Politique de confidentialité

Préambule

Par la déclaration de confidentialité suivante, nous souhaitons vous informer des types de données personnelles vous concernant (ci-après également brièvement appelées « données ») que nous traitons, à quelles fins et dans quelle mesure. La politique de confidentialité s’applique à tous les traitements de données personnelles que nous effectuons, tant dans le cadre de la fourniture de nos services et en particulier sur nos sites Internet, dans les applications mobiles et dans le cadre de présences en ligne externes, telles que nos profils de réseaux sociaux (ci-après collectivement dénommés « offre en ligne »).

Les termes utilisés ne sont pas spécifiques au genre.

Dernière mise à jour : 22 juin 2026

Responsable du traitement

BRUMABA GmbH
Bürgermeister-Graf-Ring 17
82538 Geretsried

Représentants autorisés : Benedikt Brustmann, Sebastian Brustmann

Adresse e-mail : info@brumaba.de

Téléphone : +49 (0) 8171 / 2672 – 18

Mentions légales : https://www.brumaba.de/impressum/

Contact du délégué à la protection des données

Jürgen Dichtl
DSB@brumaba.de

Aperçu des opérations de traitement

L’aperçu suivant résume les types de données traitées et les finalités de leur traitement et fait référence aux personnes concernées.

Types de données traitées

Catégories particulières de données

Catégories de personnes concernées

Finalités du traitement

Décisions automatisées dans des cas individuels

Bases juridiques pertinentes

Bases juridiques pertinentes au titre du RGPD : Vous trouverez ci-dessous un aperçu des bases juridiques du RGPD sur la base desquelles nous traitons les données personnelles. Veuillez noter qu’en plus des dispositions du RGPD, des exigences nationales en matière de protection des données peuvent s’appliquer dans votre ou notre pays de résidence ou de domicile. Si des bases juridiques plus spécifiques s’avèrent pertinentes dans des cas individuels, nous vous en informerons dans la politique de confidentialité.

Règlementations nationales sur la protection des données en Allemagne : En plus des dispositions sur la protection des données du RGPD, des réglementations nationales sur la protection des données s’appliquent en Allemagne. Il s’agit notamment de la loi sur la protection contre l’utilisation abusive des données personnelles dans le traitement des données (loi fédérale sur la protection des données – BDSG). La BDSG contient notamment des dispositions particulières sur le droit d’accès, le droit à l’effacement, le droit d’opposition, le traitement de catégories particulières de données personnelles, le traitement à d’autres fins et la transmission, ainsi que la prise de décision automatisée dans des cas individuels, y compris le profilage. En outre, les lois sur la protection des données des différents Länder peuvent s’appliquer.

Bases juridiques pertinentes en vertu de la loi suisse sur la protection des données : Si vous résidez en Suisse, nous traitons vos données sur la base de la loi fédérale sur la protection des données (en abrégé « DSG suisse »). Contrairement au RGPD par exemple, la DSG suisse ne stipule en principe pas qu’une base juridique pour le traitement des données personnelles doit être mentionnée et que le traitement des données personnelles est effectué de bonne foi, licite et proportionné (article 6, al. 1 et 2, de la DSG suisse). En outre, nous collectons uniquement des données personnelles dans un but précis, identifiable par la personne concernée, et ne les traitons que d’une manière compatible avec cette finalité (art. 6, paragraphe 3, de la DSG suisse).

Remarque sur l’applicabilité du RGPD et de la DSG suisse : Ces informations sur la confidentialité servent à fournir des informations tant au titre de la DSG suisse que du Règlement général sur la protection des données (RGPD). C’est pourquoi nous vous demandons de noter qu’en raison de leur portée géographique plus large et de leur intelligibilité, les termes du RGPD sont utilisés. En particulier, à la place des termes « bearbeitung » (traitement) de « Personendaten » (données personnelles), « überwiegendes Interesse » (intérêt supérieur) et « besonders schützenswerte Personendaten » (données personnelles particulièrement sensibles) utilisés dans la DSG suisse, les termes « traitement » de « données personnelles » ainsi que « intérêt légitime » et « catégories particulières de données » utilisés dans le RGPD sont utilisés. Cependant, la signification juridique des termes continue à être déterminée par la DSG suisse dans le cadre de l’applicabilité de la DSG suisse.

Mesures de sécurité

Conformément aux exigences légales et compte tenu de l’état de la technique, des coûts de mise en œuvre et de la nature, de l’étendue, du contexte et des finalités du traitement, ainsi que de la probabilité et de la gravité variables du risque pour les droits et libertés des personnes physiques, nous prenons les mesures techniques et organisationnelles appropriées pour assurer un niveau de protection adapté au risque.

