données. Dans le détail :
Si vous êtes connecté à votre compte de médias sociaux et que vous visitez notre présence sur les médias sociaux, l’exploitant du portail de médias sociaux peut attribuer cette visite à votre compte d’utilisateur. Dans certaines circonstances, vos données personnelles peuvent également être collectées si vous n’êtes pas connecté ou si vous ne possédez pas de compte sur le portail de médias sociaux concerné. Dans ce cas, la saisie des données s’effectue par exemple par le biais de cookies qui sont enregistrés sur votre terminal ou par la saisie de votre adresse IP.
À l’aide des données ainsi collectées, les exploitants des portails de médias sociaux peuvent créer des profils d’utilisateurs dans lesquels vos préférences et vos intérêts sont enregistrés. De cette manière, des publicités basées sur vos intérêts peuvent vous être présentées dans et en dehors de la présence des médias sociaux concernés. Dans la mesure où vous disposez d’un compte sur le réseau social concerné, la publicité basée sur les centres d’intérêt peut être affichée sur tous les appareils sur lesquels vous êtes ou avez été connecté.
Veuillez également noter que nous ne pouvons pas suivre tous les processus de traitement sur les portails de médias sociaux. Selon le fournisseur, d’autres processus de traitement peuvent donc être effectués par les exploitants des portails de médias sociaux. Pour plus de détails à ce sujet, veuillez consulter les conditions d’utilisation et les dispositions relatives à la protection des données des portails de médias sociaux respectifs.
Base juridique
Nos sites de médias sociaux doivent garantir une présence aussi complète que possible sur Internet. Il s’agit ici d’un intérêt légitime au sens de l’article 6, paragraphe 1, point f du RGPD. Les processus d’analyse initiés par les réseaux sociaux reposent le cas échéant sur des bases juridiques divergentes qui doivent être indiquées par les exploitants des réseaux sociaux (par ex. consentement au sens de l’art. 6, al. 1, let. a du RGPD).
Responsable et exercice des droits
Si vous visitez l’un de nos sites de médias sociaux (par ex. Facebook), nous sommes responsables, conjointement avec l’exploitant de la plateforme de médias sociaux, des processus de traitement des données déclenchés lors de cette visite. Vous pouvez en principe faire valoir vos droits (information, rectification, suppression, limitation du traitement, portabilité des données et réclamation) aussi bien à notre égard qu’à l’égard de l’exploitant du portail de médias sociaux concerné (par ex. à l’égard de Facebook).
Veuillez noter que, malgré la responsabilité commune avec les exploitants des portails de médias sociaux, nous n’avons pas d’influence totale sur les processus de traitement des données des portails de médias sociaux. Nos possibilités dépendent essentiellement de la politique d’entreprise du fournisseur concerné.
Durée de stockage
Les données que nous collectons directement via la présence sur les médias sociaux sont supprimées de nos systèmes dès que vous nous demandez de les supprimer, que vous révoquez votre consentement au stockage ou que la finalité du stockage des données devient caduque. Les cookies enregistrés restent sur votre terminal jusqu’à ce que vous les supprimiez. Les dispositions légales contraignantes – en particulier les délais de conservation – ne sont pas affectées.
Nous n’avons aucune influence sur la durée de conservation de vos données, qui sont enregistrées par les exploitants des réseaux sociaux à leurs propres fins. Pour plus de détails, veuillez vous informer directement auprès des exploitants des réseaux sociaux (par exemple dans leur déclaration de protection des données, voir ci-dessous).
Vos droits
Vous avez à tout moment le droit d’obtenir gratuitement des informations sur l’origine, le destinataire et la finalité de vos données personnelles enregistrées. Vous disposez également d’un droit d’opposition, de portabilité des données et d’un droit de recours auprès de l’autorité de surveillance compétente. Vous pouvez en outre demander la rectification, le blocage, la suppression et, dans certaines circonstances, la limitation du traitement de vos données personnelles.
Les réseaux sociaux en détail
Facebook
Nous disposons d’un profil sur Facebook. Le fournisseur de ce service est Meta Platforms Ireland Limited, Merrion Road, Dublin 4, D04 X2K5, Irlande (ci-après Meta). Selon Meta, les données collectées sont également transférées aux États-Unis et dans d’autres pays tiers.
