Politique de confidentialité – nous voulons que vous vous sentiez en sécurité
Nous sommes très heureux de l’intérêt que vous portez à notre entreprise et nous souhaitons que vous vous sentiez en sécurité. La protection des données est une priorité particulièrement élevée pour la direction de Elvesideas – Beate Demhold. L’utilisation des pages Internet de Elvesideas – Beate Demhold est possible sans indication de données personnelles ; toutefois, si une personne concernée souhaite utiliser des services d’entreprise spéciaux via notre site Internet, le traitement des données personnelles pourrait devenir nécessaire. Si le traitement des données personnelles est nécessaire et qu’il n’existe pas de base légale pour ce traitement, nous obtenons généralement le consentement de la personne concernée.
Le traitement des données à caractère personnel, telles que le nom, l’adresse, l’adresse électronique ou le numéro de téléphone d’une personne concernée, est toujours conforme au règlement général sur la protection des données (RGPD), ainsi qu’aux règles de protection des données spécifiques au pays applicables à Elvesideas – Beate Demhold. Par le biais de cette déclaration de protection des données, notre entreprise souhaite informer le grand public de la nature, de la portée et de la finalité des données personnelles que nous collectons, utilisons et traitons. En outre, les personnes concernées sont informées, au moyen de la présente déclaration de protection des données, des droits dont elles disposent.
En tant que responsable du traitement, Elvesideas – Beate Demhold a mis en œuvre de nombreuses mesures techniques et organisationnelles pour assurer la protection la plus complète des données personnelles traitées par le biais de ce site web. Toutefois, les transmissions de données sur Internet peuvent en principe présenter des failles de sécurité, de sorte qu’une protection absolue ne peut être garantie. Pour cette raison, chaque personne concernée est libre de nous transmettre des données personnelles par d’autres moyens, par exemple par téléphone.
1. Définitions
La déclaration de protection des données de la société Elvesideas – Beate Demhold se fonde sur les termes utilisés par le législateur européen pour l’adoption du règlement général sur la protection des données (RGPD). Notre déclaration de protection des données doit être lisible et compréhensible pour le grand public, ainsi que pour nos clients et partenaires commerciaux. Pour ce faire, nous souhaitons d’abord expliquer la terminologie utilisée.
Dans cette déclaration de protection des données, nous utilisons, entre autres, les termes suivants :
a) Données personnelles
Par données personnelles, on entend toute information relative à une personne physique identifiée ou identifiable (« personne concernée »). Une personne physique identifiable est une personne qui peut être identifiée, directement ou indirectement, notamment par référence à un identifiant tel qu’un nom, un numéro d’identification, des données de localisation, un identifiant en ligne ou à un ou plusieurs facteurs spécifiques à l’identité physique, physiologique, génétique, mentale, économique, culturelle ou sociale de cette personne physique.
b) Personne concernée
La personne concernée est toute personne physique identifiée ou identifiable, dont les données personnelles sont traitées par le responsable du traitement.
c) Traitement
Le traitement est toute opération ou ensemble d’opérations effectuées ou non à l’aide de procédés automatisés et appliquées à des données à caractère personnel ou à des ensembles de données à caractère personnel, telles que la collecte, l’enregistrement, l’organisation, la structuration, la conservation, l’adaptation ou la modification, l’extraction, la consultation, l’utilisation, la communication par transmission, la diffusion ou toute autre forme de mise à disposition, le rapprochement ou l’interconnexion, la limitation, l’effacement ou la destruction.
d) Restriction du traitement
e) Profilage
Le profilage désigne toute forme de traitement automatisé de données à caractère personnel consistant à utiliser des données à caractère personnel pour évaluer certains aspects personnels relatifs à une personne physique, notamment pour analyser ou prédire des aspects concernant le rendement au travail, la situation économique, la santé, les préférences personnelles, les intérêts, la fiabilité, le comportement, la localisation ou les déplacements de cette personne physique.
f) Pseudonymisation
La pseudonymisation est le traitement de données à caractère personnel de telle sorte que les données à caractère personnel ne puissent plus être attribuées à une personne concernée spécifique sans utiliser d’informations supplémentaires, à condition que ces informations supplémentaires soient conservées séparément et fassent l’objet de mesures techniques et organisationnelles visant à garantir que les données à caractère personnel ne sont pas attribuées à une personne physique identifiée ou identifiable.
g) Contrôleur ou responsable du traitement
Le contrôleur ou responsable du traitement est la personne physique ou morale, l’autorité publique, le service ou un autre organisme qui, seul ou conjointement avec d’autres, détermine les finalités et les moyens du traitement des données à caractère personnel ; lorsque les finalités et les moyens de ce traitement sont déterminés par le droit de l’Union ou des États membres, le contrôleur ou les critères spécifiques de sa désignation peuvent être prévus par le droit de l’Union ou des États membres.
h) Processeur
Le sous-traitant est une personne physique ou morale, une autorité publique, un service ou un autre organisme qui traite des données à caractère personnel pour le compte du responsable du traitement.
i) Bénéficiaire
Le destinataire est une personne physique ou morale, une autorité publique, une agence ou un autre organisme, à qui les données à caractère personnel sont divulguées, qu’il s’agisse d’un tiers ou non. Toutefois, les autorités publiques qui peuvent recevoir des données à caractère personnel dans le cadre d’une enquête particulière conformément au droit de l’Union ou des États membres ne sont pas considérées comme des destinataires ; le traitement de ces données par ces autorités publiques doit être conforme aux règles de protection des données applicables en fonction des finalités du traitement.
j) Tiers
Le tiers est une personne physique ou morale, une autorité publique, un service ou un organisme autre que la personne concernée, le responsable du traitement, le sous-traitant et les personnes qui, sous l’autorité directe du responsable du traitement ou du sous-traitant, sont autorisées à traiter les données à caractère personnel.
k) Consentement
Le consentement de la personne concernée est toute manifestation de volonté, libre, spécifique, informée et non équivoque par laquelle la personne concernée accepte, par une déclaration ou par une action positive claire, le traitement des données à caractère personnel la concernant.
2. Nom et adresse du contrôleur
Contrôleur aux fins du Règlement général sur la protection des données (RGPD), d’autres lois sur la protection des données applicables dans les États membres de l’Union européenne et d’autres dispositions relatives à la protection des données est :
Elfideas – Demhold Demhold
Biesingerstr. 33
(72070) Tübingen
Allemagne
Téléphone: +49 7071 8595 681
Courriel : info@elvesideas.com
Site web : elvesideas.com
3. Nom et adresse du délégué à la protection des données
Le délégué à la protection des données du responsable du traitement est :
Abramowski Clemens
Elfideas – Demhold Demhold
Biesingerstr. 33
(72070) Tübingen
Deutschland
Téléphone: +49 7071 8595 681
Courriel : info@elvesideas.com
Site web : elvesideas.com
Toute personne concernée peut, à tout moment, s’adresser directement à notre délégué à la protection des données pour toute question ou suggestion concernant la protection des données.
4. Cookies
Les pages Internet du site Elvesideas – Beate Demhold utilisent des cookies. Les cookies sont des fichiers texte qui sont stockés dans un système informatique via un navigateur Internet.
