No edit summary |
No edit summary |
||
Line 1: | Line 1: | ||
Mise à jour : | Mise à jour : 31/05/2024 | ||
== Introduction == | == Introduction == | ||
Line 112: | Line 112: | ||
* Prestataires de services d’analyse des défauts et des défaillances. | * Prestataires de services d’analyse des défauts et des défaillances. | ||
Dans la mesure où des prestataires de services externes sont basés dans des pays tiers en dehors de l'Union européenne, des accords de protection des données ont été conclus avec eux sur la base des clauses contractuelles types de l'UE, https://eur-lex.europa.eu/legal-content/FR/TXT/HTML/?uri=CELEX:32010D0087&from=EN. | |||
== | == Traitement des données par des tiers dans le cadre des services == | ||
Pour mettre le service à la disposition de ses clients, la société audriga GmbH utilise l’infrastructure d’un fournisseur européen de services d’informatique en nuage, actuellement Amazon Web Services LLC, Irlande, et de fournisseurs allemands de services d’informatique en nuage, actuellement dogado GmbH, Hetzner Online GmbH, IONOS SE et Deutsche Telekom AG. Il existe entre la société audriga GmbH et ses fournisseurs de services d’informatique en nuage un accord portant sur le traitement des données de commande. Celui-ci prévoit en particulier que le traitement de données ne s’effectue qu’au sein de l’Union européenne. Conformément aux dispositions légales encadrant la protection des données, la communication de données à caractère personnel à des tiers ne peut s’effectuer que dans la mesure où vous avez consenti à cette communication ou que la société audriga GmbH est tenue de communiquer ces données en raison de prescriptions légales ou d’une décision émanant d’une instance juridique ou d’une autorité. | |||
Pour mettre le service à la disposition de ses clients, la société audriga GmbH utilise l’infrastructure d’un fournisseur européen de services d’informatique en nuage, actuellement Amazon Web Services LLC, Irlande, et de fournisseurs allemands de services d’informatique en nuage, actuellement dogado GmbH, | |||
== Utilisation et application de Google Analytic == | == Utilisation et application de Google Analytic == |
Latest revision as of 16:22, 3 June 2024
Mise à jour : 31/05/2024
Introduction
La présente déclaration de protection des données s’applique au traitement des données à caractère personnel par la société audriga GmbH lors de l’utilisation de nos pages Internet et en particulier du service de transfert de compte (le « service de transfert de compte ») et du service AutoConfig du client de messagerie électronique (le « service AutoConfig »).
Les services peuvent être utilisés indépendamment l’un de l’autre. La protection des données revêt une importance particulière pour la société audriga GmbH. Le traitement des données à caractère personnel, par exemple le nom ou l’adresse électronique d’une personne concernée, est toujours effectué conformément au règlement de base sur la protection des données et dans le respect des dispositions de protection des données spécifiques à chaque pays et applicables à la société audriga GmbH.
Par la présente déclaration de protection des données, notre société souhaite informer le public et en particulier vous en tant qu’utilisateur du type, de l’étendue et de l’objectif des données à caractère personnel collectées, utilisées et traitées par nous. En outre, la présente déclaration sur la protection des données vous informe des droits auxquels vous pouvez prétendre.
En tant que responsable du traitement, la société audriga GmbH a mis en œuvre de nombreuses mesures techniques et organisationnelles pour assurer la protection la plus complète possible des données à caractère personnel traitées par ce site Internet. Toutefois, nous soulignons explicitement que les transmissions de données par Internet peuvent néanmoins présenter des failles de sécurité, de sorte qu’une protection absolue ne peut être garantie.
Définitions des termes utilies
La présente déclaration de protection des données est basée sur les termes utilisés par le législateur européen pour les directives et règlements lors de l’adoption du règlement général sur la protection des données (RGPD). Notre déclaration de protection des données doit être facile à lire et à comprendre pour le public ainsi que pour nos clients et partenaires commerciaux. Pour ce faire, nous allons expliquer au préalable les termes utilisés.
Nous utilisons les termes suivants (classés par ordre alphabétique), entre autres, dans la présente déclaration de protection des données :
- Communication cryptée, transfert et stockage
- Lors de la communication cryptée, du transfert et du stockage de données, la société audriga GmbH recourt à des procédés standard correspondant à l’état actuel de la technique. La communication s’effectuant au sein de l’infrastructure de la société audriga GmbH est dotée d’un cryptage SSL, de même que la communication établie avec un serveur ou un fournisseur, dans la mesure où ceux-ci supportent le transfert de données cryptées. Il relève de la responsabilité de l’utilisateur de s’en assurer.
- Compte utilisateur
- Le compte utilisateur est une autorisation d’accès à un système informatique à accès limité. Il peut s’agir par exemple d’un compte e-mail ou d’un compte de stockage en ligne.
- Consentement
- Par consentement, on entend toute expression volontaire et informée, sans équivoque, de la volonté de la personne concernée dans le cas particulier, sous la forme d’une déclaration ou de tout autre acte affirmatif non équivoque par lequel la personne concernée manifeste son consentement au traitement des données à caractère personnel la concernant.
- Destinataire
- Le destinataire est toute personne physique ou morale, autorité publique, agence ou autre organisme auquel des données à caractère personnel sont communiquées, que cette personne soit ou non un tiers. Toutefois, les autorités qui peuvent recevoir des données à caractère personnel dans le cadre d’un mandat d’enquête spécifique en vertu du droit de l’Union européenne ou du droit national ne sont pas considérées comme des destinataires.
