Politique de confidentialité
Politique de confidentialité
Dernière mise à jour : 6 mars 2025
Contour
- Responsable
- Vue d’ensemble du traitement
- Bases juridiques pertinentes
- Mesures de sécurité
- Transfert de données personnelles
- Transferts internationaux de données
- Informations générales sur l’enregistrement et la suppression des données
- Droits des personnes concernées
- Exécution des tâches conformément aux statuts ou au règlement intérieur
- Mise à disposition de l’offre en ligne et de l’hébergement web
- Utilisation des cookies
- Blogs et supports de publication
- Gestion des contacts et des demandes
- Analyse, surveillance et optimisation web
- Avis des clients et procédures d’évaluation
- Présence sur les réseaux sociaux (social media)
- Plug-ins et fonctions et contenus intégrés
Responsable
Stefan WaltherSenator-Burda-Straße 177654 Offenburg
Adresse e-mail : Stefan.Walther@friedenswege.com
Vue d’ensemble du traitement
L’aperçu suivant résume les types de données traitées et les finalités de leur traitement, et se réfère aux personnes concernées.
Types de données traitées
- Données d’inventaire.
- Emplacement.
- Coordonnées.
- Données de contenu.
- Contrat.
- Usage.
- Métadonnées, données de communication et de procédure.
- Rapport.
- Données des membres.
Catégories de personnes concernées
- Destinataires de services et clients.
- Communication.
- Utilisateur.
- Membres.
Finalités du traitement
- Communication.
- Mesures de sécurité.
- Mesure de la portée.
- Pistage.
- Formation du groupe cible.
- Procédures organisationnelles et administratives.
- Rétroaction.
- Marketing.
- Profils d’informations liés à l’utilisateur.
- Mise à disposition de notre offre en ligne et convivialité.
- Infrastructure de technologie de l’information.
- Relations publiques.
Bases juridiques pertinentes
Bases juridiques pertinentes en vertu du RGPD : Vous trouverez ci-dessous un aperçu des bases juridiques du RGPD sur la base desquelles nous traitons les données personnelles. Veuillez noter qu’en plus des dispositions du RGPD, des réglementations nationales en matière de protection des données peuvent s’appliquer dans votre pays de résidence ou de domicile, ou dans le nôtre. En outre, si des bases juridiques plus spécifiques sont pertinentes dans des cas individuels, nous vous en informerons dans la politique de confidentialité.
- Consentement (art. 6, al. 1, phrase 1, let. a) RGPD) – La personne concernée a donné son consentement au traitement des données à caractère personnel la concernant pour une ou plusieurs finalités spécifiques.
- Exécution d’un contrat et enquêtes précontractuelles (art. 6, al. 1, phrase 1, let. b) RGPD) – Le traitement est nécessaire à l’exécution d’un contrat auquel la personne concernée est partie ou pour prendre des mesures à la demande de la personne concernée avant la conclusion d’un contrat.
- Intérêts légitimes (art. 6, al. 1, phrase 1, let. f) RGPD) – Le traitement est nécessaire aux fins des intérêts légitimes poursuivis par le responsable du traitement ou par un tiers, à condition que les intérêts, les droits fondamentaux et les libertés de la personne concernée qui exigent la protection des données à caractère personnel ne soient pas prérevus.
- Contrat d’adhésion (statuts) (art. 6, al. 1, phrase 1, let. b) du RGPD).
Réglementations nationales sur la protection des données en Allemagne : En plus des dispositions nationales sur la protection des données du RGPD, des réglementations nationales sur la protection des données s’appliquent en Allemagne. Il s’agit notamment de la loi sur la protection contre l’utilisation abusive des données personnelles dans le traitement des données (loi fédérale sur la protection des données – BDSG). En particulier, la BDSG contient des dispositions particulières sur le droit à l’information, le droit à l’effacement, le droit d’opposition, le traitement de catégories particulières de données à caractère personnel, le traitement à d’autres fins et la transmission ainsi que la prise de décision automatisée dans des cas individuels, y compris le profilage. En outre, les lois régionales sur la protection des données des différents Länder peuvent être appliquées.
Remarque sur l’applicabilité du RGPD et de la loi suisse sur la protection des données : Cette déclaration de protection des données sert à fournir des informations conformément à la loi suisse sur la protection des données ainsi qu’au règlement général sur la protection des données (RGPD). Pour cette raison, nous vous demandons de noter qu’en raison de l’application spatiale plus large et de la compréhensibilité, les termes du RGPD sont utilisés. En particulier, au lieu des termes « traitement » des « données personnelles », « intérêt prépondérant » et « données personnelles particulièrement sensibles » utilisés dans la LPD suisse, les termes « traitement » des « données personnelles » ainsi que « intérêt légitime » et « catégories particulières de données » utilisés dans le RGPD sont utilisés. Toutefois, le sens juridique des termes continuera d’être déterminé conformément à la LPD suisse dans le cadre de la LPD suisse.
Mesures de sécurité
Conformément aux exigences légales, compte tenu de l’état de la technique, des coûts de mise en œuvre et de la nature, de l’étendue, des circonstances et des finalités du traitement, ainsi que des différentes probabilités d’occurrence et de l’ampleur de la menace pour les droits et libertés des personnes physiques, nous prenons des mesures techniques et organisationnelles appropriées pour assurer un niveau de protection adapté au risque.
Les mesures comprennent en particulier la protection de la confidentialité, de l’intégrité et de la disponibilité des données en contrôlant l’accès physique et électronique aux données, ainsi que l’accès, la saisie, la divulgation, la disponibilité et la séparation. Nous avons également mis en place des procédures pour garantir que les droits des personnes concernées sont exercés, que les données sont supprimées et que les données sont compromises. En outre, nous prenons en compte la protection des données personnelles dès le développement ou la sélection du matériel, des logiciels et des processus conformément au principe de la protection des données, par le biais d’une conception technique et de paramètres par défaut favorables à la protection des données.