De nombreux sites et serveurs Internet utilisent des cookies. De nombreux cookies contiennent un « cookie ID ». L’ID d’un cookie est un identifiant unique du cookie. Il s’agit d’une chaîne de caractères permettant d’attribuer des pages Internet et des serveurs au navigateur Internet spécifique dans lequel le cookie a été stocké. Cela permet aux sites Internet visités et aux serveurs de différencier le navigateur individuel du sujet dats des autres navigateurs Internet qui contiennent d’autres cookies. Un navigateur Internet spécifique peut être reconnu et identifié grâce à l’ID unique du cookie.
Grâce à l’utilisation de cookies, Elvesideas – Beate Demhold peut fournir aux utilisateurs de ce site web des services plus conviviaux qui ne seraient pas possibles sans le paramétrage du cookie.
Grâce à un cookie, les informations et les offres de notre site web peuvent être optimisées en fonction de l’utilisateur. Les cookies nous permettent, comme indiqué précédemment, de reconnaître les utilisateurs de notre site web. Le but de cette reconnaissance est de faciliter l’utilisation de notre site web par les utilisateurs. L’utilisateur d’un site web qui utilise des cookies, par exemple, ne doit pas saisir de données d’accès à chaque fois qu’il accède au site web, car ces données sont prises en charge par le site web, et le cookie est donc stocké sur le système informatique de l’utilisateur. Un autre exemple est le cookie d’un panier d’achat dans une boutique en ligne. La boutique en ligne se souvient des articles qu’un client a placés dans son panier virtuel grâce à un cookie.
La personne concernée peut, à tout moment, empêcher la mise en place de cookies par le biais de notre site Internet au moyen d’un réglage correspondant du navigateur Internet utilisé, et peut ainsi refuser définitivement la mise en place de cookies. En outre, les cookies déjà définis peuvent être supprimés à tout moment via un navigateur Internet ou d’autres logiciels. Cela est possible dans tous les navigateurs Internet courants. Si la personne concernée désactive le paramétrage des cookies dans le navigateur Internet utilisé, il se peut que toutes les fonctions de notre site Internet ne soient pas entièrement utilisables.
5. Collecte de données et d’informations générales
Le site web de Elvesideas – Beate Demhold collecte une série de données et d’informations générales lorsqu’une personne concernée ou un système automatisé appelle le site web. Ces données et informations générales sont stockées dans les fichiers journaux du serveur. La collecte peut être
(1) les types et versions de navigateur utilisés,
(2) le système d’exploitation utilisé par le système d’accès,
(3) le site web à partir duquel un système d’accès atteint notre site web (appelés référents),
(4) les sous-sites web,
(5) la date et l’heure d’accès au site Internet,
(6) une adresse de protocole Internet (adresse IP),
(7) le fournisseur de services Internet du système d’accès, et
(8) toute autre donnée et information similaire pouvant être utilisée en cas d’attaque de nos systèmes informatiques.
En utilisant ces données et informations générales, Elvesideas – Beate Demhold ne tire aucune conclusion sur la personne concernée. Ces informations sont plutôt nécessaires pour
(1) livrer correctement le contenu de notre site web,
(2) optimiser le contenu de notre site web ainsi que sa publicité,
(3) assurer la viabilité à long terme de nos systèmes informatiques et de la technologie de notre site web, et
(4) fournir aux autorités chargées de l’application des lois les informations nécessaires aux poursuites pénales en cas de cyberattaque. Par conséquent, Elvesideas – Beate Demhold analyse statistiquement les données et informations collectées de manière anonyme, dans le but d’accroître la protection et la sécurité des données de notre entreprise et d’assurer un niveau optimal de protection des données personnelles que nous traitons. Les données anonymes des fichiers journaux du serveur sont stockées séparément de toutes les données personnelles fournies par une personne concernée.
6. Inscription sur notre site web
Le responsable du traitement des données fournit à tout moment, sur demande, à chaque personne concernée, des informations sur les données à caractère personnel stockées concernant la personne concernée. En outre, le responsable du traitement rectifie ou efface les données à caractère personnel à la demande ou sur indication de la personne concernée, dans la mesure où il n’existe pas d’obligations légales de conservation. L’ensemble des employés du responsable du traitement sont à la disposition de la personne concernée à cet égard en tant que personnes de contact.
7. Abonnement à nos lettres d’information
Nous envoyons des bulletins d’information, des courriers électroniques et d’autres notifications électroniques (ci-après dénommés « bulletins d’information ») uniquement avec le consentement des destinataires ou une autorisation légale. Si, au cours de l’inscription à la newsletter, ses contenus sont spécifiquement décrits, ils sont pertinents pour le consentement des utilisateurs. En outre, nos bulletins d’information contiennent des informations sur nos services et sur nous.
Pour s’abonner à nos lettres d’information, il suffit généralement de fournir votre adresse électronique. Toutefois, nous pouvons vous demander de fournir un nom afin de vous contacter personnellement dans la lettre d’information, ou d’autres informations si cela est nécessaire aux fins de la lettre d’information.
Procédure de double opt-in : L’inscription à notre newsletter s’effectue toujours dans le cadre d’une procédure dite de double opt-in. Cela signifie qu’après votre inscription, vous recevrez un e-mail vous demandant de confirmer votre inscription. Cette confirmation est nécessaire pour que personne ne puisse s’inscrire avec des adresses e-mail étrangères. Les inscriptions à la newsletter sont enregistrées afin de pouvoir prouver le processus d’inscription conformément aux exigences légales. Cela inclut le stockage de l’heure d’enregistrement et de confirmation ainsi que de l’adresse IP. Les modifications apportées à vos données stockées par le prestataire de services d’expédition sont également enregistrées.
Suppression et restriction du traitement : Sur la base de nos intérêts légitimes, nous pouvons conserver les adresses électroniques supprimées pendant une durée maximale de trois ans avant de les effacer afin de pouvoir prouver un consentement donné précédemment. Le traitement de ces données est limité à la finalité d’une éventuelle défense contre des réclamations. Une demande individuelle de suppression est possible à tout moment, à condition que l’existence antérieure d’un consentement soit confirmée en même temps. En cas d’obligation de respecter en permanence les contradictions, nous nous réservons le droit de stocker l’adresse e-mail dans une liste noire à cette seule fin.
L’enregistrement de la procédure d’enregistrement est fondé sur nos intérêts légitimes dans le but de prouver qu’elle s’est déroulée correctement. Si nous chargeons un prestataire de services d’envoyer des courriers électroniques, cela se fait sur la base de nos intérêts légitimes dans un système d’envoi efficace et sécurisé.
Informations sur les bases juridiques : L’envoi de newsletters est fondé sur le consentement des destinataires ou, si le consentement n’est pas requis, sur nos intérêts légitimes en matière de marketing direct, si et dans la mesure où cela est autorisé par la loi, par exemple dans le cas de la publicité auprès de clients existants. Si nous chargeons un prestataire de services d’envoyer des courriers électroniques, nous le faisons sur la base de nos intérêts légitimes. Le processus d’enregistrement sera enregistré sur la base de nos intérêts légitimes afin de prouver qu’il a été effectué conformément à la loi.
Contenu : Informations sur nous, nos services, nos actions et nos offres.
Analyse et mesure du succès : Les lettres d’information contiennent ce que l’on appelle un » pixel invisible « , c’est-à-dire un fichier de la taille d’un pixel qui est récupéré sur notre serveur lorsque la lettre d’information est ouverte ou, si nous faisons appel à un prestataire de services d’envoi, sur son serveur. Dans le cadre de cette recherche, des informations techniques telles que des informations sur le navigateur et votre système, ainsi que votre adresse IP et l’heure de la recherche, sont initialement collectées.