Nous avons conclu un accord de traitement conjoint (Controller Addendum) avec Meta. Cet accord définit les opérations de traitement des données dont nous ou Meta sommes responsables lorsque vous visitez notre page Facebook. Vous pouvez consulter cet accord en cliquant sur le lien suivant : https://www.facebook.com/legal/terms/page_controller_addendum.
Vous pouvez adapter vous-même vos paramètres publicitaires dans votre compte d’utilisateur. Pour ce faire, cliquez sur le lien suivant et connectez-vous : https://www.facebook.com/settings?tab=ads.
Le transfert de données vers les États-Unis est basé sur les clauses contractuelles standard de la Commission européenne. Vous trouverez des détails ici : https://www.facebook.com/legal/EU_data_transfer_addendum et https://de-de.facebook.com/help/566994660333381.
Pour plus de détails, veuillez consulter la déclaration de confidentialité de Facebook : https://www.facebook.com/about/privacy/.
L’entreprise dispose d’une certification selon le « EU-US Data Privacy Framework » (DPF). Le DPF est un accord entre l’Union européenne et les États-Unis visant à garantir le respect des normes européennes en matière de protection des données lors du traitement des données aux États-Unis. Toute entreprise certifiée selon le DPF s’engage à respecter ces normes de protection des données. Pour plus d’informations à ce sujet, veuillez contacter le fournisseur en cliquant sur le lien suivant : https://www.dataprivacyframework.gov/participant/4452
Instagram
Nous disposons d’un profil sur Instagram. Le fournisseur de ce service est Meta Platforms Ireland Limited, Merrion Road, Dublin 4, D04 X2K5, Irlande.
Le transfert de données vers les États-Unis est basé sur les clauses contractuelles standard de la Commission européenne. Vous trouverez des détails ici : https://www.facebook.com/legal/EU_data_transfer_addendum et https://de-de.facebook.com/help/566994660333381.
Pour plus de détails sur leur traitement de vos données personnelles, veuillez consulter la déclaration de confidentialité d’Instagram : https://privacycenter.instagram.com/policy/.
L’entreprise dispose d’une certification selon le « EU-US Data Privacy Framework » (DPF). Le DPF est un accord entre l’Union européenne et les États-Unis visant à garantir le respect des normes européennes en matière de protection des données lors du traitement des données aux États-Unis. Toute entreprise certifiée selon le DPF s’engage à respecter ces normes de protection des données. Pour plus d’informations à ce sujet, veuillez contacter le fournisseur en cliquant sur le lien suivant : https://www.dataprivacyframework.gov/participant/4452
LinkedIn
Nous disposons d’un profil sur LinkedIn. Le fournisseur est LinkedIn Ireland Unlimited Company, Wilton Plaza, Wilton Place, Dublin 2, Irlande. LinkedIn utilise des cookies publicitaires.
Si vous souhaitez désactiver les cookies publicitaires de LinkedIn, veuillez utiliser le lien suivant : https://www.linkedin.com/psettings/guest-controls/retargeting-opt-out.
Le transfert de données vers les États-Unis est basé sur les clauses contractuelles standard de la Commission européenne. Vous trouverez des détails ici : https://www.linkedin.com/legal/l/dpa et https://www.linkedin.com/legal/l/eu-sccs.
Pour plus de détails sur leur traitement de vos données personnelles, veuillez consulter la déclaration de confidentialité de LinkedIn : https://www.linkedin.com/legal/privacy-policy.
L’entreprise dispose d’une certification selon le « EU-US Data Privacy Framework » (DPF). Le DPF est un accord entre l’Union européenne et les États-Unis visant à garantir le respect des normes européennes en matière de protection des données lors du traitement des données aux États-Unis. Toute entreprise certifiée selon le DPF s’engage à respecter ces normes de protection des données. Pour plus d’informations à ce sujet, veuillez contacter le fournisseur en cliquant sur le lien suivant : https://www.dataprivacyframework.gov/participant/5448