Transfert de données personnelles
Dans le cadre de notre traitement des données personnelles, celles-ci peuvent être transmises ou divulguées à d’autres organismes, sociétés, unités organisationnelles ou personnes juridiquement indépendantes. Les destinataires de ces données peuvent inclure, par exemple, des prestataires de services chargés de tâches informatiques ou des fournisseurs de services et de contenus intégrés à un site web. Dans ce cas, nous respectons les exigences légales et, en particulier, nous concluons avec les destinataires de vos données des contrats ou des accords appropriés qui servent à protéger vos données.
Transferts internationaux de données
Traitement des données dans des pays tiers : si nous transférons des données vers un pays tiers (c’est-à-dire en dehors de l’Union européenne (UE) ou de l’Espace économique européen (EEE)) ou si cela se produit dans le cadre de l’utilisation de services de tiers ou de la divulgation ou de la transmission de données à d’autres personnes, organismes ou entreprises (ce qui peut être vu à partir de l’adresse postale du fournisseur respectif ou si la déclaration de protection des données fait expressément référence au transfert de données vers des pays tiers ), cela se fait toujours conformément aux exigences légales.
Pour les transferts de données vers les États-Unis, nous nous appuyons principalement sur le Data Privacy Framework (DPF), qui a été reconnu comme un cadre juridique sûr par une décision d’adéquation de la Commission européenne du 10.07.2023. En outre, nous avons conclu avec les fournisseurs respectifs des clauses contractuelles types qui respectent les exigences de la Commission européenne et définissent les obligations contractuelles en matière de protection de vos données.
Cette double protection assure une protection complète de vos données : le DPF est la première couche de protection, tandis que les clauses contractuelles types servent de sécurité supplémentaire. En cas de modifications dans le cadre du DPF, les clauses contractuelles types interviennent en tant qu’option de repli fiable. De cette façon, nous veillons à ce que vos données soient toujours protégées de manière adéquate, même en cas de changements politiques ou juridiques.
Pour les différents prestataires de services, nous vous informerons s’ils sont certifiés selon le DPF et s’il existe des clauses contractuelles types. Pour plus d’informations sur le DPF et une liste des entreprises certifiées, veuillez consulter le site Web du département du Commerce des États-Unis à l’adresse https://www.dataprivacyframework.gov/ .
Des mesures de sécurité appropriées s’appliquent aux transferts de données vers d’autres pays tiers, en particulier les clauses contractuelles types, les consentements explicites ou les transferts requis par la loi. Des informations sur les transferts vers des pays tiers et les décisions d’adéquation applicables sont disponibles dans le service d’information de la Commission européenne, https://commission.europa.eu/law/law-topic/data-protection/international-dimension-data-protection_en?prefLang=de .
Informations générales sur l’enregistrement et la suppression des données
Nous supprimons les données à caractère personnel que nous traitons conformément à la loi, dès que les consentements sous-jacents sont retirés ou qu’il n’existe pas d’autres bases juridiques pour le traitement. Cela s’applique aux cas où la finalité initiale du traitement ne s’applique plus ou où les données ne sont plus nécessaires. Des exceptions à ce règlement existent si des obligations légales ou des intérêts particuliers exigent un stockage ou un archivage plus long des données.
En particulier, les données qui doivent être conservées pour des raisons commerciales ou fiscales, ou dont la conservation est nécessaire pour des poursuites judiciaires ou pour protéger les droits d’autres personnes physiques ou morales, doivent être archivées en conséquence.
Notre avis de confidentialité contient des informations supplémentaires sur la conservation et la suppression des données qui s’appliquent spécifiquement à certaines opérations de traitement.
S’il existe plus d’informations sur la période de conservation ou les périodes de suppression d’une date, la période la plus longue est toujours déterminante.
Si un délai ne commence pas expressément à courir à une date déterminée et qu’il est d’au moins un an, il commence automatiquement à la fin de l’année civile au cours de laquelle l’événement à l’origine du délai s’est produit. Dans le cas de relations contractuelles en cours dans le cadre desquelles des données sont stockées, l’événement déclenchant le délai est le moment où la résiliation ou toute autre fin de la relation juridique prend effet.
Nous traitons les données qui ne sont plus stockées aux fins initialement prévues, mais en raison d’exigences légales ou d’autres raisons, exclusivement pour les raisons qui justifient leur stockage.
Plus d’informations sur les processus de traitement, les procédures et les services :
- Conservation et suppression des données : Les délais généraux suivants s’appliquent à la conservation et à l’archivage en vertu du droit allemand :
- 10 ans – durée de conservation des livres, des comptes annuels, des inventaires, des rapports de gestion, du bilan d’ouverture ainsi que des instructions de travail et autres documents organisationnels nécessaires à leur compréhension (§ 147 al. 1 n° 1 en relation avec le ch. 3 AO, § 14b al. 1 UStG, § 257 al. 1 n° 1 en liaison avec le ch. 4 HGB).
- 8 ans – documents comptables, tels que les factures et les reçus de coûts (§ 147 al. 1 n° 4 et 4a en liaison avec le ch. 3 phrase 1 AO et § 257 al. 1 n° 4 en liaison avec le ch. 4 HGB).
- 6 ans – Autres documents commerciaux : lettres commerciales ou commerciales reçues, reproductions des lettres commerciales ou commerciales envoyées, autres documents dans la mesure où ils sont importants pour la fiscalité, par exemple les bulletins de salaire horaire, les feuilles comptables de l’entreprise, les documents de calcul, les étiquettes de prix, mais aussi les documents de paie, dans la mesure où ils ne sont pas déjà des documents comptables et des découpons de caisse (§ 147 al. 1 n° 2, 3, 5 en liaison avec le § 3 AO, § 257 al. 1 n° 2 et 3 en liaison avec le ch. 4 HGB).
- 3 ans – Les données nécessaires à l’examen d’éventuelles demandes de garantie et d’indemnisation ou à des réclamations et droits contractuels similaires, ainsi qu’au traitement des demandes connexes, sur la base de l’expérience commerciale antérieure et des pratiques courantes de l’industrie, seront conservées pendant la durée du délai de prescription légal ordinaire de trois ans (§§ 195, 199 BGB).