Ces informations sont utilisées pour l’amélioration technique de notre bulletin d’information sur la base des données techniques ou des groupes cibles et de leur comportement de lecture sur la base de leurs lieux de consultation (qui peuvent être déterminés au moyen de l’adresse IP) ou des temps d’accès. Cette analyse consiste également à déterminer si les bulletins d’information sont ouverts, à quel moment ils sont ouverts et quels liens sont cliqués. Pour des raisons techniques, ces informations peuvent être attribuées à des destinataires individuels de la newsletter. Toutefois, il n’est pas dans notre intention, ni dans celle du fournisseur de services d’envoi, s’il est utilisé, d’observer les utilisateurs individuels. Les évaluations servent plutôt à reconnaître les habitudes de lecture de nos utilisateurs et à adapter notre contenu à celles-ci ou à envoyer un contenu différent en fonction des intérêts de nos utilisateurs.
L’évaluation de la newsletter et la mesure du succès sont effectuées, sous réserve du consentement exprès des utilisateurs, sur la base de nos intérêts légitimes dans le but d’utiliser un système de newsletter convivial et sécurisé qui sert nos intérêts commerciaux et répond aux attentes des utilisateurs.
Malheureusement, une révocation séparée de la mesure de performance n’est pas possible. Dans ce cas, l’ensemble de l’abonnement à la newsletter doit être annulé ou faire l’objet d’une opposition.
Types de données traitées : données d’inventaire (par exemple, noms, adresses), données de contact (par exemple, e-mail, numéros de téléphone), métadonnées de communication (par exemple, informations sur l’appareil, adresses IP), données d’utilisation (par exemple, sites web visités, intérêt pour le contenu, temps d’accès).
-
- Personnes affectées : Partenaires de communication.
- Finalités du traitement : marketing direct (par exemple, par e-mail ou par courrier).
- Base juridique : Consentement (Art. 6 para. 1 p. 1 lit. a. DSGVO), intérêts légitimes (Art. 6 para. 1 p. 1 lit. f. DSGVO).
- Opt-out : Vous pouvez à tout moment annuler la réception de notre newsletter, c’est-à-dire révoquer votre consentement ou vous opposer à toute réception ultérieure. Vous trouverez un lien pour annuler la newsletter soit à la fin de chaque newsletter, soit vous pouvez utiliser l’une des options de contact énumérées ci-dessus, de préférence le courrier électronique.
Services et prestataires de services utilisés :
Mailchimp : plateforme de marketing par courriel ; fournisseur de services : « Mailchimp » – Rocket Science Group, LLC, 675 Ponce De Leon Ave NE 5000, Atlanta, GA 30308, USA ; site web : mailchimp.com; Politique de confidentialité : intuit.com/privacy/statement/
9. Possibilité de contact via le site web
Le site web de Elvesideas – Beate Demhold contient des informations qui permettent un contact électronique rapide avec notre entreprise, ainsi qu’une communication directe avec nous, ce qui inclut également une adresse générale du courrier électronique (adresse e-mail). Si une personne concernée contacte le responsable du traitement par e-mail ou via un formulaire de contact, les données personnelles transmises par la personne concernée sont automatiquement stockées. Ces données à caractère personnel transmises sur une base volontaire par une personne concernée au responsable du traitement sont stockées dans le but de traiter ou de contacter la personne concernée. Il n’y a pas de transfert de ces données personnelles à des tiers.
10. Fonction de commentaires dans le blog du site web
Le site Elvesideas – Beate Demhold offre aux utilisateurs la possibilité de laisser des commentaires individuels sur des contributions individuelles à un blog, qui se trouve sur le site web du contrôleur. Un blog est un portail Web accessible au public, sur lequel une ou plusieurs personnes, appelées blogueurs ou blogueurs Web, peuvent publier des articles ou consigner leurs pensées dans des billets de blog. Les billets de blogs peuvent généralement être commentés par des tiers.
Si une personne concernée laisse un commentaire sur le blog publié sur ce site web, les commentaires faits par la personne concernée sont également stockés et publiés, ainsi que des informations sur la date du commentaire et sur le (pseudonyme) de l’utilisateur choisi par la personne concernée. En outre, l’adresse IP attribuée par le fournisseur d’accès Internet (FAI) à la personne concernée est également enregistrée. Ce stockage de l’adresse IP a lieu pour des raisons de sécurité et au cas où la personne concernée violerait les droits de tiers ou publierait des contenus illégaux dans un commentaire donné. La conservation de ces données personnelles est donc dans l’intérêt même du responsable du traitement, afin qu’il puisse se disculper en cas d’infraction. Ces données personnelles collectées ne seront pas transmises à des tiers, à moins qu’un tel transfert ne soit requis par la loi ou ne serve l’objectif de la défense du responsable du traitement.
11. Effacement et blocage de routine des données à caractère personnel
Le responsable du traitement traite et stocke les données personnelles de la personne concernée uniquement pendant la période nécessaire pour atteindre l’objectif du stockage, ou dans la mesure où cela est accordé par le législateur européen ou d’autres législateurs dans les lois ou règlements auxquels le responsable du traitement est soumis.
Si la finalité du stockage n’est pas applicable, ou si une période de stockage prescrite par le législateur européen ou un autre législateur compétent expire, les données personnelles sont systématiquement bloquées ou effacées conformément aux exigences légales.
12. Droits de la personne concernée
a) Droit de confirmation
Chaque personne concernée a le droit accordé par le législateur européen d’obtenir du responsable du traitement la confirmation que des données à caractère personnel la concernant sont ou ne sont pas traitées. Si une personne concernée souhaite faire usage de ce droit de confirmation, elle peut, à tout moment, contacter n’importe quel employé du responsable du traitement.
b) Droit d’accès
Chaque personne concernée a le droit, accordé par le législateur européen, d’obtenir à tout moment du responsable du traitement des informations gratuites sur ses données personnelles stockées et une copie de ces informations. En outre, les directives et règlements européens accordent à la personne concernée l’accès aux informations suivantes :
-
- les finalités du traitement ;
- les catégories de données personnelles concernées ;
- les destinataires ou les catégories de destinataires auxquels les données à caractère personnel ont été ou seront divulguées, notamment les destinataires dans les pays tiers ou les organisations internationales ;
- si possible, la période envisagée pour la conservation des données à caractère personnel ou, si ce n’est pas possible, les critères utilisés pour déterminer cette période ;
- l’existence du droit de demander au responsable du traitement la rectification ou l’effacement des données personnelles, ou la limitation du traitement des données personnelles concernant la personne concernée, ou de s’opposer à un tel traitement ;
- l’existence d’un droit d’introduire une plainte auprès d’une autorité de contrôle ;
- lorsque les données à caractère personnel ne sont pas collectées auprès de la personne concernée, toute information disponible quant à leur origine ;
- l’existence d’une prise de décision automatisée, y compris le profilage, visée à l’article 22, paragraphes 1 et 4, du GDPR et, au moins dans ces cas, des informations significatives sur la logique impliquée, ainsi que sur l’importance et les conséquences envisagées de ce traitement pour la personne concernée.
En outre, la personne concernée a le droit d’obtenir des informations sur le transfert éventuel de données à caractère personnel à un pays tiers ou à une organisation internationale. Si tel est le cas, la personne concernée a le droit d’être informée des garanties appropriées relatives au transfert.