Les mesures comprennent notamment la sauvegarde de la confidentialité, de l’intégrité et de la disponibilité des données en contrôlant l’accès physique et électronique aux données ainsi que l’accès, la saisie, la divulgation, la sauvegarde de la disponibilité et la séparation y afférent. Par ailleurs, nous avons mis en place des procédures garantissant l’exercice des droits des personnes concernées, l’effacement des données et les réponses aux menaces pesant sur les données. En outre, nous prenons en compte la protection des données personnelles dès le développement ou la sélection du matériel, des logiciels et des procédures, conformément au principe de protection des données par la conception technologique et par des paramètres par défaut respectueux de la protection des données.

Sécurisation des connexions en ligne à l’aide de la technologie de cryptage TLS/SSL (HTTPS) : Pour protéger les données des utilisateurs transmises via nos services en ligne contre tout accès non autorisé, nous nous appuyons sur la technologie de cryptage TLS/SSL. Secure Sockets Layer (SSL) et Transport Layer Security (TLS) sont les pierres angulaires de la transmission sécurisée des données sur Internet. Ces technologies cryptent les informations transmises entre le site Internet ou l’application et le navigateur de l’utilisateur (ou entre deux serveurs), protégeant ainsi les données contre tout accès non autorisé. TLS, en tant que version développée et plus sécurisée de SSL, garantit que toutes les transmissions de données répondent aux normes de sécurité les plus élevées. Lorsqu’un site Internet est sécurisé par un certificat SSL/TLS, cela est signalé par l’affichage de HTTPS dans l’URL. Cela indique aux utilisateurs que leurs données sont transmises de manière sécurisée et cryptée.

Transmission des données personnelles

Dans le cadre de notre traitement des données personnelles, il peut arriver que ces données soient transmises à d’autres entités, entreprises, unités organisationnelles juridiquement indépendantes ou personnes, ou qu’elles leur soient divulguées. Les destinataires de ces données peuvent être, par exemple, des prestataires de services chargés de tâches informatiques ou des fournisseurs de services et de contenus intégrés dans un site Internet. Dans de tels cas, nous respectons les exigences légales et concluons notamment des contrats ou des accords correspondants qui servent à protéger vos données avec les destinataires de vos données.

Transmission de données au sein du groupe de sociétés : Transmission de données au sein du groupe de sociétés : Nous pouvons transmettre des données personnelles à d’autres sociétés de notre groupe de sociétés ou leur en accorder l’accès. Ce partage de données a lieu sur la base de nos intérêts entrepreneuriaux et économiques légitimes. Cela inclut, par exemple, l’amélioration des processus commerciaux, la garantie d’une communication interne efficace et efficiente, l’utilisation optimale de nos ressources humaines et technologiques et la capacité de prendre des décisions commerciales éclairées. Dans certains cas, le partage de données peut également être nécessaire pour remplir nos obligations contractuelles, ou il doit être basé sur le consentement des personnes concernées ou une autorisation légale.

Transmission de données au sein de l’organisation : nous pouvons transmettre des données personnelles à d’autres départements ou unités de notre organisation ou leur en accorder l’accès. Dans la mesure où le partage de données a lieu à des fins administratives, il est fondé sur nos intérêts entrepreneuriaux et économiques légitimes, ou il a lieu dans la mesure où il est nécessaire pour remplir nos obligations contractuelles, ou lorsqu’il existe le consentement des personnes concernées ou une autorisation légale.

Divulgation à des revendeurs tiers : Pour le traitement des demandes commerciales, les données personnelles peuvent être divulguées à des revendeurs ou partenaires commerciaux agréés, dans la mesure où cela est nécessaire pour répondre à la demande ou pour exécuter des mesures précontractuelles.

Transferts internationaux de données

Traitement des données dans des pays tiers : dans la mesure où nous transmettons des données à un pays tiers (c’est-à-dire en dehors de l’Union européenne (UE) ou de l’Espace économique européen (EEE)) ou si cela se produit dans le cadre de l’utilisation de services tiers ou de la divulgation ou de la transmission de données à d’autres personnes, entités ou entreprises (ce qui est reconnaissable à l’adresse postale du fournisseur respectif ou si la politique de confidentialité fait expressément référence au transfert de données vers des pays tiers), cela a toujours lieu conformément à les exigences légales.