Droits des personnes concernées
Droits des personnes concernées en vertu du RGPD : En tant que personnes concernées, vous disposez de différents droits en vertu du RGPD, qui résultent notamment des articles 15 à 21 du RGPD :
- Droit d’opposition : Vous avez le droit de vous opposer à tout moment, pour des raisons liées à votre situation particulière, au traitement des données à caractère personnel vous concernant qui est effectué sur la base de l’article 6, paragraphe 1, point e) ou f) du RGPD ; Cela s’applique également au profilage basé sur ces dispositions. Si les données à caractère personnel vous concernant sont traitées à des fins de marketing direct, vous avez le droit de vous opposer à tout moment au traitement des données à caractère personnel vous concernant à des fins de publicité ; Cela s’applique également au profilage, dans la mesure où il est lié à une telle publicité directe.
- Droit de retirer votre consentement : Vous avez le droit de révoquer votre consentement à tout moment.
- Droit d’accès : Vous avez le droit de demander la confirmation que les données en question sont traitées et d’accéder à ces données, ainsi que d’obtenir des informations complémentaires et une copie des données conformément aux exigences légales.
- Droit de rectification : Conformément aux exigences légales, vous avez le droit de demander l’achèvement des données vous concernant ou la rectification des données inexactes vous concernant.
- Droit à l’effacement et à la limitation du traitement : Conformément aux exigences légales, vous avez le droit d’exiger que les données vous concernant soient immédiatement supprimées, ou bien d’exiger une limitation du traitement des données conformément aux exigences légales.
- Droit à la portabilité des données : Vous avez le droit de recevoir les données vous concernant que vous nous avez fournies dans un format structuré, couramment utilisé et lisible par machine conformément aux exigences légales, ou de demander qu’elles soient transmises à un autre responsable du traitement.
- Plainte auprès de l’autorité de contrôle : Sans préjudice de tout autre recours administratif ou judiciaire, vous avez le droit d’introduire une plainte auprès d’une autorité de contrôle, notamment dans l’État membre de votre résidence habituelle, de votre lieu de travail ou du lieu de l’infraction présumée, si vous estimez que le traitement des données à caractère personnel vous concernant enfreint les exigences du RGPD.
Exécution des tâches conformément aux statuts ou au règlement intérieur
Nous traitons les données de nos membres, sympathisants, parties intéressées, partenaires commerciaux ou autres personnes (collectivement « personnes concernées ») si nous avons une adhésion ou une autre relation commerciale avec eux et si nous accomplissons nos tâches et sommes bénéficiaires de services et d’avantages. En outre, nous traitons les données des personnes concernées sur la base de nos intérêts légitimes, par exemple lorsqu’il s’agit de tâches administratives ou de relations publiques.
Les données traitées dans ce contexte, le type, l’étendue et la finalité ainsi que la nécessité de leur traitement sont déterminés par l’adhésion ou la relation contractuelle sous-jacente, ce qui entraîne également la nécessité de toute information sur les données (en outre, nous nous référons aux données requises).
Nous supprimons les données qui ne sont plus nécessaires à l’exécution de nos objectifs légaux et commerciaux. Celle-ci est déterminée en fonction des tâches respectives et des relations contractuelles. Nous conservons les données aussi longtemps qu’elles peuvent être pertinentes pour la conduite des affaires et pour toute obligation de garantie ou de responsabilité fondée sur notre intérêt légitime à les réglementer. La nécessité de conserver les données est régulièrement réexaminée ; Pour le reste, les obligations légales de conservation s’appliquent.
- Types de données traitées : données d’inventaire (par exemple, nom complet, adresse résidentielle, coordonnées, numéro de client, etc.) ; Coordonnées (par exemple, adresses postales et électroniques ou numéros de téléphone) ; Données contractuelles (par exemple, objet du contrat, durée, catégorie de client). Données des membres (par exemple, données personnelles telles que le nom, l’âge, le sexe, les coordonnées (adresse e-mail, numéro de téléphone), le numéro de membre, les informations sur les cotisations, la participation à des événements, etc.).
- Personnes concernées : Membres.
- Finalités du traitement : Communication. Procédures organisationnelles et administratives.
- Conservation et suppression : Suppression comme spécifié dans la section « Informations générales sur l’enregistrement et la suppression des données ».
- Base juridique : Intérêts légitimes (art. 6, al. 1, phrase 1, let. f) du RGPD). Contrat d’adhésion (statuts) (art. 6, al. 1, phrase 1, let. b) du RGPD).
Mise à disposition de l’offre en ligne et de l’hébergement web
Nous traitons les données des utilisateurs afin de pouvoir leur fournir nos services en ligne. À cette fin, nous traitons l’adresse IP de l’utilisateur, qui est nécessaire pour transmettre le contenu et les fonctions de nos services en ligne au navigateur ou à l’appareil de l’utilisateur.
- Types de données traitées : Données d’utilisation (par exemple, pages vues et temps d’attente, chemins de clic, intensité et fréquence d’utilisation, types d’appareils et systèmes d’exploitation utilisés, interactions avec le contenu et les fonctionnalités) ; Données métalogiques, de communication et procédurales (par exemple, adresses IP, heures, numéros d’identification, personnes concernées). Données de journal (e.g. log fichiers relatifs aux connexions ou à la consultation des données ou aux temps d’accès.).
- Personnes concernées : Utilisateurs (par exemple, visiteurs du site web, utilisateurs de services en ligne).
- Finalités du traitement : Mise à disposition de notre offre en ligne et convivialité ; Infrastructure informatique (exploitation et fourniture de systèmes d’information et de dispositifs techniques (ordinateurs, serveurs, etc.)). Mesures de sécurité.
- Conservation et suppression : Suppression comme spécifié dans la section « Informations générales sur l’enregistrement et la suppression des données ».
- Base juridique : Intérêts légitimes (art. 6, al. 1, phrase 1, let. f) du RGPD).