Si une personne concernée souhaite se prévaloir de ce droit d’accès, elle peut, à tout moment, contacter n’importe quel employé du responsable du traitement.
c) Droit de rectification
Chaque personne concernée a le droit accordé par le législateur européen d’obtenir du responsable du traitement, sans retard injustifié, la rectification des données à caractère personnel inexactes la concernant. Compte tenu des finalités du traitement, la personne concernée a le droit de faire compléter des données à caractère personnel incomplètes, y compris en fournissant une déclaration complémentaire.
Si une personne concernée souhaite exercer ce droit de rectification, elle peut, à tout moment, contacter tout employé du responsable du traitement.
d) Droit à l’effacement (droit à l’oubli)
Chaque personne concernée a le droit accordé par le législateur européen d’obtenir du responsable du traitement l’effacement des données à caractère personnel la concernant sans retard excessif, et le responsable du traitement a l’obligation d’effacer les données à caractère personnel sans retard excessif lorsque l’un des motifs suivants s’applique, tant que le traitement n’est pas nécessaire :
-
- Les données à caractère personnel ne sont plus nécessaires au regard des finalités pour lesquelles elles ont été collectées ou autrement traitées.
- La personne concernée retire le consentement sur lequel se fonde le traitement conformément à l’article 6, paragraphe 1, point a), du GDPR, ou à l’article 9, paragraphe 2, point a), du GDPR, et lorsqu’il n’existe aucun autre motif juridique pour le traitement.
- La personne concernée s’oppose au traitement conformément à l’article 21, paragraphe 1, du GDPR et il n’existe pas de motifs légitimes prépondérants pour le traitement, ou la personne concernée s’oppose au traitement conformément à l’article 21, paragraphe 2, du GDPR.
- Les données personnelles ont été traitées illégalement.
- Les données à caractère personnel doivent être effacées pour le respect d’une obligation légale du droit de l’Union ou des États membres à laquelle le responsable du traitement est soumis.
- Les données personnelles ont été collectées dans le cadre de l’offre de services de la société de l’information visée à l’article 8, paragraphe 1, du RGPD.
Lorsque le responsable du traitement a rendu publiques des données à caractère personnel et qu’il est tenu, en vertu de l’article 17, paragraphe 1, d’effacer ces données, le responsable du traitement, compte tenu des technologies disponibles et du coût de mise en œuvre, prend des mesures raisonnables, y compris des mesures techniques, pour informer les autres responsables du traitement des données à caractère personnel que la personne concernée a demandé l’effacement par ces responsables du traitement de tout lien vers ces données à caractère personnel, ou de toute copie ou réplication de celles-ci, dans la mesure où le traitement n’est pas nécessaire. Les employés d’Evesideas – Beate Demhold prendront les mesures nécessaires dans des cas individuels.
e) Droit à la limitation du traitement
-
- L’exactitude des données personnelles est contestée par la personne concernée, pendant une période permettant au responsable du traitement de vérifier l’exactitude des données personnelles.
- Le traitement est illégal et la personne concernée s’oppose à l’effacement des données à caractère personnel et demande plutôt la restriction de leur utilisation.
- Le responsable du traitement n’a plus besoin des données à caractère personnel aux fins du traitement, mais elles sont requises par la personne concernée pour la constatation, l’exercice ou la défense de droits en justice.
- La personne concernée s’est opposée au traitement conformément à l’article 21, paragraphe 1, du GDPR en attendant de vérifier si les motifs légitimes du responsable du traitement l’emportent sur ceux de la personne concernée.
Si l’une des conditions susmentionnées est remplie et qu’une personne concernée souhaite demander la restriction du traitement des données personnelles stockées par Elvesideas – Beate Demhold, elle peut à tout moment contacter n’importe quel employé du responsable du traitement. L’employé de Elvesideas – Beate Demhold s’occupera de la restriction du traitement.
f) Droit à la portabilité des données
Chaque personne concernée a le droit, accordé par le législateur européen, de recevoir les données à caractère personnel la concernant, qui ont été fournies à un responsable du traitement, dans un format structuré, couramment utilisé et lisible par machine. Il a le droit de transmettre ces données à un autre responsable du traitement sans que le responsable du traitement auquel les données à caractère personnel ont été communiquées n’y fasse obstacle, pour autant que le traitement soit fondé sur le consentement en vertu du point (a) de l’article 6, paragraphe 1, du GDPR ou du point (a) de l’article 9, paragraphe 2, du GDPR, ou sur un contrat conformément au point (b) de l’article 6, paragraphe 1, du GDPR, et le traitement est effectué par des moyens automatisés, tant que le traitement n’est pas nécessaire à l’exécution d’une mission d’intérêt public ou relevant de l’exercice de l’autorité publique dont est investi le responsable du traitement.
En outre, dans le cadre de l’exercice de son droit à la portabilité des données conformément à l’article 20, paragraphe 1, du GDPR, la personne concernée a le droit d’obtenir que les données à caractère personnel soient transmises directement d’un responsable du traitement à un autre, lorsque cela est techniquement possible et lorsque cela ne porte pas atteinte aux droits et libertés d’autrui.
Pour faire valoir son droit à la portabilité des données, la personne concernée peut à tout moment s’adresser à n’importe quel employé de Elvesideas – Beate Demhold.
g) Droit d’opposition
Chaque personne concernée a le droit, accordé par le législateur européen, de s’opposer à tout moment, pour des raisons tenant à sa situation particulière, à un traitement de données à caractère personnel la concernant, fondé sur le point (e) ou (f) de l’article 6, paragraphe 1, du GDPR. Cela s’applique également au profilage fondé sur ces dispositions.
Elvesideas – Beate Demhold ne traitera plus les données à caractère personnel en cas d’opposition, à moins que nous puissions démontrer des motifs légitimes impérieux pour le traitement qui l’emportent sur les intérêts, les droits et les libertés de la personne concernée, ou pour la constatation, l’exercice ou la défense de droits en justice.
Si Elvesideas – Beate Demhold traite des données à caractère personnel à des fins de marketing direct, la personne concernée a le droit de s’opposer à tout moment au traitement des données à caractère personnel la concernant pour un tel marketing. Cela s’applique au profilage dans la mesure où il est lié à ce marketing direct. Si la personne concernée s’oppose à Elvesideas – Beate Demhold au traitement à des fins de marketing direct, Elvesideas – Beate Demhold ne traitera plus les données personnelles à ces fins.
En outre, la personne concernée a le droit, pour des raisons tenant à sa situation particulière, de s’opposer au traitement des données à caractère personnel la concernant par Elvesideas – Beate Demhold à des fins de recherche scientifique ou historique, ou à des fins statistiques conformément à l’article 89, paragraphe 1, du GDPR, à moins que le traitement ne soit nécessaire à l’exécution d’une tâche effectuée pour des raisons d’intérêt public.
Pour exercer son droit d’opposition, la personne concernée peut contacter n’importe quel employé de la société Elvesideas – Beate Demhold. En outre, la personne concernée est libre, dans le cadre de l’utilisation des services de la société de l’information, et nonobstant la directive 2002/58/CE, d’utiliser son droit d’opposition par des moyens automatisés utilisant des spécifications techniques.
h) Prise de décision individuelle automatisée, y compris le profilage
Chaque personne concernée a le droit accordé par le législateur européen de ne pas faire l’objet d’une décision fondée uniquement sur un traitement automatisé, y compris le profilage, produisant des effets juridiques à son égard ou l’affectant de manière significative de façon similaire, tant que la décision (1) n’est pas nécessaire à la conclusion, ou l’exécution d’un contrat entre la personne concernée et un responsable du traitement, ou (2) n’est pas autorisée par le droit de l’Union ou des États membres auquel le responsable du traitement est soumis et qui prévoit également des mesures appropriées pour la sauvegarde des droits et libertés et des intérêts légitimes de la personne concernée, ou (3) n’est pas fondée sur le consentement explicite de la personne concernée.