- Données à caractère personnel
- Les données à caractère personnel sont toutes les informations relatives à une personne physique identifiée ou identifiable (voir « personne concernée »). Une personne identifiable est une personne physique qui peut être identifiée, directement ou indirectement, notamment par référence à un identifiant, tel qu’un nom, un numéro d’identification, des données de localisation, un identifiant en ligne, ou à un ou plusieurs éléments propres à son identité physique, physiologique, génétique, psychique, économique, culturelle ou sociale.
- Données de connexion
- Les données de connexion sont les données d’accès au compte utilisateur qui sont nécessaires pour accéder à un certain stock de données dans le cadre de la fourniture du service de transfert de compte ou qui vous sont fournies lors de l’inscription au service AutoConfig. Les données de connexion sont par exemple votre nom, votre adresse électronique, votre identifiant, votre mot de passe et la configuration du serveur (adresses, ports et protocoles du serveur).
- Données de contenus
- Les données de contenus sont toutes les données qui sont stockées dans un compte utilisateur et qui sont déplacées d’un serveur ou d’un fournisseur à un autre à l’aide du service de transfert de compte. Les données de contenus sont, par exemple, les courriers électroniques, les contacts, les tâches, les notes et les calendriers et leur contenu (p. ex. les pièces jointes) ainsi que les fichiers et les configurations.
- Données de référence
- Les données de référence sont les données de l’utilisateur définies à l’article 14 de la loi allemande sur les médias de communication (Telemediengesetz, TMG) et nécessaires à la justification et réalisation du contenu ou à la modification du contrat d’utilisation établi entre la société audriga GmbH et l’utilisateur sur l’utilisation du service de transfert de données. Les données de référence comprennent notamment votre nom, vos coordonnées et vos coordonnées bancaires.
- Événement pertinent pour l’utilisateur
- Il s’agit d’événements qui se produisent au cours d’un processus de transfert de données et dont vous devez être informé en tant qu’utilisateur afin de pouvoir retracer le résultat du processus de transfert de données. Cela inclut la détection des doublons et l’apparition imprévue d’erreurs lors de la transmission des données de contenus. La société audriga GmbH peut vous informer des événements pertinents pour l’utilisateur par courrier électronique ou par la page d’état.
- Fichiers journaux
- Les fichiers journaux sont utilisés pour enregistrer certains événements importants du processus de transfert de données ou du service AutoConfig. Ils sont généralement horodatés et contiennent le message du journal décrivant l’état du système ou du processus de transfert de données.
- Limitation du traitement
- La limitation du traitement est le marquage des données à caractère personnel stockées dans le but de limiter leur traitement futur.
- Personne concernée
- La personne concernée est toute personne physique identifiée ou identifiable dont les données à caractère personnel sont traitées par le responsable du traitement.
- Profilage
- Le profilage est tout traitement automatisé de données à caractère personnel consistant à utiliser ces données pour évaluer certains aspects de la personnalité d’une personne physique, notamment pour analyser ou prévoir des aspects relatifs à la prestation professionnelle, à la situation économique, à la santé, aux préférences personnelles, aux intérêts, à la fiabilité, au comportement, au lieu de séjour ou au changement de localisation de cette personne physique.
- Responsable ou responsable du traitement des données
- Le responsable ou responsable du traitement des données est la personne physique ou morale, l’autorité publique, l’agence ou tout autre organisme qui, seul ou conjointement avec d’autres, détermine les finalités et les moyens du traitement des données à caractère personnel. Lorsque les finalités et les moyens de ce traitement sont déterminés par le droit de l’Union ou le droit national, le responsable du traitement ou les critères spécifiques pour sa désignation peuvent être prévus par le droit de l’Union ou le droit national.
- Sous-traitant
- Le sous-traitant est une personne physique ou morale, une autorité publique, une agence ou un autre organisme qui traite des données à caractère personnel sur mandat du responsable du traitement.
- Tiers
- Le tiers est toute personne physique ou morale, autorité publique, agence ou organisme autre que la personne concernée, le responsable du traitement, le sous-traitant et les personnes qui, sous l’autorité directe du responsable du traitement ou du sous-traitant, sont autorisées à traiter les données à caractère personnel.
- Traitement des données
- Le traitement des données est toute opération effectuée avec ou sans l’aide de moyens automatisés, ou tout ensemble d’opérations portant sur des données à caractère personnel, telles que la collecte, la saisie, l’organisation, le classement, le stockage, l’adaptation, la modification, l’extraction, la consultation, l’utilisation, la communication par transmission, diffusion ou toute autre forme de mise à disposition, le rapprochement ou l’interconnexion, la limitation, l’effacement ou la destruction.
- Transfert de données
- Le processus de transfert de données englobe toutes les opérations que le client et l’entreprise audriga GmbH devront effectuer pour transférer les données de contenu de votre compte mail de départ à votre compte mail d’arrivée.
Nom et adresse du responsable du traitement des données
Au sens du règlement général sur la protection des données, des autres lois sur la protection des données applicables dans les États membres de l’Union européenne et des autres réglementations de nature à protéger les données, la personne responsable est la société :
audriga GmbH Alter Schlachthof 57 76131 Karlsruhe Allemagne Tél. : +49 (0) 721 17029 316 E-mail : info@audriga.com Site Internet : www.audriga.com
Cookies
Le site Internet de la société audriga GmbH utilise des cookies. Les cookies sont des fichiers texte qui sont déposés et stockés sur un système informatique via un navigateur Internet.