Plus d’informations sur les processus de traitement, les procédures et les services :
- Collecte des données d’accès et des fichiers journaux : L’accès à notre offre en ligne est enregistré sous la forme de ce que l’on appelle des « fichiers journaux de serveur ». Les fichiers journaux du serveur peuvent inclure l’adresse et le nom des sites Web et des fichiers consultés, la date et l’heure de l’accès, les volumes de données transférés, la notification de l’accès réussi, le type et la version du navigateur, le système d’exploitation de l’utilisateur, l’URL de référence (la page visitée précédemment) et, en règle générale, les adresses IP et le fournisseur demandeur. Les fichiers journaux du serveur peuvent être utilisés à des fins de sécurité, par exemple pour éviter de surcharger les serveurs (en particulier en cas d’attaques abusives, appelées attaques DDoS), et pour assurer la charge sur les serveurs et leur stabilité ; Base juridique : Intérêts légitimes (art. 6, al. 1, phrase 1, let. f) du RGPD). Suppression des données : les informations du fichier journal sont stockées pendant une période maximale de 30 jours, puis supprimées ou anonymisées. Les données dont la conservation ultérieure est nécessaire à des fins de preuve sont exemptées de suppression jusqu’à ce que l’incident concerné ait été définitivement élucidé.
Utilisation des cookies
Le terme « cookies » fait référence aux fonctions qui stockent des informations sur les appareils des utilisateurs et les lisent à partir d’informations. Les cookies peuvent également être utilisés dans le cadre de diverses préoccupations, par exemple à des fins de fonctionnalité, de sécurité et de commodité des offres en ligne ainsi que pour la création d’analyses des flux de visiteurs. Nous utilisons des cookies conformément à la loi. Pour ce faire, nous obtenons le consentement des utilisateurs au préalable, si nécessaire. Si le consentement n’est pas nécessaire, nous nous appuyons sur nos intérêts légitimes. Cela s’applique si l’enregistrement et la lecture d’informations sont essentiels pour pouvoir fournir des contenus et des fonctions explicitement demandés. Cela inclut, par exemple, l’enregistrement des paramètres et l’assurance de la fonctionnalité et de la sécurité de notre offre en ligne. Le consentement peut être révoqué à tout moment. Nous fournissons des informations claires sur leur portée et sur les cookies utilisés.
Informations sur les bases juridiques de la protection des données : Le fait que nous traitions des données personnelles à l’aide de cookies dépend du consentement. Si le consentement est donné, il sert de base juridique. Sans consentement, nous nous appuyons sur nos intérêts légitimes, qui sont expliqués ci-dessus dans cette section et dans le cadre des services et procédures concernés.
Durée de conservation : En ce qui concerne la durée de conservation, une distinction est faite entre les types de cookies suivants :
- Cookies temporaires (également : cookies de session ou de session) : Les cookies temporaires sont supprimés au plus tard après qu’un utilisateur a quitté une offre en ligne et fermé son appareil (par exemple, navigateur ou application mobile).
- Cookies persistants : Les cookies persistants restent stockés même après la fermeture de l’appareil. Par exemple, le statut de connexion peut être enregistré et le contenu préféré peut être affiché directement lorsque l’utilisateur visite à nouveau un site Web. Les données des utilisateurs collectées à l’aide des cookies peuvent également être utilisées pour mesurer la portée. À moins que nous ne fournissions aux utilisateurs des informations explicites sur le type et la durée de stockage des cookies (par exemple dans le cadre de l’obtention du consentement), ils doivent supposer qu’ils sont permanents et qu’ils peuvent être conservés jusqu’à deux ans.
Informations générales sur la révocation et l’opposition (opt-out) : Les utilisateurs peuvent révoquer à tout moment le consentement qu’ils ont donné et également s’opposer au traitement conformément aux exigences légales, également au moyen des paramètres de confidentialité de leur navigateur.
- Types de données traitées : Métadonnées, données de communication et de procédure (par exemple, adresses IP, heures, numéros d’identification, personnes concernées).
- Personnes concernées : Utilisateurs (par exemple, visiteurs du site web, utilisateurs de services en ligne).
- Base juridique : Intérêts légitimes (art. 6, al. 1, phrase 1, let. f) du RGPD). consentement (art. 6, al. 1, phrase 1, let. a) du RGPD).
Plus d’informations sur les processus de traitement, les procédures et les services :
- Traitement des données des cookies sur la base du consentement : Nous utilisons une solution de gestion du consentement dans laquelle le consentement de l’utilisateur est obtenu pour l’utilisation de cookies ou pour les procédures et les fournisseurs spécifiés dans la solution de gestion du consentement. Cette procédure sert à obtenir, enregistrer, gérer et révoquer le consentement, en particulier en ce qui concerne l’utilisation de cookies et de technologies similaires utilisées pour stocker, lire et traiter des informations sur les terminaux des utilisateurs. Dans le cadre de ce processus, les consentements des utilisateurs sont obtenus pour l’utilisation des cookies et le traitement des informations y afférent, y compris le traitement spécifique et les fournisseurs mentionnés dans la procédure de gestion des consentements. Les utilisateurs ont également la possibilité de gérer et de retirer leurs consentements. Les déclarations de consentement sont stockées afin d’éviter une nouvelle interrogation et de pouvoir fournir la preuve du consentement conformément aux exigences légales. Le stockage s’effectue du côté du serveur et/ou dans un cookie (appelé cookie opt-in) ou au moyen de technologies comparables afin de pouvoir attribuer le consentement à un utilisateur spécifique ou à son appareil. À moins que des informations spécifiques ne soient disponibles sur les fournisseurs de services de gestion du consentement, les informations générales suivantes s’appliquent : La durée de conservation du consentement peut aller jusqu’à deux ans. Cela implique la création d’un identifiant d’utilisateur pseudonyme qui est stocké avec le moment du consentement, des informations sur la portée du consentement (par exemple, les catégories pertinentes de cookies et/ou de fournisseurs de services), ainsi que des informations sur le navigateur, le système et l’appareil utilisé ; Base juridique : Consentement (art. 6, al. 1, phrase 1, let. a) du RGPD).