Si la décision (1) est nécessaire à la conclusion ou à l’exécution d’un contrat entre la personne concernée et un responsable du traitement, ou (2) si elle est fondée sur le consentement explicite de la personne concernée, Elvesideas – Beate Demhold met en œuvre des mesures appropriées pour sauvegarder les droits et libertés et les intérêts légitimes de la personne concernée, au moins le droit d’obtenir une intervention humaine de la part du responsable du traitement, d’exprimer son point de vue et de contester la décision.
Si la personne concernée souhaite exercer ses droits en matière de prise de décision individuelle automatisée, elle peut, à tout moment, contacter n’importe quel employé de Elvesideas – Beate Demhold.
i) Droit de retirer le consentement à la protection des données
Chaque personne concernée dispose du droit accordé par le législateur européen de retirer à tout moment son consentement au traitement de ses données personnelles.
Si la personne concernée souhaite exercer son droit de retrait du consentement, elle peut, à tout moment, contacter n’importe quel employé de Elvesideas – Beate Demhold.
13. Dispositions relatives à la protection des données concernant l’application et l’utilisation de Facebook
Sur ce site web, le contrôleur a intégré des composants de l’entreprise Facebook. Facebook est un réseau social.
Un réseau social est un lieu de rencontres sociales sur l’internet, une communauté en ligne, qui permet généralement aux utilisateurs de communiquer entre eux et d’interagir dans un espace virtuel. Un réseau social peut servir de plate-forme pour l’échange d’opinions et d’expériences, ou permettre à la communauté Internet de fournir des informations personnelles ou professionnelles. Facebook permet aux utilisateurs du réseau social d’inclure la création de profils privés, de télécharger des photos et d’établir un réseau par le biais de demandes d’amis.
La société d’exploitation de Facebook est Facebook, Inc, 1 Hacker Way, Menlo Park, CA 94025, États-Unis. Si une personne vit en dehors des États-Unis ou du Canada, le contrôleur est Facebook Ireland Ltd, 4 Grand Canal Square, Grand Canal Harbour, Dublin 2, Irlande.
À chaque appel à l’une des pages individuelles de ce site Internet, qui est exploité par le responsable du traitement et dans lequel un composant Facebook (plug-ins Facebook) a été intégré, le navigateur Internet du système de technologie de l’information de la personne concernée est automatiquement invité à télécharger l’affichage du composant Facebook correspondant à partir de Facebook par le biais du composant Facebook. Un aperçu de tous les plug-ins Facebook peut être consulté sur https://developers.facebook.com/docs/plugins/. Au cours de cette procédure technique, Facebook est informé du sous-site spécifique de notre site web visité par la personne concernée.
Si la personne concernée est connectée en même temps sur Facebook, Facebook détecte à chaque appel de notre site Internet par la personne concernée – et pour toute la durée de son séjour sur notre site Internet – quel sous-site spécifique de notre page Internet a été visité par la personne concernée. Ces informations sont collectées par le biais du composant Facebook et associées au compte Facebook respectif de la personne concernée. Si la personne concernée clique sur l’un des boutons Facebook intégrés à notre site web, par exemple le bouton « J’aime », ou si la personne concernée soumet un commentaire, alors Facebook fait correspondre ces informations avec le compte utilisateur Facebook personnel de la personne concernée et stocke les données personnelles.
Facebook reçoit toujours, par le biais du composant Facebook, des informations sur une visite de notre site web par la personne concernée, dès lors que la personne concernée est connectée en même temps sur Facebook au moment de l’appel à notre site web. Cela se produit indépendamment du fait que la personne concernée clique ou non sur le composant Facebook. Si une telle transmission d’informations à Facebook n’est pas souhaitable pour la personne concernée, celle-ci peut l’empêcher en se déconnectant de son compte Facebook avant d’appeler notre site web.
La directive sur la protection des données publiée par Facebook, qui est disponible à l’adresse https://facebook.com/about/privacy/, fournit des informations sur la collecte, le traitement et l’utilisation des données personnelles par Facebook. En outre, il y est expliqué quelles options de réglage Facebook offre pour protéger la vie privée de la personne concernée. En outre, différentes options de configuration sont disponibles pour permettre l’élimination de la transmission de données à Facebook. Ces applications peuvent être utilisées par la personne concernée pour éliminer une transmission de données à Facebook.
14. Dispositions relatives à la protection des données concernant l’application et l’utilisation de Google Analytics (avec fonction d’anonymisation).
Sur ce site web, le responsable du traitement a intégré le composant de Google Analytics (avec la fonction d’anonymisation). Google Analytics est un service d’analyse web. L’analyse du Web consiste à collecter, rassembler et analyser des données sur le comportement des visiteurs de sites Web. Un service d’analyse web recueille, entre autres, des données sur le site web d’où provient une personne (le « référent »), les sous-pages visitées ou la fréquence et la durée de consultation d’une sous-page. Les analyses web sont principalement utilisées pour l’optimisation d’un site web et pour effectuer une analyse coût-bénéfice de la publicité sur Internet.
L’opérateur du composant Google Analytics est Google Ireland Limited, Gordon House, Barrow Street, Dublin, D04 E5W5, Irlande.
Pour l’analyse web par Google Analytics, le responsable du traitement utilise l’application « _gat. _anonymizeIp ». Au moyen de cette application, l’adresse IP de la connexion Internet de la personne concernée est abrégée par Google et anonymisée lorsqu’elle accède à nos sites Web depuis un État membre de l’Union européenne ou un autre État contractant de l’accord sur l’Espace économique européen.
L’objectif du composant Google Analytics est d’analyser le trafic sur notre site web. Google utilise les données et informations collectées, entre autres, pour évaluer l’utilisation de notre site Internet et pour fournir des rapports en ligne, qui montrent les activités sur nos sites Internet, et pour fournir d’autres services concernant l’utilisation de notre site Internet pour nous.
Google Analytics place un cookie sur le système informatique de la personne concernée. La définition des cookies est expliquée ci-dessus. Grâce à l’installation de ce cookie, Google est en mesure d’analyser l’utilisation de notre site Web. À chaque appel à l’une des pages individuelles de ce site Internet, qui est exploité par le responsable du traitement et dans lequel un composant Google Analytics a été intégré, le navigateur Internet du système de technologie de l’information de la personne concernée soumet automatiquement des données via le composant Google Analytics à des fins de publicité en ligne et de règlement des commissions à Google. Au cours de cette procédure technique, l’entreprise Google prend connaissance des informations personnelles, telles que l’adresse IP de la personne concernée, qui lui servent, entre autres, à comprendre l’origine des visiteurs et des clics, et à créer ensuite des règlements de commission.