De nombreux sites Internet et serveurs utilisent des cookies. De nombreux cookies contiennent ce que l’on appelle un « ID de cookie ». Un ID de cookie est un identifiant unique du cookie. Il s’agit d’une chaîne de caractères permettant d’attribuer des sites Internet et des serveurs au navigateur Internet spécifique dans lequel le cookie a été stocké. Cela permet aux sites Internet et aux serveurs visités de distinguer le navigateur individuel de la personne concernée des autres navigateurs Internet qui contiennent d’autres cookies. L’identifiant unique du cookie permet de reconnaître et d’identifier un navigateur Internet particulier.
Grâce à l’utilisation des cookies, la société audriga GmbH peut fournir aux utilisateurs de ce site Internet des services plus conviviaux qui ne seraient pas possibles sans ceux-ci.
Un cookie permet d’optimiser les informations et les offres de notre site Internet dans l’intérêt de l’utilisateur. Les cookies nous permettent, comme nous l’avons déjà mentionné, de reconnaître les utilisateurs de notre site Internet. La finalité de cette reconnaissance est de faciliter l’utilisation de notre site Internet par les utilisateurs. L’utilisateur d’un site Internet qui utilise des cookies n’a pas besoin, par exemple, de saisir ses données d’accès à chaque fois qu’il visite le site en question, puisque cela est fait par le site Internet et le cookie stocké sur le système informatique de l’utilisateur.
La personne concernée peut empêcher l’installation de cookies par notre site Internet à tout moment en réglant de manière appropriée le navigateur Internet utilisé. Elle s’oppose ainsi de manière permanente à l’installation de cookies. En outre, les cookies déjà installés peuvent être supprimés à tout moment via un navigateur Internet ou d’autres logiciels. Cela est possible dans tous les navigateurs Internet usuels. Si la personne concernée désactive les cookies dans le navigateur Internet utilisé, il est possible que certaines fonctions de notre site Internet ne puissent pas être pleinement utilisées.
Saisie de données et d'informations générales
Le site Internet de la société audriga GmbH collecte un certain nombre de données et d’informations générales chaque fois qu’une personne concernée ou qu’un système automatisé accède au site Internet. Ces données et informations générales sont stockées dans les fichiers journaux du serveur. Peuvent être collectés : (1) les types et versions de navigateurs utilisés, (2) le système d’exploitation utilisé par le système à l’origine de l’accès, (3) le site Internet depuis lequel vous avez accédé à notre site Internet (appelé « référent »), (4) les sous-sites Internet qui sont accessibles via un référent sur notre site Internet, (5) la date et l’heure de l’accès au site Internet, (6) une adresse de protocole Internet (adresse IP), (7) le fournisseur de services Internet du référent et (8) autres données et informations similaires qui servent à prévenir les risques en cas d’attaques contre nos systèmes informatiques.
Lors de l’utilisation de ces données et informations générales, la société audriga GmbH ne tire aucune conclusion sur la personne concernée. Ces informations sont plutôt nécessaires pour (1) diffuser correctement le contenu de notre site Internet, (2) optimiser le contenu de notre site Internet ainsi que la publicité pour celui-ci, (3) assurer le fonctionnement permanent des systèmes informatiques de notre site Internet, ainsi que (4) fournir aux autorités correspondantes les informations nécessaires aux poursuites pénales en cas de cyberattaque. Ces données et informations collectées de manière anonyme sont donc évaluées par la société audriga GmbH d’une part de manière statistique et d’autre part dans le but d’augmenter la protection et la sécurité des données dans notre entreprise, afin de garantir, en fin de compte, un niveau de protection optimal des données à caractère personnel traitées par nos soins. Les données anonymes des fichiers journaux du serveur sont stockées séparément de toutes les données à caractère personnel fournies par une personne concernée.
Utilisation du service de transfert de données
Vous communiquez des données de référence dans le cadre du contrat pour l’utilisation du service de transfert de données. Les données de référence que vous avez fournies sont traitées en vue de l’exécution et du traitement du transfert concerné et uniquement dans la mesure où cela est nécessaire pour effectuer et facturer le service de transfert, y compris la preuve de l’exécution correcte de la prestation.
Vous transmettez également les données de connexion des fournisseurs de départ et d’arrivée de vos comptes utilisateur. Ces données de connexion permettent la copie des données de contenus stockées chez le fournisseur de départ et leur transfert chez le fournisseur d’arrivée. Les données de connexion transmises sont utilisées exclusivement pour le transfert que vous avez demandé et sont supprimées une fois le transfert terminé (cf. point 5.2 des conditions d’utilisation). Au sein de l’infrastructure de la société audriga GmbH, les données de connexion sont enregistrées uniquement sous forme cryptée.
Au cours du transfert de données, des fichiers journaux servant à consigner les événements pertinents pour l’utilisateur sont édités. Les fichiers journaux consignant les événements pertinents pour l’utilisateur sont susceptibles de contenir des fragments de données de contenus vous permettant d’identifier sans équivoque des problèmes éventuels. La société audriga GmbH enregistre les fichiers journaux pour être en mesure d’éliminer les erreurs et de fournir la preuve que la prestation a été correctement exécutée, pendant une durée allant jusqu’à un an à compter de l’achèvement du processus de transfert de données (cf. point 5.2 des conditions d’utilisation). Au terme de ce délai, la société audriga GmbH supprime automatiquement ces données, sauf s’il s’avère nécessaire qu’elle les conserve plus longtemps pour effectuer les opérations décrites plus haut (p. ex. dans le cadre d’une procédure judiciaire), que vous avez consenti au prolongement de l’enregistrement de ses données, ou que cet enregistrement prolongé est autorisé par les dispositions légales.