Pour les transferts de données vers les États-Unis, nous nous appuyons principalement sur le Data Privacy Framework (DPF), qui a été reconnu comme cadre juridique sécurisé par une décision d’adéquation de la Commission européenne du 10/07/2023. En outre, nous avons conclu des clauses contractuelles types avec les fournisseurs respectifs qui respectent les exigences de la Commission européenne et établissent des obligations contractuelles pour protéger vos données.

Cette double sauvegarde assure une protection complète de vos données : Le DPF constitue le premier niveau de protection, tandis que les clauses contractuelles types constituent une sécurité supplémentaire. En cas de changements dans le cadre du DPF, les clauses contractuelles types entrent en vigueur comme solution de repli fiable. Nous garantissons ainsi que vos données restent toujours correctement protégées, même en cas de changements politiques ou juridiques.

Pour les différents prestataires, nous vous informons s’ils sont certifiés au DPF et s’il existe des clauses contractuelles types. De plus amples informations sur le DPF et une liste des entreprises certifiées sont disponibles sur le site Internet du Département américain du Commerce à l’adresse https://www.dataprivacyframework.gov/ (en anglais).

Pour les transferts de données vers d’autres pays tiers, des mesures de sécurité correspondantes s’appliquent, notamment des clauses contractuelles types, des consentements explicites ou des transferts légalement requis. Des informations sur les transferts vers des pays tiers et les décisions d’adéquation applicables peuvent être trouvées dans les informations fournies par la Commission européenne : https://commission.europa.eu/law/law-topic/data-protection/international-dimension-data-protection_en?prefLang=de.

Divulgation des données personnelles à l’étranger : Conformément à la DSG suisse, nous ne divulguons des données personnelles à l’étranger que si une protection adéquate des personnes concernées est assurée (art. 16 DSG suisse). Dans la mesure où le Conseil fédéral n’a pas déterminé une protection adéquate (liste : https://www.bj.admin.ch/bj/de/home/staat/datenschutz/internationales/anerkennung-staaten.html), nous prenons des mesures de sécurité alternatives.

Pour les transferts de données vers les États-Unis, nous nous appuyons principalement sur le Data Privacy Framework (DPF), qui a été reconnu comme cadre juridique sûr par une décision d’adéquation de la Suisse du 15 septembre 2024. En outre, nous avons conclu avec les fournisseurs respectifs des clauses types de protection des données qui ont été approuvées par le Préposé fédéral à la protection des données et à l’information (PFPDT) et établissons des obligations contractuelles pour protéger vos données.

Cette double garantie assure une protection complète de vos données : Le DPF constitue le premier niveau de protection, tandis que les clauses standards de protection des données servent de sécurité supplémentaire. En cas de modifications dans le cadre du DPF, les clauses standard de protection des données entrent en vigueur comme solution de repli fiable. Nous garantissons ainsi que vos données restent toujours correctement protégées, même en cas de changements politiques ou juridiques.

Pour les différents prestataires de services, nous vous informons s’ils sont certifiés au titre du DPF et s’il existe des clauses types de protection des données. La liste des entreprises certifiées ainsi que de plus amples informations sur le DPF sont disponibles sur le site Internet du Département américain du Commerce à l’adresse https://www.dataprivacyframework.gov/ (en anglais).

Pour les transferts de données vers d’autres pays tiers, des mesures de sécurité correspondantes s’appliquent, notamment des traités internationaux, des garanties spécifiques, des clauses types de protection des données approuvées par le PFPDT ou des règles contraignantes de protection des données d’entreprise préalablement reconnues par le PFPDT ou une autorité compétente en matière de protection des données d’un autre pays.

Informations générales sur le stockage et l’effacement des données

Nous effaçons les données personnelles que nous traitons conformément aux dispositions légales dès que les consentements sous-jacents sont révoqués ou qu’il n’existe plus de base juridique pour le traitement. Cela concerne les cas dans lesquels la finalité initiale du traitement cesse de s’appliquer ou dans lesquels les données ne sont plus nécessaires. Des exceptions à cette règle existent lorsque des obligations légales ou des intérêts particuliers nécessitent un stockage ou un archivage plus long des données.

En particulier, les données qui doivent être conservées pour des raisons commerciales ou fiscales, ou dont la conservation est nécessaire à des poursuites judiciaires ou à la protection des droits d’autres personnes physiques ou morales, doivent être archivées en conséquence.

Nos informations sur la confidentialité contiennent des informations supplémentaires sur la conservation et l’effacement des données qui s’appliquent spécifiquement à certaines opérations de traitement.