Le cookie est utilisé pour stocker des informations personnelles, telles que l’heure d’accès, le lieu à partir duquel l’accès a été effectué et la fréquence des visites de notre site web par la personne concernée. À chaque visite de notre site Internet, ces données personnelles, y compris l’adresse IP de l’accès Internet utilisé par la personne concernée, sont transmises à Google aux États-Unis d’Amérique. Ces données personnelles sont stockées par Google aux États-Unis d’Amérique. Google peut transmettre à des tiers ces données personnelles collectées par le biais de la procédure technique.
La personne concernée peut, comme indiqué ci-dessus, empêcher à tout moment la mise en place de cookies par le biais de notre site Internet au moyen d’un réglage correspondant du navigateur Internet utilisé et ainsi refuser définitivement la mise en place de cookies. Un tel ajustement du navigateur Internet utilisé empêcherait également Google Analytics de placer un cookie sur le système informatique de la personne concernée. En outre, les cookies déjà utilisés par Google Analytics peuvent être supprimés à tout moment via un navigateur web ou d’autres logiciels.
En outre, la personne concernée a la possibilité de s’opposer à la collecte de données générées par Google Analytics, qui sont liées à l’utilisation de ce site Web, ainsi qu’au traitement de ces données par Google et la possibilité de s’y opposer. À cette fin, la personne concernée doit télécharger un module complémentaire de navigateur sous le lien https://tools.google.com/dlpage/gaoptout et l’installer. Ce module complémentaire de navigateur indique à Google Analytics, par le biais d’un JavaScript, que les données et informations relatives aux visites des pages Internet ne peuvent être transmises à Google Analytics. L’installation des modules complémentaires du navigateur est considérée comme une objection par Google. Si le système informatique de la personne concernée est ultérieurement supprimé, formaté ou nouvellement installé, la personne concernée doit alors réinstaller les modules complémentaires du navigateur pour désactiver Google Analytics. Si le module complémentaire de navigation a été désinstallé par la personne concernée ou toute autre personne attribuable à sa sphère de compétence, ou est désactivé, il est possible d’exécuter la réinstallation ou la réactivation des modules complémentaires de navigation.
De plus amples informations et les dispositions applicables en matière de protection des données de Google peuvent être consultées sous https://www.google.com/intl/en/policies/privacy/ et sous http://www.google.com/analytics/terms/us.html. Google Analytics est expliqué plus en détail sous le lien suivant https://www.google.com/analytics/.
15. Dispositions relatives à la protection des données concernant l’application et l’utilisation d’Instagram.
Sur ce site web, le contrôleur a intégré des composants du service Instagram. Instagram est un service qui peut être qualifié de plateforme audiovisuelle, qui permet aux utilisateurs de partager des photos et des vidéos, ainsi que de diffuser ces données dans d’autres réseaux sociaux.
La société exploitante des services offerts par Instagram est Facebook Ireland Ltd, 4 Grand Canal Square, Grand Canal Harbour, Dublin 2 Ireland.
À chaque appel à l’une des pages individuelles de ce site Internet, qui est exploité par le responsable du traitement et sur lequel un composant Instagram (bouton Insta) a été intégré, le navigateur Internet du système de technologie de l’information de la personne concernée est automatiquement invité au téléchargement d’un affichage du composant Instagram correspondant d’Instagram. Au cours de cette procédure technique, Instagram prend connaissance de la sous-page spécifique de notre site web qui a été visitée par la personne concernée.
Si la personne concernée est connectée en même temps sur Instagram, Instagram détecte à chaque appel de notre site Internet par la personne concernée – et pendant toute la durée de son séjour sur notre site Internet – quelle sous-page spécifique de notre page Internet a été visitée par la personne concernée. Ces informations sont collectées par le biais du composant Instagram et sont associées au compte Instagram respectif de la personne concernée. Si la personne concernée clique sur l’un des boutons Instagram intégrés sur notre site web, alors Instagram fait correspondre ces informations avec le compte utilisateur Instagram personnel de la personne concernée et stocke les données personnelles.
Instagram reçoit, via le composant Instagram, des informations selon lesquelles la personne concernée a visité notre site web, à condition que la personne concernée soit connectée sur Instagram au moment de l’appel à notre site web. Cela se produit indépendamment du fait que la personne clique ou non sur le bouton Instagram. Si une telle transmission d’informations à Instagram n’est pas souhaitable pour la personne concernée, elle peut alors l’empêcher en se déconnectant de son compte Instagram avant qu’un appel à notre site web ne soit effectué.
De plus amples informations et les dispositions applicables en matière de protection des données d’Instagram peuvent être consultées sous https://help.instagram.com/155833707900388 et https://www.instagram.com/about/legal/privacy/.
16. Dispositions relatives à la protection des données concernant l’application et l’utilisation de Pinterest.
Sur ce site web, le contrôleur a intégré des composants de Pinterest Inc. Pinterest est un réseau dit social. Un réseau social est un lieu de rencontre social sur Internet, une communauté en ligne qui permet aux utilisateurs de communiquer et d’interagir les uns avec les autres dans un espace virtuel. Un réseau social peut servir de plate-forme pour l’échange d’opinions et d’expériences, ou permettre à la communauté Internet de fournir des informations personnelles ou relatives à l’entreprise. Pinterest permet aux utilisateurs du réseau social de publier, entre autres, des collections d’images et des images individuelles ainsi que des descriptions sur des tableaux d’épingles virtuels (appelés épingles), qui peuvent ensuite être partagés par d’autres utilisateurs (appelés re-pins) ou commentés.
La société d’exploitation de Pinterest est Pinterest Europe Ltd, Palmerston House, 2nd Floor, Fenian Street, Dublin 2, Irlande.
À chaque appel à l’une des pages individuelles de ce site Internet, qui est exploité par le responsable du traitement et sur lequel un composant Pinterest (plug-in Pinterest) a été intégré, le navigateur Internet du système de technologie de l’information de la personne concernée a automatiquement invité à télécharger par le biais du composant Pinterest respectif un affichage du composant Pinterest correspondant. De plus amples informations sur Pinterest sont disponibles sur https://pinterest.com/. Au cours de cette procédure technique, Pinterest acquiert la connaissance de la sous-page spécifique de notre site web qui est visitée par la personne concernée.
Si la personne concernée est connectée en même temps sur Pinterest, Pinterest détecte à chaque appel de notre site Internet par la personne concernée – et pour toute la durée de son séjour sur notre site Internet – quelle sous-page spécifique de notre page Internet a été visitée par la personne concernée. Ces informations sont collectées par le biais du composant Pinterest et associées au compte Pinterest respectif de la personne concernée. Si la personne concernée clique sur l’un des boutons Pinterest, intégrés sur notre site web, alors Pinterest attribue ces informations au compte utilisateur Pinterest personnel de la personne concernée et stocke les données personnelles.
Pinterest reçoit, via le composant Pinterest, des informations indiquant que la personne concernée a visité notre site web, à condition que la personne concernée soit connectée à Pinterest au moment de l’appel à notre site web. Cela se produit indépendamment du fait que la personne clique ou non sur le composant Pinterest. Si une telle transmission d’informations à Pinterest n’est pas souhaitable pour la personne concernée, celle-ci peut l’empêcher en se déconnectant de son compte Pinterest avant qu’un appel à notre site web ne soit effectué.
La directive sur la protection des données publiée par Pinterest, qui est disponible sur https://about.pinterest.com/privacy-policy, fournit des informations sur la collecte, le traitement et l’utilisation des données personnelles par Pinterest.