Blogs et supports de publication
Nous utilisons des blogs ou des moyens comparables de communication et de publication en ligne (ci-après dénommés « support de publication »). Les données des lecteurs ne seront traitées aux fins de la publication que dans la mesure nécessaire à sa présentation et à la communication entre auteurs et lecteurs ou pour des raisons de sécurité. En outre, nous renvoyons aux informations sur le traitement des visiteurs de notre support de publication dans le cadre de la présente déclaration de protection des données.
- Types de données traitées : données d’inventaire (par exemple, nom complet, adresse résidentielle, coordonnées, numéro de client, etc.) ; Coordonnées (par exemple, adresses postales et électroniques ou numéros de téléphone) ; Données de contenu (par exemple, des nouvelles et des messages textuels ou illustrés, et des informations les concernant, telles que la paternité ou le moment de la création) ; Données d’utilisation (par exemple, pages vues et temps d’attente, chemins de clic, intensité et fréquence d’utilisation, types d’appareils et systèmes d’exploitation utilisés, interactions avec le contenu et les fonctionnalités). Données métalogiques, de communication et procédurales (par exemple, adresses IP, heures, numéros d’identification, personnes concernées).
- Personnes concernées : Utilisateurs (par exemple, visiteurs du site web, utilisateurs de services en ligne).
- Finalités du traitement : Commentaires (par exemple, collecte de commentaires via le formulaire en ligne) ; Mise à disposition de notre offre en ligne et convivialité ; Mesures de sécurité. Procédures organisationnelles et administratives.
- Conservation et suppression : Suppression comme spécifié dans la section « Informations générales sur l’enregistrement et la suppression des données ».
- Base juridique : Intérêts légitimes (art. 6, al. 1, phrase 1, let. f) du RGPD).
Plus d’informations sur les processus de traitement, les procédures et les services :
- Commentaires et publications : Si les utilisateurs laissent des commentaires ou d’autres contributions, leurs adresses IP peuvent être stockées sur la base de nos intérêts légitimes. Ceci est fait pour notre sécurité au cas où quelqu’un laisserait du contenu illégal dans les commentaires et les contributions (insultes, propagande politique interdite, etc.). Dans ce cas, nous pouvons nous-mêmes être poursuivis pour le commentaire ou la contribution et nous sommes donc intéressés par l’identité de l’auteur.
En outre, nous nous réservons le droit de traiter les informations des utilisateurs à des fins de détection de spam sur la base de nos intérêts légitimes.
Sur la même base juridique, nous nous réservons le droit de stocker les adresses IP des utilisateurs pendant la durée des enquêtes et d’utiliser des cookies pour éviter les votes multiples.
Les informations personnelles fournies dans le cadre des commentaires et des contributions, les éventuelles informations de contact et de site web ainsi que les informations de contenu seront stockées de manière permanente par nos soins jusqu’à ce que l’utilisateur s’y oppose ; Base juridique : Intérêts légitimes (art. 6, al. 1, phrase 1, let. f) du RGPD).
Gestion des contacts et des demandes
Lors de la prise de contact avec nous (par exemple par courrier, formulaire de contact, e-mail, téléphone ou via les réseaux sociaux) ainsi que dans le cadre de relations d’utilisation et d’affaires existantes, les informations des personnes intéressées seront traitées dans la mesure où cela est nécessaire pour répondre aux demandes de contact et aux éventuelles mesures demandées.
- Types de données traitées : données d’inventaire (par exemple, nom complet, adresse résidentielle, coordonnées, numéro de client, etc.) ; Coordonnées (par exemple, adresses postales et électroniques ou numéros de téléphone) ; Données de contenu (par exemple, des nouvelles et des messages textuels ou illustrés, et des informations les concernant, telles que la paternité ou le moment de la création) ; Données d’utilisation (par exemple, pages vues et temps d’attente, chemins de clic, intensité et fréquence d’utilisation, types d’appareils et systèmes d’exploitation utilisés, interactions avec le contenu et les fonctionnalités). Données métalogiques, de communication et procédurales (par exemple, adresses IP, heures, numéros d’identification, personnes concernées).
- Personnes concernées : Partenaires de communication.
- Finalités du traitement : communication ; procédures organisationnelles et administratives ; Feedback (par exemple, collecte de commentaires via le formulaire en ligne). Mise à disposition de notre offre en ligne et convivialité.
- Conservation et suppression : Suppression comme spécifié dans la section « Informations générales sur l’enregistrement et la suppression des données ».
- Base juridique : Intérêts légitimes (art. 6, al. 1, phrase 1, let. f) du RGPD). Exécution d’un contrat et enquêtes précontractuelles (art. 6, al. 1, phrase 1, let. b) RGPD).
Plus d’informations sur les processus de traitement, les procédures et les services :
- Formulaire de contact : Si vous nous contactez via notre formulaire de contact, par e-mail ou par d’autres moyens de communication, nous traitons les données personnelles qui nous sont transmises afin de répondre et de traiter la demande respective. Il s’agit généralement de détails tels que le nom, les coordonnées et, le cas échéant, d’autres informations qui sont partagées avec nous et qui sont nécessaires à un traitement approprié. Nous utilisons ces données exclusivement dans le but déclaré de contacter et de communiquer ; Base juridique : Exécution du contrat et des enquêtes précontractuelles (art. 6, al. 1, phrase 1, let. b) du RGPD), intérêts légitimes (art. 6, al. 1, phrase 1, let. f) du RGPD).
Analyse, surveillance et optimisation web
L’analyse Web (également appelée « mesure de la portée ») est utilisée pour évaluer le flux de visiteurs de notre offre en ligne et peut inclure le comportement, les intérêts ou des informations démographiques sur les visiteurs, telles que l’âge ou le sexe, en tant que valeurs pseudonymes. À l’aide de l’analyse de la portée, nous pouvons, par exemple, voir à quel moment notre offre en ligne ou ses fonctions ou contenus sont le plus souvent utilisés, ou les inviter à être réutilisés. Il nous est également possible de comprendre quels domaines doivent être optimisés.
En plus de l’analyse Web, nous pouvons également utiliser des procédures de test pour tester et optimiser différentes versions de notre offre en ligne ou de ses composants.