Utilisation du service autoconfig
En tant qu’utilisateur du service AutoConfig, vous devez saisir vos données de connexion lorsque vous vous connectez. Vos données de connexion ne sont traitées ou utilisées que si cela est nécessaire pour établir un contrat d’utilisation du service AutoConfig, en particulier la mise à disposition du service AutoConfig, d’en formuler et modifier le contenu, ou si vous avez consenti à une utilisation ultérieure de vos données.
Avec le service AutoConfig, vous avez la possibilité de créer des captures d’écran qui vous expliquent la configuration de votre client de messagerie. Les informations de connexion que vous fournissez sont nécessaires pour les afficher dans les captures d’écran ou pour les transmettre sous forme de fichiers XML de découverte ou de configuration automatique (Autodiscover et Autoconfig). Les mots de passe ne sont utilisés que dans des cas particuliers pour vérifier le compte mail sur le serveur d’arrivée ou pour lire les données de configuration de l’utilisateur sur le serveur de messagerie.
Les données de connexion que vous fournissez pour le compte mail sont utilisées exclusivement pour le processus de configuration que vous avez commandé et sont stockées pour toute autre demande de votre part. Au sein de l’infrastructure de la société audriga GmbH, les données de connexion sont enregistrées uniquement sous forme cryptée.
En outre, des fichiers journaux sont générés lors du processus de configuration. Les données de connexion peuvent contenir des fragments de données de connexion afin de permettre à la société audriga GmbH d’identifier clairement les cas problématiques si nécessaire.
La société audriga conserve les fichiers journaux pour être en mesure d’éliminer les erreurs et de fournir la preuve que la prestation a été correctement exécutée, pendant une durée allant jusqu’à un an à compter de l’achèvement du processus de configuration. Au terme de ce délai, la société audriga supprime automatiquement ces données, sauf s’il s’avère nécessaire qu’elle les conserve plus longtemps pour effectuer les opérations décrites plus haut (p. ex. dans le cadre d’une procédure judiciaire), que l’utilisateur a consenti au prolongement de l’enregistrement de ses données, ou que cet enregistrement prolongé est autorisé par les dispositions légales.
traitement des données par des tiers
Nous faisons appel à des prestataires de services externes pour fournir les sites Internet et les services. Ceux-ci ont parfois accès à vos données à caractère personnel, dans la mesure où cela est nécessaire pour la fourniture de leurs services respectifs. Nous avons soigneusement sélectionné et mandaté les prestataires de services. Ils sont liés par nos instructions et sont régulièrement contrôlés. Le traitement des données à caractère personnel par les prestataires de services est fondé sur un accord de protection des données conformément aux exigences légales.
Les prestataires de services relèvent des catégories suivantes :
- Prestataires de services d’hébergement,
- Prestataires de services de gestion des utilisateurs et de facturation,
- Prestataires de services de traitement des paiements,
- Prestataires de services d’authentification des utilisateurs,
- Prestataires de services de communication,
- Prestataires de services d’analyse des défauts et des défaillances.
Dans la mesure où des prestataires de services externes sont basés dans des pays tiers en dehors de l'Union européenne, des accords de protection des données ont été conclus avec eux sur la base des clauses contractuelles types de l'UE, https://eur-lex.europa.eu/legal-content/FR/TXT/HTML/?uri=CELEX:32010D0087&from=EN.
Traitement des données par des tiers dans le cadre des services
Pour mettre le service à la disposition de ses clients, la société audriga GmbH utilise l’infrastructure d’un fournisseur européen de services d’informatique en nuage, actuellement Amazon Web Services LLC, Irlande, et de fournisseurs allemands de services d’informatique en nuage, actuellement dogado GmbH, Hetzner Online GmbH, IONOS SE et Deutsche Telekom AG. Il existe entre la société audriga GmbH et ses fournisseurs de services d’informatique en nuage un accord portant sur le traitement des données de commande. Celui-ci prévoit en particulier que le traitement de données ne s’effectue qu’au sein de l’Union européenne. Conformément aux dispositions légales encadrant la protection des données, la communication de données à caractère personnel à des tiers ne peut s’effectuer que dans la mesure où vous avez consenti à cette communication ou que la société audriga GmbH est tenue de communiquer ces données en raison de prescriptions légales ou d’une décision émanant d’une instance juridique ou d’une autorité.
Utilisation et application de Google Analytic
La société audriga GmbH a intégré le composant Google Analytics (avec fonction d’anonymisation) sur son site Internet. Google Analytics est un service d’analyse de pages web (analyse Web). L’analyse Web consiste en la collecte et l’évaluation de données en lien avec le comportement des personnes visitant un site Internet. Ce processus permet de collecter entre autres des données sur le site Internet à partir duquel une personne concernée a accédé à un site Internet (appelé « référent »), sur les sous-pages du site Internet qui ont été consultées ou sur la fréquence et la durée de consultation d’une sous-page. L’analyse Web est principalement utilisée pour optimiser un site Internet et pour analyser le rapport coût-bénéfice de la publicité sur Internet.
La société exploitant les composants Google Analytics est Google Inc., 1600 Amphitheatre Pkwy, Mountain View, CA 94043-1351, États-Unis.
Le responsable du traitement des données utilise l’ajout « gat._anonymizeIp » pour la Web Analyse via Google Analytics. Si l’accès à notre site Internet se fait à partir d’un État membre de l’Union européenne ou d’un autre État faisant partie de l’accord sur l’Espace économique européen, cet ajout permet à Google de raccourcir et de rendre anonyme l’adresse IP de la connexion Internet de la personne concernée.