17. Yoast SEO
Sur notre site web, nous utilisons les plugins de Yoast SEO. Il s’agit d’une offre de Yoast BV, Don Emanuelstraat 3, 6602 GX Wijchen, Pays-Bas, Tél. : +31 (0)24 82 00 337 (Chambre de commerce / KvK : 55404367, numéro de TVA : NL851692540B01).
Ce plugin prend en charge l’optimisation technique complète de nos sites web pour les moteurs de recherche. Il soutient également le développement du contenu. Pour plus d’informations, veuillez consulter la politique de confidentialité de Yoast BV, qui peut être consultée à l’adresse https://yoast.com/privacy-policy/.
Vous pouvez empêcher l’enregistrement des cookies en adaptant votre logiciel de navigation en conséquence ; nous attirons toutefois votre attention sur le fait que, dans ce cas, vous ne pourrez peut-être pas utiliser pleinement toutes les fonctions de ce site web.
18. Dispositions relatives à la protection des données concernant l’application et l’utilisation de Twitter
Sur ce site web, le contrôleur a intégré des composants de Twitter. Twitter est un service de microblogage multilingue, accessible au public, sur lequel les utilisateurs peuvent publier et diffuser des « tweets », c’est-à-dire des messages courts, limités à 280 caractères. Ces messages courts sont accessibles à tous, y compris à ceux qui ne sont pas connectés à Twitter. Les tweets sont également affichés aux « followers » de l’utilisateur concerné. Les followers sont les autres utilisateurs de Twitter qui suivent les tweets d’un utilisateur. En outre, Twitter vous permet de vous adresser à un large public par le biais de hashtags, de liens ou de retweets.
La société d’exploitation de Twitter est Twitter International Company, One Cumberland Place, Fenian Street Dublin 2, D02 AX07, Irlande.
À chaque appel à l’une des pages individuelles de ce site Internet, qui est exploité par le responsable du traitement et sur lequel un composant Twitter (bouton Twitter) a été intégré, le navigateur Internet du système de technologie de l’information de la personne concernée est automatiquement invité à télécharger un affichage du composant Twitter correspondant de Twitter. De plus amples informations sur les boutons Twitter sont disponibles sur https://about.twitter.com/de/resources/buttons. Au cours de cette procédure technique, Twitter prend connaissance de la sous-page spécifique de notre site web qui a été visitée par la personne concernée. L’objectif de l’intégration du composant Twitter est une retransmission du contenu de ce site web afin de permettre à nos utilisateurs de présenter cette page web au monde numérique et d’augmenter le nombre de nos visiteurs.
Si la personne concernée est connectée en même temps sur Twitter, Twitter détecte à chaque appel de notre site Internet par la personne concernée et pour toute la durée de son séjour sur notre site Internet quelle sous-page spécifique de notre page Internet a été visitée par la personne concernée. Ces informations sont collectées par le biais du composant Twitter et associées au compte Twitter respectif de la personne concernée. Si la personne concernée clique sur l’un des boutons Twitter intégrés sur notre site web, alors Twitter attribue ces informations au compte utilisateur Twitter personnel de la personne concernée et stocke les données personnelles.
Twitter reçoit l’information, via le composant Twitter, que la personne concernée a visité notre site web, à condition que la personne concernée soit connectée sur Twitter au moment de l’appel à notre site web. Cela se produit indépendamment du fait que la personne clique ou non sur le composant Twitter. Si une telle transmission d’informations à Twitter n’est pas souhaitable pour la personne concernée, celle-ci peut l’empêcher en se déconnectant de son compte Twitter avant qu’un appel à notre site web ne soit effectué.
Les dispositions applicables en matière de protection des données de Twitter peuvent être consultées sur https://twitter.com/privacy?lang=en.
19. Pixel Facebook
Notre site web utilise le pixel d’action des visiteurs de Facebook, Facebook Inc, 1601 S. California Ave, Palo Alto, CA 94304, USA (« Facebook ») pour mesurer les conversions.
Cela permet de suivre le comportement des visiteurs du site après qu’ils aient été redirigés vers le site web du fournisseur en cliquant sur une publicité Facebook. Cela permet d’évaluer l’efficacité des publicités Facebook à des fins statistiques et d’études de marché et d’optimiser les futures mesures publicitaires.
Les données collectées sont anonymes pour nous en tant qu’opérateur de ce site web, nous ne pouvons pas tirer de conclusions sur l’identité des utilisateurs. Toutefois, les données sont stockées et traitées par Facebook, de sorte qu’une connexion au profil d’utilisateur respectif est possible et que Facebook peut utiliser les données à ses propres fins publicitaires, conformément à la politique d’utilisation des données de Facebook. Cela permet à Facebook de permettre le placement de publicités sur les pages Facebook ainsi qu’en dehors de Facebook. Cette utilisation des données ne peut pas être influencée par nous, l’exploitant du site.
Dans la politique de confidentialité de Facebook, vous trouverez de plus amples informations sur la protection de votre vie privée : https://www.facebook.com/about/privacy/.
Vous pouvez également désactiver la fonction de remarketing « Custom Audiences » dans la section « Ad Settings » à l’adresse https://www.facebook.com/ads/preferences/?entry_product=ad_settings_screen. Pour ce faire, vous devez être connecté à Facebook.
Si vous n’avez pas de compte Facebook, vous pouvez désactiver la publicité basée sur l’utilisation de Facebook sur le site de l’European Interactive Digital Advertising Alliance : http://www.youronlinechoices.com/de/praferenzmanagement/.
20. Dispositions relatives à la protection des données concernant l’application et l’utilisation de YouTube
Sur ce site, le contrôleur a intégré des composants de YouTube. YouTube est un portail vidéo sur Internet qui permet aux éditeurs de vidéos de mettre gratuitement à disposition des clips vidéo et d’autres utilisateurs, ce qui permet également de les visualiser, de les examiner et de les commenter gratuitement. YouTube vous permet de publier toutes sortes de vidéos. Vous pouvez donc accéder aussi bien à des films complets qu’à des émissions de télévision, ainsi qu’à des clips musicaux, des bandes-annonces et des vidéos réalisées par les utilisateurs via le portail Internet.
La société d’exploitation de YouTube est Google Ireland Limited, Gordon House, Barrow Street, Dublin, D04 E5W5, Irlande.
À chaque appel à l’une des pages individuelles de ce site Internet, qui est exploité par le responsable du traitement et sur lequel un composant YouTube (vidéo YouTube) a été intégré, le navigateur Internet du système de technologie de l’information de la personne concernée est automatiquement invité à télécharger un affichage du composant YouTube correspondant. De plus amples informations sur YouTube sont disponibles sur https://www.youtube.com/yt/about/en/. Au cours de cette procédure technique, YouTube et Google prennent connaissance de la sous-page spécifique de notre site web qui a été visitée par la personne concernée.
Si la personne concernée est connectée sur YouTube, YouTube reconnaît, à chaque appel à une sous-page contenant une vidéo YouTube, quelle sous-page spécifique de notre site Internet a été visitée par la personne concernée. Ces informations sont collectées par YouTube et Google et attribuées au compte YouTube respectif de la personne concernée.
YouTube et Google reçoivent, par le biais du composant YouTube, des informations indiquant que la personne concernée a visité notre site web, si la personne concernée, au moment de l’appel à notre site web, est connectée sur YouTube ; cela se produit indépendamment du fait que la personne clique sur une vidéo YouTube ou non. Si une telle transmission de ces informations à YouTube et à Google n’est pas souhaitable pour la personne concernée, la livraison peut être empêchée si la personne concernée se déconnecte de son propre compte YouTube avant un appel à notre site web.