Lorsque plusieurs périodes de conservation ou délais d’effacement sont spécifiés pour une donnée, la période la plus longue est toujours déterminante. Les données qui ne sont plus conservées aux fins initialement prévues mais qui, en raison d’exigences légales ou pour d’autres raisons, sont traitées exclusivement pour les raisons qui justifient leur conservation.

Conservation et effacement des données : Les délais généraux suivants s’appliquent à la conservation et à l’archivage en vertu du droit allemand :

Conservation et effacement des données : Les délais généraux suivants s’appliquent à la conservation et à l’archivage en vertu du droit suisse :

Début du délai en fin d’année : Si un délai ne commence pas expressément à une date précise et est d’au moins un an, il commence automatiquement à la fin de l’année civile au cours de laquelle s’est produit l’événement déclencheur du délai. Dans le cas de relations contractuelles en cours au cours desquelles des données sont stockées, l’événement déclenchant le délai est le moment auquel la résiliation ou toute autre fin de la relation juridique prend effet.

Droits des personnes concernées

Droits des personnes concernées en vertu du RGPD : En tant que personne concernée, vous bénéficiez de divers droits en vertu du RGPD, qui découlent notamment de l’art. 15 à 21 RGPD :

Droits des personnes concernées selon la DSG suisse :

En tant que personne concernée, vous disposez des droits suivants conformément aux dispositions de la DSG suisse :

Processus et procédures métiers

Les données personnelles des destinataires de services et des clients – y compris les clients, les clients ou, dans des cas particuliers, les mandats, les patients ou les partenaires commerciaux ainsi que d’autres tiers – sont traitées dans le cadre de relations juridiques contractuelles et comparables et de mesures précontractuelles telles que l’établissement de relations commerciales. Ce traitement de données soutient et facilite les opérations économiques dans des domaines tels que la gestion des clients, les ventes, le trafic des paiements, la comptabilité et la gestion de projets.

Les données collectées servent à remplir les obligations contractuelles et à structurer efficacement les processus opérationnels. Cela comprend le traitement des transactions commerciales, la gestion des relations clients, l’optimisation des stratégies de vente et la sécurisation des processus internes de facturation et financiers. De plus, les données soutiennent la protection des droits du responsable du traitement et favorisent les tâches administratives ainsi que l’organisation de l’entreprise.

Les données personnelles peuvent être divulguées à des tiers, dans la mesure où cela est nécessaire pour remplir les finalités indiquées ou les obligations légales. Après l’expiration des délais de conservation légaux ou lorsque la finalité du traitement cesse de s’appliquer, les données sont effacées. Cela inclut également les données qui doivent être conservées plus longtemps en raison de la législation fiscale et des obligations légales de preuve.

Informations complémentaires sur les traitements, procédures et services :

Prestataires et services utilisés dans le cadre des activités commerciales

Dans le cadre de nos activités commerciales et conformément aux exigences légales, nous utilisons des services, plateformes, interfaces ou plug-ins supplémentaires de fournisseurs tiers (en abrégé « services »). Leur utilisation repose sur notre intérêt à une gestion appropriée, licite et économique de nos opérations commerciales et de notre organisation interne.

Informations complémentaires sur les traitements, procédures et services :

Vérification de crédit

Dans la mesure où nous effectuons des paiements anticipés ou assumons des risques économiques comparables (par exemple dans le cas de commandes sur facture), nous nous réservons le droit, afin de sauvegarder nos intérêts légitimes, d’obtenir des informations d’identité et de crédit afin d’évaluer le risque de crédit sur la base de procédures mathématiques et statistiques auprès de sociétés de services spécialisées dans ce domaine (agences de crédit).

Nous traitons les informations reçues des agences de crédit sur la probabilité statistique d’un défaut de paiement dans le cadre d’un exercice approprié du pouvoir discrétionnaire concernant l’établissement, l’exécution et la résiliation de la relation contractuelle. Nous nous réservons le droit, en cas de résultat négatif de la vérification de solvabilité, de refuser le paiement d’un acompte ou d’un autre acompte.

La décision quant à savoir si nous effectuons des paiements anticipés est prise, conformément aux exigences légales, uniquement sur la base d’une décision automatisée au cas par cas, que notre logiciel prend sur la base des informations fournies par l’agence de crédit.