Sauf indication contraire ci-dessous, des profils, c’est-à-dire des données combinées dans un processus d’utilisation, peuvent être créés à ces fins et les informations peuvent être stockées dans un navigateur ou dans un terminal, puis lues. Les informations collectées comprennent notamment les sites web visités et les éléments qui y sont utilisés, ainsi que des informations techniques telles que le navigateur utilisé, le système informatique utilisé et des informations sur les heures d’utilisation. Si les utilisateurs ont consenti à la collecte de leurs données de localisation vis-à-vis de nous ou des fournisseurs des services que nous utilisons, le traitement des données de localisation est également possible.
De plus, les adresses IP des utilisateurs sont stockées. Cependant, nous utilisons un processus de masquage IP (c’est-à-dire la pseudonymisation en raccourcissant l’adresse IP) pour protéger les utilisateurs. En général, dans le cadre de l’analyse web, des tests A/B et de l’optimisation, aucune donnée claire des utilisateurs (comme les adresses e-mail ou les noms) n’est stockée, mais des pseudonymes. Cela signifie que nous, ainsi que les fournisseurs du logiciel utilisé, ne connaissons pas l’identité réelle des utilisateurs, mais uniquement les informations stockées dans leurs profils aux fins des procédures respectives.
Informations sur les bases juridiques : Si nous demandons aux utilisateurs leur consentement à l’utilisation de fournisseurs tiers, la base juridique du traitement des données est le consentement. Dans le cas contraire, les données de l’utilisateur seront traitées sur la base de nos intérêts légitimes (c’est-à-dire l’intérêt pour des services efficaces, économiques et conviviaux). Dans ce contexte, nous attirons également votre attention sur les informations relatives à l’utilisation des cookies dans la présente politique de confidentialité.
- Types de données traitées : Données d’utilisation (par exemple, pages vues et temps d’attente, chemins de clic, intensité et fréquence d’utilisation, types d’appareils et systèmes d’exploitation utilisés, interactions avec le contenu et les fonctionnalités). Données métalogiques, de communication et procédurales (par exemple, adresses IP, heures, numéros d’identification, personnes concernées).
- Personnes concernées : Utilisateurs (par exemple, visiteurs du site web, utilisateurs de services en ligne).
- Finalités du traitement : Mesure de la portée (par exemple, statistiques d’accès, reconnaissance des visiteurs récurrents) ; Profils contenant des informations relatives à l’utilisateur (création de profils utilisateur). Mise à disposition de notre offre en ligne et convivialité.
- Conservation et suppression : Suppression comme spécifié dans la section « Informations générales sur l’enregistrement et la suppression des données ». Stockage des cookies jusqu’à 2 ans (sauf indication contraire, les cookies et méthodes de stockage similaires peuvent être stockés sur les appareils des utilisateurs pendant une période de deux ans).
- Mesures de sécurité : masquage de l’IP (pseudonymisation de l’adresse IP).
- Base juridique : Consentement (art. 6, al. 1, phrase 1, let. a) du RGPD). Intérêts légitimes (art. 6, al. 1, phrase 1, let. f) du RGPD).
Plus d’informations sur les processus de traitement, les procédures et les services :
- Google Analytics : Nous utilisons Google Analytics pour mesurer et analyser l’utilisation de notre offre en ligne sur la base d’un numéro d’identification d’utilisateur pseudonyme. Ce numéro d’identification ne contient pas de données uniques, telles que des noms ou des adresses e-mail. Il est utilisé pour attribuer des informations d’analyse à un terminal afin d’identifier les contenus auxquels les utilisateurs ont accédé dans le cadre d’un ou de plusieurs processus d’utilisation, les termes de recherche qu’ils ont utilisés, consultés à nouveau ou interagi avec notre offre en ligne. Le temps d’utilisation et sa durée sont également enregistrés, ainsi que les sources des utilisateurs qui se réfèrent à notre offre en ligne et les aspects techniques de leurs appareils et navigateurs. Google Analytics n’enregistre ni ne stocke les adresses IP individuelles des utilisateurs de l’UE. Toutefois, Analytics fournit des données de localisation géographique approximatives en dérivant les métadonnées suivantes à partir des adresses IP : ville (et latitude et longitude déduites de la ville), continent, pays, région, sous-continent (et équivalents basés sur l’ID). Dans le cas du trafic de données de l’UE, les données d’adresse IP sont utilisées exclusivement pour cette dérivation des données de géolocalisation avant d’être immédiatement supprimées. Ils ne sont pas enregistrés, ne sont pas accessibles et ne sont pas utilisés à d’autres fins. Lorsque Google Analytics collecte des métriques, toutes les requêtes IP sont effectuées sur des serveurs basés dans l’UE avant que le trafic ne soit acheminé vers les serveurs Analytics pour traitement. Fournisseur de services : Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irlande ; Base juridique : Consentement (art. 6, al. 1, phrase 1, let. a) du RGPD) ; Site Web : https://marketingplatform.google.com/intl/de/about/analytics/ ; Mesures de sécurité : masquage IP (pseudonymisation de l’adresse IP) ; Politique de confidentialité : https://policies.google.com/privacy ; Accord de traitement des données : https://business.safety.google/adsprocessorterms/ ; Base pour les transferts vers des pays tiers : Cadre de confidentialité des données (DPF), Clauses contractuelles types (https://business.safety.google/adsprocessorterms), Cadre de confidentialité des données (DPF), Clauses contractuelles types (https://business.safety.google/adsprocessorterms) ; Opt-out : Plugin d’opt-out : https://tools.google.com/dlpage/gaoptout?hl=de, paramètres d’affichage des publicités : https://myadcenter.google.com/personalizationoff. Plus d’informations : https://business.safety.google/adsservices/ (types de traitement et données traitées).
Avis des clients et procédures d’évaluation
Nous participons à des processus d’examen et d’évaluation afin d’évaluer, d’optimiser et de promouvoir nos services. Si les utilisateurs nous évaluent ou donnent leur avis via les plateformes d’évaluation ou les procédures concernées, les conditions générales d’utilisation et les avis de protection des données des fournisseurs s’appliquent également. En règle générale, l’évaluation nécessite également une inscription auprès des fournisseurs respectifs.