La finalité du composant Google Analytics est l’analyse des flux de visiteurs sur notre site Internet. Google utilise les données et informations obtenues entre autres pour évaluer l’utilisation de notre site Internet, établir pour nous des rapports en ligne qui montrent les activités sur notre site Internet ainsi que pour fournir d’autres services en relation avec l’utilisation de notre site Internet.
Google Analytics dépose un cookie sur le système informatique de la personne concernée. La définition des cookies a été donnée plus haut. En installant le cookie, Google est en mesure d’analyser l’utilisation de notre site Internet. Chaque fois qu’une personne accède à l’une des pages de ce site Internet, qui est exploité par le responsable du traitement des données et sur lequel un composant Google Analytics a été intégré, le navigateur Internet du système informatique de la personne concernée est automatiquement invité par le composant Google Analytics correspondant à transmettre des données à Google à des fins d’analyse en ligne. Dans le cadre de ce processus technique, Google a connaissance de données à caractère personnel, telles que l’adresse IP de la personne concernée, que Google utilise, entre autres, pour retracer l’origine des visiteurs et des clics et permettre ensuite le calcul de facturation des commissions.
Les cookies sont utilisés pour stocker des informations à caractère personnel, telles que l’heure d’accès, l’endroit d’où provient l’accès et la fréquence des visites de notre site Internet par la personne concernée. Chaque fois que vous visitez notre site Internet, ces données à caractère personnel, y compris l’adresse IP de la connexion Internet utilisée par la personne concernée, sont transmises à Google aux États-Unis d’Amérique. Ces données à caractère personnel sont stockées par Google aux États-Unis d’Amérique. Google peut être amené à partager avec des tiers ces informations à caractère personnel collectées dans le cadre du processus technique.
La personne concernée peut empêcher l’installation de cookies par notre site Internet à tout moment, comme décrit ci-dessus, en réglant de manière appropriée le navigateur Internet utilisé et ainsi s’opposer de manière permanente à l’installation de cookies. Un tel paramétrage du navigateur Internet utilisé empêcherait également Google d’installer un cookie sur le système informatique de la personne concernée. En outre, il est possible de supprimer un cookie déjà installé par Google Analytics à tout moment à l’aide du navigateur Internet ou d’autres logiciels.
La personne concernée a également la possibilité d’empêcher et de s’opposer à la collecte de données générées par Google Analytics relatives à l’utilisation de ce site Internet et au traitement de ces données par Google. Pour ce faire, la personne concernée doit télécharger et installer une extension de navigateur depuis le lien https://tools.google.com/dlpage/gaoptout. Cette extension du navigateur informe Google Analytics via JavaScript qu’aucune donnée et informations sur les visites de sites Internet ne peuvent être transmises à Google Analytics. L’installation de l’extension du navigateur est considérée comme une opposition par Google. Si le système informatique de la personne concernée est supprimé, formaté ou réinstallé ultérieurement, la personne concernée doit réinstaller l’extension du navigateur afin de désactiver Google Analytics. Si l’extension de navigateur est désinstallée ou désactivée par la personne concernée ou une autre personne dans sa sphère de contrôle, il est possible de la réinstaller ou réactiver.
Vous trouverez de plus amples informations et la politique de confidentialité actuelle de Google à l’adresse https://www.google.de/intl/de/policies/privacy/ et sous http://www.google.com/analytics/terms/de.html. Google Analytics est expliqué plus en détails sous ce lien https://www.google.com/intl/de_de/analytics/.
Nous avons intégré des composants (appelés « widgets ») de Twitter à certains endroits du site Internet. Lorsque vous visitez un tel site Internet, auquel un composant Twitter a été intégré, une connexion aux serveurs de Twitter Inc. est établie. Twitter reçoit alors des informations sur votre consultation du site. Il s’agit entre autres de votre adresse IP, du type de navigateur, du système d’exploitation et de l’adresse du site Internet où se trouve le composant Twitter.
Toutefois, lorsque vous cliquez sur un lien ou un bouton Twitter, vous êtes redirigé vers Twitter qui collecte les données. Nous n’avons aucun contrôle sur l’étendue des données collectées par Twitter, la manière dont elles sont traitées ou la suppression des données.
Si vous êtes membre de Twitter et que vous ne souhaitez pas que Twitter collecte des données vous concernant et les associe aux données de votre compte Twitter, vous devez vous déconnecter de Twitter avant de cliquer sur un lien ou un bouton Twitter.
D’après ses propres déclarations, Twitter commence à effacer ou à supprimer l’identification ou la collecte de ces données après un maximum de 10 jours. Cela est normalement immédiat, mais le processus de suppression peut prendre jusqu’à une semaine. Vous trouverez de plus amples informations sous : https://twitter.com/privacy?lang=de#widget-jump.
Informations relatives au fournisseur tiers : Twitter Inc., One Cumberland Place, Fenian Street, Dublin 2, D02 AX07, Irlande ; https://twitter.com/privacy. Twitter s’est soumis au bouclier de protection des données UE-États-Unis (EU-US Privacy Shield), https://www.privacyshield.gov/EU-US-Framework.
Policies Google Web Fonts
Pour l’affichage uniforme des polices, notre site Internet utilise les polices Web Fonts (polices web) fournies par Google. Lorsque vous accédez à une page, votre navigateur charge les polices web requises dans le cache de votre navigateur afin d’afficher correctement les textes et les polices.