Dans la mesure où nous obtenons le consentement exprès des partenaires contractuels, la base juridique du rapport de solvabilité et de la transmission des données du client aux agences est le consentement. Si aucun consentement n’est obtenu, le rapport de crédit est fourni sur la base de nos intérêts légitimes dans la fiabilité du paiement de nos demandes de paiement.

Informations complémentaires sur les traitements, procédures et services :

Fourniture de l’Offre en ligne et Hébergement Web

Nous traitons les données des utilisateurs afin de pouvoir leur fournir nos services en ligne. À cette fin, nous traitons l’adresse IP de l’utilisateur, qui est nécessaire pour transmettre le contenu et les fonctions de nos offres en ligne au navigateur ou à l’appareil de l’utilisateur.

Informations complémentaires sur les traitements, procédures et services :

Utilisation des cookies

Le terme « cookies » fait référence à des fonctions qui stockent des informations sur les appareils des utilisateurs et en lisent des informations. Les cookies peuvent également être utilisés à diverses fins, par ex. pour la fonctionnalité, la sécurité et la commodité des offres en ligne, ainsi que pour la création d’analyses des flux de visiteurs. Nous utilisons des cookies conformément aux dispositions légales. À cette fin, lorsque cela est nécessaire, nous obtenons au préalable le consentement des utilisateurs. Si le consentement n’est pas nécessaire, nous nous appuyons sur nos intérêts légitimes. Cela s’applique lorsque le stockage et la lecture d’informations sont essentiels pour pouvoir fournir des contenus et des fonctions expressément demandés. Cela inclut, par exemple, le stockage des paramètres et la garantie de la fonctionnalité et de la sécurité de notre offre en ligne. Le consentement peut être retiré à tout moment. Nous fournissons des informations claires sur sa portée et quels cookies sont utilisés.

Remarques sur les bases juridiques de la protection des données : Le fait que nous traitions des données personnelles à l’aide de cookies dépend d’un consentement. Si le consentement existe, il sert de base juridique. Sans consentement, nous nous appuyons sur nos intérêts légitimes, qui sont expliqués ci-dessus dans cette section et dans le cadre des services et procédures respectifs.

Durée de stockage : En ce qui concerne la durée de stockage, on distingue les types de cookies suivants :

Informations générales sur le retrait et l’opposition (opt-out) : Les utilisateurs peuvent retirer à tout moment les consentements qu’ils ont donnés et également s’opposer au traitement conformément aux exigences légales, y compris au moyen des paramètres de confidentialité de leur navigateur.

Informations complémentaires sur les traitements, procédures et services :

Gestion des contacts et des demandes de renseignements

Lorsque vous nous contactez (par exemple par courrier postal, formulaire de contact, e-mail, téléphone ou via les réseaux sociaux) ainsi que dans le cadre des relations d’utilisation et commerciales existantes, les informations des personnes interrogées sont traitées dans la mesure où cela est nécessaire pour répondre aux demandes de contact et aux éventuelles mesures demandées.

Informations complémentaires sur les traitements, procédures et services :

Communication via Messenger

Nous utilisons des messageries à des fins de communication et vous demandons donc de respecter les informations suivantes sur la fonctionnalité des messageries, sur le cryptage, sur l’utilisation des métadonnées de la communication et sur vos possibilités d’opposition.

Vous pouvez également nous contacter par d’autres moyens, par ex. par téléphone ou par email. Veuillez utiliser les options de contact qui vous ont été communiquées ou les options de contact spécifiées dans notre offre en ligne.

Dans le cas d’un cryptage de bout en bout du contenu (c’est-à-dire le contenu de votre message et des pièces jointes), nous vous rappelons que le contenu de la communication (c’est-à-dire le contenu du message et les images jointes) est crypté de bout en bout. Cela signifie que le contenu des messages n’est pas visible, même par les fournisseurs de messagerie eux-mêmes. Vous devez toujours utiliser une version actuelle des messageries avec le cryptage activé, afin que le cryptage du contenu du message soit assuré.

Nous attirons toutefois également l’attention de nos partenaires de communication sur le fait que, même si les fournisseurs de messagerie ne consultent pas le contenu, ils peuvent savoir quand et quand les partenaires de communication communiquent avec nous, ainsi que les informations techniques sur l’appareil utilisé par les partenaires de communication et, en fonction des paramètres de leur appareil, également les informations de localisation (appelées métadonnées).