Afin de nous assurer que les évaluateurs ont effectivement utilisé nos services, nous transmettons les données nécessaires concernant le client et le service utilisé à la plateforme d’évaluation concernée (y compris le nom, l’adresse e-mail et le numéro de commande ou le numéro d’article) avec le consentement des clients. Ces données sont utilisées uniquement pour vérifier l’authenticité de l’utilisateur.
- Types de données traitées : données contractuelles (par exemple, objet du contrat, durée, catégorie de client) ; Données d’utilisation (par exemple, pages vues et temps d’attente, chemins de clic, intensité et fréquence d’utilisation, types d’appareils et systèmes d’exploitation utilisés, interactions avec le contenu et les fonctionnalités). Données métalogiques, de communication et procédurales (par exemple, adresses IP, heures, numéros d’identification, personnes concernées).
- Personnes concernées : Destinataires des services et clients. Utilisateurs (par exemple, les visiteurs du site web, les utilisateurs de services en ligne).
- Finalités du traitement : Commentaires (par exemple, collecte de commentaires via le formulaire en ligne). Marketing.
- Base juridique : Intérêts légitimes (art. 6, al. 1, phrase 1, let. f) du RGPD).
Présence sur les réseaux sociaux (social media)
Nous maintenons une présence en ligne au sein des réseaux sociaux et traitons les données des utilisateurs dans ce contexte afin de communiquer avec les utilisateurs qui y sont actifs ou de proposer des informations nous concernant.
Nous attirons votre attention sur le fait que les données des utilisateurs peuvent être traitées en dehors de la zone de l’Union européenne. Cela peut entraîner des risques pour les utilisateurs, par exemple, car cela peut rendre plus difficile l’application des droits des utilisateurs.
En outre, les données des utilisateurs au sein des réseaux sociaux sont généralement traitées à des fins d’études de marché et de publicité. Par exemple, des profils d’utilisation peuvent être créés en fonction du comportement de l’utilisateur et des intérêts qui en résultent. Ces derniers peuvent à leur tour être utilisés, par exemple, pour placer des publicités à l’intérieur et à l’extérieur des réseaux qui correspondent vraisemblablement aux intérêts des utilisateurs. Par conséquent, les cookies sont généralement stockés sur les ordinateurs des utilisateurs, dans lesquels le comportement d’utilisation et les intérêts de l’utilisateur sont stockés. En outre, les données peuvent également être stockées dans les profils d’utilisateurs, quels que soient les appareils utilisés par les utilisateurs (en particulier s’ils sont membres des plateformes respectives et y sont connectés).
Pour une description détaillée des formes de traitement respectives et des possibilités d’opposition (opt-out), nous vous renvoyons aux politiques de confidentialité et aux informations fournies par les opérateurs des réseaux respectifs.
Dans le cas des demandes d’informations et de l’exercice des droits des personnes concernées, nous attirons également votre attention sur le fait que ceux-ci peuvent être exercés de manière plus efficace auprès des fournisseurs. Seuls ces derniers ont accès aux données de l’utilisateur et peuvent directement prendre les mesures appropriées et fournir des informations. Si vous avez encore besoin d’aide, vous pouvez nous contacter.
- Types de données traitées : coordonnées (par exemple, adresses postales et électroniques ou numéros de téléphone) ; Données de contenu (par exemple, messages et messages textuels ou illustrés, et informations les concernant, telles que l’auteur ou le moment de la création). Données d’utilisation (par exemple, pages vues et temps d’attente, chemins de clic, intensité et fréquence d’utilisation, types d’appareils et systèmes d’exploitation utilisés, interactions avec le contenu et les fonctionnalités).
- Personnes concernées : Utilisateurs (par exemple, visiteurs du site web, utilisateurs de services en ligne).
- Finalités du traitement : communication ; Feedback (par exemple, collecte de commentaires via le formulaire en ligne). Relations publiques.
- Conservation et suppression : Suppression comme spécifié dans la section « Informations générales sur l’enregistrement et la suppression des données ».
- Base juridique : Intérêts légitimes (art. 6, al. 1, phrase 1, let. f) du RGPD).
Plug-ins et fonctions et contenus intégrés
Nous intégrons dans notre offre en ligne des éléments fonctionnels et de contenu qui sont obtenus à partir des serveurs de leurs fournisseurs respectifs (ci-après dénommés « fournisseurs tiers »). Il peut s’agir, par exemple, de graphiques, de vidéos ou de plans de ville (ci-après dénommés uniformément « contenu »).
L’intégration exige toujours que les fournisseurs tiers de ce contenu traitent l’adresse IP des utilisateurs, car ils ne pourraient pas envoyer le contenu à leur navigateur sans adresse IP. L’adresse IP est donc nécessaire pour l’affichage de ces contenus ou fonctions. Nous nous efforçons de n’utiliser que des contenus dont les fournisseurs respectifs utilisent l’adresse IP uniquement pour la livraison du contenu. Les fournisseurs de services tiers peuvent également utiliser des pixels invisibles (graphiques invisibles, également appelés « balises Web ») à des fins statistiques ou de marketing. Les « pixels invisibles » peuvent être utilisés pour évaluer des informations, telles que le trafic des visiteurs vers les pages de ce site Web. Les informations pseudonymes peuvent également être stockées dans des cookies sur l’appareil de l’utilisateur et peuvent contenir, entre autres, des informations techniques sur le navigateur et le système d’exploitation, les sites Web référents, l’heure de la visite et d’autres informations sur l’utilisation de notre offre en ligne, mais peuvent également être combinées avec de telles informations provenant d’autres sources.
Informations sur les bases juridiques : Si nous demandons aux utilisateurs leur consentement à l’utilisation de fournisseurs tiers, la base juridique du traitement des données est l’autorisation. Dans le cas contraire, les données de l’utilisateur seront traitées sur la base de nos intérêts légitimes (c’est-à-dire l’intérêt pour des services efficaces, économiques et conviviaux). Dans ce contexte, nous attirons également votre attention sur les informations relatives à l’utilisation des cookies dans la présente politique de confidentialité.