Pour ce faire, le navigateur que vous utilisez doit se connecter aux serveurs de Google. Google sait ainsi que vous avez accédé à notre site Internet via votre adresse IP. L’utilisation des polices web Google Fonts permet de présenter nos offres en ligne de manière attrayante et uniforme.
Si votre navigateur ne prend pas en charge les polices web, le texte s’affichera dans la police par défaut de votre système.
Informations du fournisseur tiers : Google Dublin, Google Ireland Ltd., Gordon House, Barrow Street, Dublin 4, Irlande, Fax : +353 (1) 436 1001.
Vous trouverez de plus amples informations sur l’objectif et la portée de la collecte de données et de leur traitement par les polices Web Fonts sur le site https://developers.google.com/fonts/faq et dans la déclaration de protection des données. Vous y trouverez également de plus amples informations sur vos droits et les paramètres permettant de protéger votre vie privée : https://www.google.de/intl/de/policies/privacy.
Google traite également vos données à caractère personnel aux États-Unis et s’est soumis au bouclier de protection des données UE-États-Unis (EU-US Privacy Shield), https://www.privacyshield.gov/EU-US-Framework.
Chat en ligne
Le site Internet d’audriga GmbH vous permet de contacter audriga via une fonction de chat en ligne. Cette fonction est possible via le logiciel Userlike, de la société Userlike UG (à responsabilité limitée) dont le siège est à Cologne. Dès que vous accédez au composant Userlike, une connexion aux serveurs de la société Userlike UG est établie. Userlike enregistre votre adresse IP et utilise des cookies pour permettre une conversation personnelle avec vous sous la forme d’un chat en temps réel sur le site Internet. Pour discuter avec nous via Userlike, vous n’avez pas besoin de fournir d’informations à caractère personnel. Vous trouverez de plus amples détails dans la politique de confidentialité de Userlike, que vous pouvez consulter ici : https://www.userlike.com/de/privacy_policy.
Vos droits en tant que personne concernée
a) Droit de confirmation Les directives et règlements européens garantissent à toute personne concernée le droit d’obtenir du responsable du traitement la confirmation que des données à caractère personnel la concernant sont ou ne sont pas traitées. Si une personne concernée souhaite exercer ce droit, elle peut à nous contacter à tout moment par e-mail : datenschutz@audriga.com.
b) Droit d’accès Les directives et règlements européens garantissent à toute personne, concernée par le traitement de données à caractère personnel, le droit d’obtenir, à tout moment et gratuitement, du responsable du traitement des informations relatives aux données à caractère personnel la concernant ainsi qu’une copie de celles-ci. En outre, la directive et le règlement européens ont accordé à la personne concernée l’accès aux informations suivantes :
- les finalités du traitement,
- les catégories de données à caractère personnel traitées,
- les destinataires ou catégories de destinataires auxquels les données à caractère personnel ont été ou seront communiquées, en particulier les destinataires dans les pays tiers ou les organisations internationales,
- si possible, la durée prévue de conservation des données à caractère personnel ou, si ce n’est pas possible, les critères utilisés pour déterminer cette durée,
- l’existence du droit de demander au responsable du traitement la rectification ou l’effacement des données à caractère personnel, ou une limitation du traitement relatif à la personne concernée, ou du droit de s’opposer au traitement;,
- l’existence d’un droit d’introduire une réclamation auprès d’une autorité de contrôle,
- si les données à caractère personnel ne sont pas collectées auprès de la personne concernée : toutes les informations disponibles sur l’origine des données,
- l’existence d’une prise de décision automatisée, y compris le profilage, visée à l’art. 22, para. 1 et 4 du RGPD et, au moins en pareils cas, des informations utiles concernant la logique sous-jacente ainsi que l’importance et les conséquences prévues de ce traitement pour la personne concernée.
En outre, la personne concernée a également le droit d’être informée si des données à caractère personnel ont été transférées à un pays tiers ou à une organisation internationale. Si c’est le cas, la personne concernée a également le droit d’obtenir des informations sur les garanties appropriées dans le cadre du transfert.
Si une personne concernée souhaite exercer ce droit, elle peut nous contacter à tout moment par e-mail : datenschutz@audriga.com.
c) Droit de rectification Les directives et règlements européens garantissent à toute personne concernée le droit d’obtenir du responsable du traitement, dans les meilleurs délais, la rectification des données à caractère personnel la concernant qui sont inexactes. Compte tenu des finalités du traitement, la personne concernée a le droit d’obtenir que les données à caractère personnel incomplètes soient complétées, y compris en fournissant une déclaration complémentaire.
Si une personne concernée souhaite exercer ce droit, elle peut nous contacter à tout moment par e-mail : datenschutz@audriga.com.
d) Droit à l’effacement (« droit à l’oubli ») Les directives et règlements européens garantissent à toute personne concernée par le traitement de données à caractère personnel le droit d’obtenir du responsable du traitement l’effacement, dans les meilleurs délais, de données à caractère personnel la concernant, lorsque l’un des motifs suivants s’applique et dans la mesure où le traitement n’est pas nécessaire :
- les données à caractère personnel ne sont plus nécessaires au regard des finalités pour lesquelles elles ont été collectées ou traitées d’une autre manière ;
- la personne concernée retire le consentement sur lequel est fondé le traitement, conformément à l’art. 6, para. 1, let. a) du RGPD, ou à l’art. 9, para. 2, let. a) du RGPD, et il n’existe pas d’autre fondement juridique au traitement ;
- la personne concernée s’oppose au traitement, en vertu de l’art. 21, para. 1 du RGPD, et il n’existe pas de motif légitime impérieux pour le traitement, ou la personne concernée s’oppose au traitement en vertu de l’art. 21, para. 2 du RGPD ;
- les données à caractère personnel ont fait l’objet d’un traitement illicite ;
- les données à caractère personnel doivent être effacées pour respecter une obligation légale qui est prévue par le droit de l’Union ou par le droit de l’État membre auquel le responsable du traitement est soumis ;
- les données à caractère personnel ont été collectées dans le cadre de l’offre de services de la société de l’information visée à l’art. 8, para. 1 du RGPD.