Notes sur les bases juridiques : Dans la mesure où nous demandons l’autorisation aux partenaires de communication avant de communiquer avec eux via Messenger, la base juridique de notre traitement de leurs données est leur consentement. Dans le cas contraire, si nous ne demandons pas de consentement et qu’ils nous contactent par exemple de leur propre initiative, nous utilisons des messageries pour nos partenaires contractuels ainsi que dans le cadre de l’initiation du contrat en tant que mesure contractuelle, et dans le cas d’autres parties intéressées et partenaires de communication sur la base de nos intérêts légitimes à une communication rapide et efficace et à répondre aux besoins de nos partenaires de communication en matière de communication par messagerie. Par ailleurs, nous vous précisons que nous ne transmettons pas les coordonnées qui nous sont communiquées aux messagers une première fois sans votre accord.

Retrait, objection et effacement : Vous pouvez retirer un consentement donné à tout moment et vous opposer à tout moment à toute communication avec nous via Messenger. Dans le cas d’une communication via Messenger, nous effaçons les messages conformément à nos politiques générales d’effacement (c’est-à-dire, comme décrit ci-dessus, après la fin des relations contractuelles, dans le cadre des exigences d’archivage, etc.) et autrement dès que nous pouvons supposer que nous avons répondu à d’éventuelles demandes des partenaires de communication, si aucune référence à une conversation antérieure n’est à prévoir et s’il n’existe aucune obligation légale de conservation empêchant l’effacement.

Réservation de la référence à d’autres canaux de communication : Pour assurer votre sécurité, nous vous demandons de comprendre que, pour certaines raisons, nous ne serons peut-être pas en mesure de répondre aux demandes via Messenger. Cela concerne les situations dans lesquelles, par exemple, les détails du contrat doivent être traités avec une confidentialité particulière ou dans lesquelles une réponse par messagerie ne répond pas aux exigences formelles. Dans ces cas-là, nous vous recommandons de recourir à des canaux de communication plus adaptés.

Informations complémentaires sur les traitements, procédures et services :

Chatbots et fonctions de chat

Nous proposons des fonctions de chat en ligne et de chatbot comme option de communication (collectivement appelés « services de chat »). Un chat est une conversation en ligne menée avec une certaine immédiateté. Un chatbot est un logiciel qui répond aux questions des utilisateurs ou les informe via des messages. Lorsque vous utilisez nos fonctions de chat, nous pouvons traiter vos données personnelles.

Si vous utilisez nos services de chat sur une plateforme en ligne, votre numéro d’identification au sein de la plateforme respective est également stocké. Nous pouvons également collecter des informations sur les utilisateurs qui interagissent avec nos services de chat et à quel moment. En outre, nous stockons le contenu de vos conversations via les services de chat et enregistrons les processus d’enregistrement et de consentement afin de pouvoir les prouver conformément aux exigences légales.

Nous attirons l’attention des utilisateurs sur le fait que le fournisseur de plateforme concerné peut savoir quand et quand les utilisateurs communiquent avec nos services de chat, ainsi que collecter des informations techniques sur l’appareil utilisé par les utilisateurs et, en fonction des paramètres de leur appareil, également des informations de localisation (appelées métadonnées) à des fins d’optimisation des services respectifs et à des fins de sécurité. De même, les métadonnées de la communication via les services de chat (c’est-à-dire par exemple les informations sur qui a communiqué avec qui) pourraient être utilisées par les fournisseurs de plateforme respectifs conformément à leurs dispositions, auxquelles nous renvoyons pour de plus amples informations, à des fins de marketing ou pour afficher des publicités adaptées aux utilisateurs.

Dans la mesure où les utilisateurs acceptent qu’un chatbot active les informations avec des messages réguliers, ils ont la possibilité à tout moment de se désinscrire des informations pour l’avenir. Le chatbot informe les utilisateurs comment et dans quelles conditions ils peuvent se désabonner des messages. En se désinscrivant des messages du chatbot, les données des utilisateurs sont effacées de l’annuaire des destinataires des messages.

Nous utilisons les informations susmentionnées pour exploiter nos services de chat, par ex. pour s’adresser personnellement aux utilisateurs, répondre à leurs demandes, transmettre tout contenu demandé, et également pour améliorer nos services de chat (par exemple pour « enseigner » aux chatbots les réponses aux questions fréquemment posées ou pour reconnaître les demandes sans réponse).