- Types de données traitées : Données d’utilisation (par exemple, pages vues et temps d’attente, chemins de clic, intensité et fréquence d’utilisation, types d’appareils et systèmes d’exploitation utilisés, interactions avec le contenu et les fonctionnalités) ; Données métalogiques, de communication et procédurales (par exemple, adresses IP, heures, numéros d’identification, personnes concernées). Données de localisation (informations sur l’emplacement géographique d’un appareil ou d’une personne).
- Personnes concernées : Utilisateurs (par exemple, visiteurs du site web, utilisateurs de services en ligne).
- Finalités du traitement : Mise à disposition de notre offre en ligne et convivialité ; Mesure de la portée (par exemple, statistiques d’accès, reconnaissance des visiteurs récurrents) ; Suivi (par exemple, profilage d’intérêts/comportemental, utilisation de cookies) ; Formation du groupe cible. Marketing.
- Conservation et suppression : Suppression comme spécifié dans la section « Informations générales sur l’enregistrement et la suppression des données ». Stockage des cookies jusqu’à 2 ans (sauf indication contraire, les cookies et méthodes de stockage similaires peuvent être stockés sur les appareils des utilisateurs pendant une période de deux ans).
- Base juridique : Consentement (art. 6, al. 1, phrase 1, let. a) du RGPD). Intérêts légitimes (art. 6, al. 1, phrase 1, let. f) du RGPD).
Plus d’informations sur les processus de traitement, les procédures et les services :
- Google Fonts (obtenus auprès de Google Server) : Acquisition de polices (et de symboles) dans le but d’une utilisation techniquement sûre, sans entretien et efficace des polices et des symboles en ce qui concerne l’actualité et les temps de chargement, leur affichage uniforme et la prise en compte d’éventuelles restrictions de licence. Le fournisseur des polices est informé de l’adresse IP de l’utilisateur afin que les polices puissent être mises à disposition dans le navigateur de l’utilisateur. En outre, les données techniques (paramètres de langue, résolution de l’écran, système d’exploitation, matériel utilisé) sont transmises qui sont nécessaires à la fourniture des polices en fonction des appareils utilisés et de l’environnement technique. Ces données peuvent être traitées sur un serveur du fournisseur de polices aux États-Unis. – Lors de la visite de notre offre en ligne, les navigateurs des utilisateurs envoient des requêtes HTTP à l’API Web de Google Fonts (c’est-à-dire une interface logicielle pour la récupération des polices). L’API Web Google Fonts fournit aux utilisateurs les feuilles de style en cascade (CSS) de Google Fonts, puis les polices spécifiées dans le CCS. Ces requêtes HTTP comprennent (1) l’adresse IP utilisée par l’utilisateur pour accéder à Internet, (2) l’URL demandée sur le serveur Google et (3) les en-têtes HTTP, y compris l’agent utilisateur qui décrit les versions du navigateur et du système d’exploitation des visiteurs du site Web, et l’URL de référence (c’est-à-dire la page Web sur laquelle la police Google doit être affichée). Les adresses IP ne sont ni enregistrées, ni stockées sur les serveurs de Google et ne sont pas analysées. L’API Web Google Fonts consigne les détails des requêtes HTTP (URL demandée, agent utilisateur et URL de référence). L’accès à ces données est restreint et strictement contrôlé. L’URL demandée identifie les familles de polices pour lesquelles l’utilisateur souhaite charger des polices. Ces données sont enregistrées afin que Google puisse déterminer la fréquence à laquelle une famille de polices particulière est demandée. Avec l’API Web de Google Fonts, l’agent utilisateur doit personnaliser la police générée pour le type de navigateur respectif. L’agent utilisateur est journalisé principalement pour le débogage et est utilisé pour générer des statistiques d’utilisation agrégées qui sont utilisées pour mesurer la popularité des familles de polices. Ces statistiques d’utilisation agrégées sont publiées sur la page Google Fonts Analytics. Enfin, l’URL de référence est enregistrée afin que les données puissent être utilisées pour la maintenance de la production et qu’un rapport agrégé sur les principales intégrations puisse être généré en fonction du nombre de demandes de polices. Google affirme qu’il n’utilise aucune des informations collectées par Google Fonts pour profiler les utilisateurs finaux ou diffuser des annonces ciblées ; Fournisseur de services : Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irlande ; Base juridique : Intérêts légitimes (art. 6, al. 1, phrase 1, let. f) RGPD) ; Site Web : https://fonts.google.com/ ; Politique de confidentialité : https://policies.google.com/privacy ; Base pour les transferts vers des pays tiers : Cadre de protection des données (DPF), Cadre de protection des données (DPF). Plus d’informations : https://developers.google.com/fonts/faq/privacy?hl=de.
- Google Maps : Nous intégrons les cartes du service « Google Maps » du fournisseur Google. Les données traitées peuvent inclure, notamment, les adresses IP et les données de localisation des utilisateurs ; Fournisseur de services : Google Cloud EMEA Limited, 70 Sir John Rogerson’s Quay, Dublin 2, Irlande ; Base juridique : Consentement (art. 6, al. 1, phrase 1, let. a) du RGPD) ; Site Web : https://mapsplatform.google.com/ ; Politique de confidentialité : https://policies.google.com/privacy. Base pour les transferts vers des pays tiers : Cadre de protection des données (DPF), Cadre de protection des données (DPF).
- Vidéos YouTube : contenu vidéo ; Fournisseur de services : Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irlande ; Base juridique : Consentement (art. 6, al. 1, phrase 1, let. a) du RGPD) ; Site Web : https://www.youtube.com ; Politique de confidentialité : https://policies.google.com/privacy ; Base pour les transferts vers des pays tiers : Cadre de protection des données (DPF), Cadre de protection des données (DPF). Opt-out : Plugin de désactivation : https://tools.google.com/dlpage/gaoptout?hl=de, paramètres d’affichage des publicités : https://myadcenter.google.com/personalizationoff.
Créé avec Datenschutz-Generator.de libre par le Dr Thomas Schwenke