Si l’une des raisons mentionnées ci-dessus s’applique et qu’une personne concernée souhaite demander la suppression des données à caractère personnel stockées par audriga GmbH, elle peut nous contacter à tout moment par e-mail : datenschutz@audriga.com. Nous ferons en sorte que la demande de suppression soit immédiatement satisfaite.
Si les données à caractère personnel ont été rendues publiques par la société audriga GmbH et que notre société en tant que responsable est tenue de les effacer en vertu de l’art. 17, para. 1 du RGPD, la société audriga GmbH, compte tenu des technologies disponibles et des coûts de mise en œuvre, prend des mesures raisonnables, y compris d’ordre technique, pour informer les autres responsables du traitement qui traitent ces données à caractère personnel que la personne concernée a demandé a demandé l’effacement par ces responsables du traitement de tout lien vers ces données à caractère personnel, ou de toute copie ou reproduction de celles-ci, sauf si le traitement est nécessaire. Le responsable de la protection des données de la société audriga GmbH ou un autre employé prend les mesures nécessaires dans les cas individuels.
e) Droit à la limitation du traitement Les directives et règlements européens garantissent à toute personne concernée le droit d’obtenir du responsable du traitement la limitation du traitement lorsque l’un des éléments suivants s’applique :
- l’exactitude des données à caractère personnel est contestée par la personne concernée, pendant une durée permettant au responsable du traitement de vérifier l’exactitude des données à caractère personnel ;
- le traitement est illicite et la personne concernée s’oppose à leur effacement et exige à la place la limitation de leur utilisation ;
- le responsable du traitement n’a plus besoin des données à caractère personnel aux fins du traitement mais celles-ci sont encore nécessaires à la personne concernée pour la constatation, l’exercice ou la défense de droits en justice ;
- la personne concernée s’est opposée au traitement en vertu de l’art. 21, para. 1 du RGPD, pendant la vérification portant sur le point de savoir si les motifs légitimes poursuivis par le responsable du traitement prévalent sur ceux de la personne concernée.
Si l’une des conditions mentionnées ci-dessus s’applique et qu’une personne concernée souhaite demander la limitation du traitement des données à caractère personnel stockées par audriga GmbH, elle peut nous contacter à tout moment par e-mail : datenschutz@audriga.com. Nous ferons en sorte de limiter le traitement.
f) Droit à la portabilité des données Les directives et règlements européens garantissent à toute personne concernée le droit de recevoir les données à caractère personnel les concernant qu’elles ont fournies à un responsable du traitement, dans un format structuré, couramment utilisé et lisible par machine. Elles ont le droit de transmettre ces données à un autre responsable du traitement sans que le responsable du traitement auquel les données à caractère personnel ont été communiquées y fasse obstacle, lorsque : le traitement est fondé sur le consentement en application de l’art. 6, para. 1, let. a) ou de l’art. 9, para. 2, let. a) du RGPD, ou sur un contrat en application de l’art. 6, para. 1, let. b) du RGPD ; et le traitement est effectué à l’aide de procédés automatisés. Ce droit ne s’applique pas au traitement nécessaire à l’exécution d’une mission d’intérêt public ou relevant de l’exercice de l’autorité publique dont est investi le responsable du traitement. Lorsque la personne concernée exerce son droit à la portabilité des données en application de l’art. 20, para. 1 du RGPD, elle a le droit d’obtenir que les données à caractère personnel soient transmises directement d’un responsable du traitement à un autre, lorsque cela est techniquement possible et si cela ne porte pas atteinte aux droits et libertés de tiers. Afin de faire valoir son droit à la portabilité, la personne concernée peut nous contacter à tout moment par e-mail : datenschutz@audriga.com.
g) Droit d’opposition Les directives et règlements européens garantissent à toute personne concernée par le traitement de données à caractère personnel le droit de s’opposer à tout moment, pour des raisons tenant à sa situation particulière, à un traitement des données à caractère personnel la concernant fondé sur l’art. 6, para. 1, let. e) ou f) du RGPD, y compris un profilage fondé sur ces dispositions. La société audriga GmbH ne traite plus les données à caractère personnel en cas d’opposition, à moins que nous pouvons prouver qu’il existe des motifs légitimes et impérieux pour le traitement qui prévalent sur les intérêts et les droits et libertés de la personne concernée, ou pour la constatation, l’exercice ou la défense de droits en justice.
Si la société audriga GmbH traite des données à caractère personnel à des fins de prospection, la personne concernée a le droit de s’opposer à tout moment au traitement des données à caractère personnel la concernant à de telles fins de prospection, y compris au profilage dans la mesure où il est lié à une telle prospection.
Lorsque la personne concernée s’oppose au traitement à des fins de prospection vis-à-vis de la société audriga GmbH, celle-ci ne traite plus les données à caractère personnel à ces fins.