Notes sur les bases juridiques : Nous utilisons les services de chat sur la base du consentement si nous avons préalablement obtenu l’autorisation des utilisateurs pour traiter leurs données dans le cadre de nos services de chat (cela s’applique aux cas dans lesquels le consentement des utilisateurs est demandé, par exemple pour qu’un chatbot leur envoie régulièrement des messages). Dans la mesure où nous utilisons des services de chat pour répondre aux demandes des utilisateurs concernant nos services ou notre entreprise, cela a lieu dans le cadre de la communication contractuelle et précontractuelle. Dans le cas contraire, nous utilisons les services de chat sur la base de nos intérêts légitimes consistant à optimiser les services de chat, leur efficacité économique et à accroître l’expérience utilisateur positive.

Retrait, objection et effacement : Vous pouvez à tout moment retirer un consentement donné ou vous opposer au traitement de vos données dans le cadre de nos services de chat.

Informations complémentaires sur les traitements, procédures et services :

Intelligence Artificielle (IA)

Nous utilisons l’intelligence artificielle (IA) pour traiter les données personnelles. Les objectifs spécifiques et notre intérêt pour l’utilisation de l’IA sont indiqués ci-dessous. Par IA, nous entendons, conformément au concept de « système d’IA » au sens de l’article 3 n° 1 du règlement IA, un système basé sur une machine qui est conçu pour fonctionner avec différents niveaux d’autonomie, qui peut faire preuve d’adaptabilité après son déploiement et qui, à partir des entrées qu’il reçoit, déduit comment générer des résultats tels que des prédictions, du contenu, des recommandations ou des décisions qui peuvent influencer les environnements physiques ou virtuels.

Nos systèmes d’IA sont utilisés dans le strict respect des exigences légales. Il s’agit à la fois de réglementations spécifiques à l’intelligence artificielle et d’exigences en matière de protection des données. Ce faisant, nous respectons notamment les principes de licéité, de transparence, d’équité, de contrôle humain, de limitation des finalités, de minimisation des données, ainsi que d’intégrité et de confidentialité. Nous veillons à ce que le traitement des données personnelles ait toujours lieu sur une base légale. Il peut s’agir soit du consentement des personnes concernées, soit d’une autorisation légale.

Lors de l’utilisation de systèmes d’IA externes, nous sélectionnons soigneusement leurs fournisseurs (ci-après « fournisseurs d’IA »). Conformément à nos obligations légales, nous veillons à ce que les fournisseurs d’IA respectent les dispositions applicables. De même, nous respectons les obligations qui nous incombent lors de l’utilisation ou de l’exploitation des services d’IA obtenus. Le traitement des données personnelles par nous et par les fournisseurs d’IA s’effectue exclusivement sur la base d’un consentement ou d’une autorisation légale. Ce faisant, nous accordons une importance particulière à la transparence, à l’équité et au maintien d’une surveillance humaine sur les processus décisionnels basés sur l’IA.

Pour protéger les données traitées, nous mettons en œuvre des mesures techniques et organisationnelles appropriées et robustes. Ceux-ci garantissent l’intégrité et la confidentialité des données traitées et minimisent les risques potentiels. Grâce à des examens réguliers des fournisseurs d’IA et de leurs services, nous garantissons le respect continu des normes juridiques et éthiques en vigueur.

Informations complémentaires sur les traitements, procédures et services :

Vidéoconférences, réunions en ligne, webinaires et partage d’écran

Nous utilisons des plateformes et des applications d’autres fournisseurs (ci-après dénommées « plateformes de conférence ») pour organiser des conférences vidéo et audio, des webinaires et d’autres types de réunions vidéo et audio (ci-après collectivement dénommées « conférence »). Lors de la sélection des plateformes de conférence et de leurs services, nous respectons les exigences légales.

Données traitées par les plateformes de conférence : Dans le cadre de la participation à une conférence, les plateformes de conférence traitent les données personnelles des participants nommés ci-dessous. L’étendue du traitement dépend, d’une part, des données requises dans le cadre d’une conférence spécifique (par exemple, fourniture de données d’accès ou de vrais noms) et des informations facultatives fournies par les participants. Outre le traitement nécessaire au déroulement de la conférence, les données des participants peuvent également être traitées par les plateformes de conférence à des fins de sécurité ou d’optimisation des services. Les données traitées comprennent les données personnelles (nom, prénom), les coordonnées (adresse e-mail, numéro de téléphone), les données d’accès (codes d’accès ou mots de passe), les photos de profil, les informations sur la position/fonction professionnelle, l’adresse IP de l’accès à Internet, les informations sur les appareils des participants, leur système d’exploitation, le navigateur et ses paramètres techniques et linguistiques, les informations sur les processus de communication liés au contenu, c’est-à-dire les entrées dans les chats ainsi que les données audio et vidéo, ainsi que l’utilisation d’autres fonctions disponibles (par exemple, des enquêtes). Le contenu des communications est crypté dans la mesure techniquement prévue par les prestataires de conférence. Si les participants sont enregistrés en tant qu’utilisateurs sur les plateformes de conférence, d’autres données peuvent être traitées conformément à l’accord conclu avec le fournisseur de conférence concerné.