Les dispositions de YouTube en matière de protection des données, disponibles à l’adresse https://www.google.com/intl/en/policies/privacy/, fournissent des informations sur la collecte, le traitement et l’utilisation des données personnelles par YouTube et Google.
21. Méthode de paiement : Dispositions relatives à la protection des données concernant l’utilisation de PayPal en tant que processeur de paiement.
Sur ce site, le contrôleur a intégré des composants de PayPal. PayPal est un fournisseur de services de paiement en ligne. Les paiements sont traités via des comptes dits PayPal, qui représentent des comptes virtuels privés ou professionnels. PayPal est également en mesure de traiter les paiements virtuels par carte de crédit lorsqu’un utilisateur ne possède pas de compte PayPal. Un compte PayPal est géré via une adresse e-mail, c’est pourquoi il n’y a pas de numéro de compte classique. PayPal permet de déclencher des paiements en ligne à des tiers ou de recevoir des paiements. PayPal accepte également les fonctions de fiduciaire et offre des services de protection des acheteurs.
La société d’exploitation européenne de PayPal est PayPal (Europe) S.à.r.l. et Cie, S.C.A., 22-24 Boulevard Royal L-2449, Luxembourg.
Si la personne concernée choisit « PayPal » comme option de paiement dans la boutique en ligne lors du processus de commande, nous transmettons automatiquement les données de la personne concernée à PayPal. En sélectionnant cette option de paiement, la personne concernée accepte le transfert des données personnelles nécessaires au traitement du paiement.
Les données personnelles transmises à PayPal sont généralement le prénom, le nom, l’adresse, l’adresse électronique, l’adresse IP, le numéro de téléphone, le numéro de téléphone mobile ou d’autres données nécessaires au traitement du paiement. Le traitement du contrat d’achat nécessite également ces données personnelles, qui sont en rapport avec la commande respective.
La transmission des données a pour but le traitement des paiements et la prévention des fraudes. Le responsable du traitement transférera les données personnelles à PayPal, notamment si un intérêt légitime à la transmission est donné. Les données personnelles échangées entre PayPal et le responsable du traitement pour le traitement des données seront transmises par PayPal aux agences de crédit économique. Cette transmission est destinée à des contrôles d’identité et de solvabilité.
PayPal transmettra, si nécessaire, des données personnelles à des sociétés affiliées et à des prestataires de services ou à des sous-traitants dans la mesure où cela est nécessaire pour remplir des obligations contractuelles ou pour que les données soient traitées dans le cadre de la commande.
La personne concernée a la possibilité de révoquer son consentement au traitement de ses données personnelles à tout moment auprès de PayPal. Une révocation n’a pas d’effet sur les données à caractère personnel qui doivent être traitées, utilisées ou transmises conformément au traitement (contractuel) des paiements.
Les dispositions applicables en matière de protection des données de PayPal peuvent être consultées sur https://www.paypal.com/us/webapps/mpp/ua/privacy-full.
22. Base juridique du traitement
Art. 6(1) lit. a GDPR sert de base juridique aux opérations de traitement pour lesquelles nous obtenons le consentement pour une finalité de traitement spécifique. Si le traitement des données à caractère personnel est nécessaire à l’exécution d’un contrat auquel la personne concernée est partie, comme c’est le cas, par exemple, lorsque les opérations de traitement sont nécessaires à la fourniture de biens ou à la prestation de tout autre service, le traitement est fondé sur l’article 6, paragraphe 1, lit. b GDPR. Il en va de même pour les traitements qui sont nécessaires à l’exécution de mesures précontractuelles, par exemple dans le cas de demandes de renseignements concernant nos produits ou services. Notre entreprise est-elle soumise à une obligation légale par laquelle le traitement des données personnelles est requis, par exemple pour l’accomplissement d’obligations fiscales, le traitement est basé sur l’art. 6(1) lit. c GDPR.
Dans de rares cas, le traitement des données à caractère personnel peut être nécessaire pour protéger les intérêts vitaux de la personne concernée ou d’une autre personne physique. Ce serait le cas, par exemple, si un visiteur était blessé dans notre entreprise et que son nom, son âge, ses données d’assurance maladie ou d’autres informations vitales devaient être transmises à un médecin, un hôpital ou un autre tiers. Le traitement serait alors fondé sur l’art. 6(1) lit. d GDPR.
Enfin, les opérations de traitement pourraient être fondées sur l’article 6(1) lit. f GDPR. Cette base juridique est utilisée pour les opérations de traitement qui ne sont couvertes par aucun des fondements juridiques susmentionnés, si le traitement est nécessaire aux fins des intérêts légitimes poursuivis par notre société ou par un tiers, sauf si ces intérêts sont supplantés par les intérêts ou les droits et libertés fondamentaux de la personne concernée qui exigent la protection des données à caractère personnel. Ces traitements sont particulièrement autorisés parce qu’ils ont été spécifiquement mentionnés par le législateur européen. Il a estimé qu’un intérêt légitime pouvait être présumé si la personne concernée est un client du responsable du traitement (considérant 47, phrase 2 du GDPR).
23. Les intérêts légitimes poursuivis par le responsable du traitement ou par un tiers
Lorsque le traitement des données à caractère personnel est fondé sur l’article 6, paragraphe 1, lit. f GDPR notre intérêt légitime est de mener à bien notre activité en faveur du bien-être de tous nos employés et des actionnaires.
24. Période pendant laquelle les données personnelles seront conservées
Le critère utilisé pour déterminer la période de stockage des données personnelles est la période de conservation légale respective. Après l’expiration de cette période, les données correspondantes sont systématiquement supprimées, dès lors qu’elles ne sont plus nécessaires à l’exécution du contrat ou à l’initiation d’un contrat.
25. Fourniture de données à caractère personnel en tant qu’exigence légale ou contractuelle ; exigence nécessaire pour conclure un contrat ; obligation de la personne concernée de fournir les données à caractère personnel ; conséquences éventuelles de la non-communication de ces données.
Nous précisons que la communication de données à caractère personnel est en partie exigée par la loi (par exemple, la réglementation fiscale) ou peut également résulter de dispositions contractuelles (par exemple, des informations sur le partenaire contractuel).
Parfois, il peut être nécessaire, pour conclure un contrat, que la personne concernée nous fournisse des données à caractère personnel, qui doivent ensuite être traitées par nous. La personne concernée est, par exemple, obligée de nous fournir des données personnelles lorsque notre entreprise signe un contrat avec elle. La non communication des données à caractère personnel aurait pour conséquence que le contrat avec la personne concernée ne pourrait être conclu.
Avant de fournir des données à caractère personnel, la personne concernée doit contacter un employé. L’employé précise à la personne concernée si la fourniture des données à caractère personnel est requise par la loi ou le contrat ou si elle est nécessaire à la conclusion du contrat, s’il existe une obligation de fournir les données à caractère personnel et les conséquences de la non fourniture des données à caractère personnel.
26. Existence d’une prise de décision automatisée
En tant qu’entreprise responsable, nous n’avons pas recours à la prise de décision automatique ou au profilage.
Cette politique de confidentialité a été générée par le générateur de politique de confidentialité de l’Association allemande pour la protection des données qui a été développé en coopération avec des avocats spécialisés dans la protection de la vie privée de WILDE BEUGER SOLMECKE, Cologne.