En outre, la personne concernée a le droit de s’opposer, pour des raisons tenant à sa situation particulière, à un traitement des données à caractère personnel la concernant qui est effectué au sein de la société audriga GmbH à des fins de recherche scientifique ou historique, ou à des fins statistiques, conformément à l’art. 89, para. 1 du RGPD, à moins que ce traitement ne soit nécessaire à l’exécution d’une mission dans l’intérêt public.
Afin d’exercer son droit d’opposition, la personne concernée peut nous contacter directement par e-mail : datenschutz@audriga.com. Dans le cadre de l’utilisation de services de la société de l’information, et nonobstant la directive 2002/58/CE, la personne concernée peut exercer son droit d’opposition à l’aide de procédés automatisés utilisant des spécifications techniques.
h) Décision individuelle automatisée, y compris le profilage La personne concernée a le droit de ne pas faire l’objet d’une décision fondée exclusivement sur un traitement automatisé, y compris le profilage, produisant des effets juridiques la concernant ou l’affectant de manière significative de façon similaire, lorsque la décision (1) n’est pas nécessaire à la conclusion ou à l’exécution d’un contrat entre la personne concernée et un responsable du traitement ; (2) n’est pas autorisée par le droit de l’Union ou le droit de l’État membre auquel le responsable du traitement est soumis et qui prévoit également des mesures appropriées pour la sauvegarde des droits et libertés et des intérêts légitimes de la personne concernée ; ou (3) est fondée sur le consentement explicite de la personne concernée. Si la décision (1) est nécessaire à la conclusion ou à l’exécution d’un contrat entre la personne concernée et la personne responsable ou (2) est prise avec le consentement explicite de la personne concernée, la société audriga GmbH met en œuvre des mesures appropriées pour la sauvegarde des droits et libertés et des intérêts légitimes de la personne concernée, au moins du droit de la personne concernée d’obtenir une intervention humaine de la part du responsable du traitement, d’exprimer son point de vue et de contester la décision.
Si la personne concernée souhaite exercer ses droits relatifs aux décisions automatisées, elle peut nous contacter à tout moment par e-mail : datenschutz@audriga.com.
i) Droit de retrait du consentement en vertu de la loi sur la protection des données Les directives et règlements européens garantissent à toute personne concernée par le traitement de données à caractère personnel le droit de retirer à tout moment son consentement au traitement de données à caractère personnel la concernant.
Si la personne concernée souhaite exercer son droit de retrait du consentement, elle peut nous contacter à tout moment par e-mail : datenschutz@audriga.com.
Durée de conservation et effacement des données
La société audriga GmbH traite et conserve les données à caractère personnel de la personne concernée uniquement pendant une durée qui n’excède pas la durée nécessaire aux finalités pour lesquelles elles sont collectées et traitées ou dans la mesure où cela a été prévu par le donneur de directive et de règlement européen ou un autre législateur dans les lois ou règlements auxquels la personne responsable du traitement est soumise.
Si les finalités pour lesquelles les données sont collectées cessent de s’appliquer ou si une période de conservation, prescrite par le donneur de directive et de règlement européen ou un autre législateur compétent, expire, les données à caractère personnel sont bloquées ou effacées de manière systématique et conformément aux dispositions légales.
Le critère pour la durée de conservation des données à caractère personnel est la période de conservation légale correspondante. Après expiration de la durée de conservation, les données correspondantes sont systématiquement effacées, dans la mesure où elles ne sont plus nécessaires à l’exécution du contrat ou à l’initiation du contrat ou à d’autres intérêts légitimes de la société audriga GmbH (p. ex. les fichiers journaux et les données de compte mentionnées ci-dessus).
Base juridique du traitement des données
L’art. 6, para. I, let. a) du RGPD sert de base juridique à notre entreprise pour les opérations de traitement pour lesquelles nous obtenons le consentement pour une finalité de traitement spécifique.
Si le traitement de données à caractère personnel est nécessaire à l’exécution d’un contrat auquel la personne concernée est partie, tel que les traitements nécessaires à la fourniture de biens ou à la prestation d’autres services ou d’une contrepartie, le traitement est fondé sur l’art. 6, para. I, let. b) du RGPD. Il en va de même pour les traitements nécessaires à l’exécution de mesures précontractuelles, par exemple en cas de demandes de renseignements sur nos produits ou services.
Si notre entreprise est soumise à une obligation légale qui rend le traitement de données à caractère personnel nécessaire, par exemple pour remplir des obligations fiscales, le traitement se fonde sur l’art. 6, para. I, let. c) du RGPD.
Dans de rares cas, le traitement de données à caractère personnel peut être nécessaire à la sauvegarde des intérêts vitaux de la personne concernée ou d’une autre personne physique. Ce serait le cas, par exemple, si un visiteur de notre société était blessé et que son nom, son âge, les détails de son assurance maladie ou d’autres informations vitales devaient être transmis à un médecin, à un hôpital ou à un autre tiers. Le traitement reposerait alors sur l’art. 6, para. I, let. d) du RGPD.
En fin de compte, les opérations de traitement pourraient reposer sur l’art. 6, para. I, let. f) du RGPD. Les traitements non couverts par l’un des principes juridiques susmentionnés sont fondés sur ce principe juridique si le traitement est nécessaire pour sauvegarder un intérêt légitime de notre entreprise ou d’un tiers, à moins que ne prévalent les intérêts ou les libertés et droits fondamentaux de la personne concernée. Nous sommes autorisés à effectuer ces traitements notamment parce qu’ils ont été spécifiquement mentionnés par le législateur européen. À cet égard, il a estimé qu’un intérêt légitime pouvait être présumé si la personne concernée est un client du responsable (considérant 47, phrase 2 du RGPD).