Journalisation et enregistrements : Si des saisies de texte, des résultats de participation (par exemple d’enquêtes) ainsi que des enregistrements vidéo ou audio sont enregistrés, cela est communiqué au préalable de manière transparente aux participants et leur consentement est – dans la mesure où cela est nécessaire – demandé.

Mesures de protection des données des participants : Veuillez tenir compte des détails du traitement de vos données par les plateformes de conférence dans leurs informations de confidentialité et, dans le cadre des paramètres des plateformes de conférence, choisir les paramètres de sécurité et de protection des données qui vous conviennent le mieux. Veuillez également assurer la protection des données et de la vie privée en arrière-plan de votre enregistrement pendant la durée d’une vidéoconférence (par exemple en informant les colocataires, en verrouillant les portes et en utilisant, dans la mesure où cela est techniquement possible, la fonction de flou d’arrière-plan). Les liens vers les salles de conférence ainsi que les données d’accès ne doivent pas être transmis à des tiers non autorisés.

Notes sur les bases juridiques : Dans la mesure où, outre les plateformes de conférence, nous traitons également les données des utilisateurs et demandons aux utilisateurs leur consentement pour l’utilisation des plateformes de conférence ou de certaines fonctions (par exemple le consentement à un enregistrement de conférences), la base juridique du traitement est ce consentement. En outre, notre traitement peut être nécessaire pour remplir nos obligations contractuelles (par exemple dans les listes de participants, dans le cas du traitement des résultats de réunions, etc.). Dans le cas contraire, les données des utilisateurs sont traitées sur la base de nos intérêts légitimes à une communication efficace et sécurisée avec nos partenaires de communication.

Informations complémentaires sur les traitements, procédures et services :

Services cloud

Nous utilisons des services logiciels accessibles via Internet et exécutés sur les serveurs de leurs fournisseurs (appelés « services cloud », également appelés « Software as a Service ») pour le stockage et la gestion de contenus (par exemple stockage et gestion de documents, échange de documents, de contenus et d’informations avec certains destinataires ou publication de contenus et d’informations).

Dans ce contexte, les données personnelles peuvent être traitées et stockées sur les serveurs des fournisseurs, dans la mesure où cela fait partie des processus de communication avec nous ou si nous les traitons d’une autre manière comme indiqué dans la présente politique de confidentialité. Ces données peuvent inclure notamment les données de base et les données de contact des utilisateurs, les données sur les processus, les contrats, d’autres opérations et leur contenu. Les fournisseurs de services cloud traitent également les données d’utilisation et les métadonnées qu’ils utilisent à des fins de sécurité et d’optimisation des services.

Dans la mesure où nous fournissons des formulaires ou d’autres documents et contenus à d’autres utilisateurs ou à des sites Web accessibles au public à l’aide des services cloud, les fournisseurs peuvent stocker des cookies sur les appareils des utilisateurs à des fins d’analyse Web ou pour mémoriser les paramètres des utilisateurs (par exemple dans le cas du contrôle des médias).

Informations complémentaires sur les traitements, procédures et services :

Newsletter et notifications électroniques

Nous envoyons des newsletters, des e-mails et d’autres notifications électroniques (ci-après « newsletter ») exclusivement avec le consentement des destinataires ou sur la base d’une base légale. Dans la mesure où le contenu d’une newsletter est décrit lors de l’inscription, ce contenu est déterminant pour le consentement de l’utilisateur. Pour vous inscrire à notre newsletter, il suffit normalement de fournir votre adresse e-mail. Toutefois, afin de pouvoir vous offrir un service personnalisé, nous pouvons vous demander votre nom pour une adresse personnelle dans la newsletter, ou des informations complémentaires si cela est nécessaire aux fins de la newsletter.

Effacement et limitation du traitement : Nous pouvons conserver les adresses e-mail désabonnées pendant trois ans maximum sur la base de nos intérêts légitimes avant de les effacer, afin de pouvoir prouver un consentement préalablement donné. Le traitement de ces données est limité à la finalité d’une éventuelle défense contre des réclamations. Une demande individuelle d’effacement est possible à tout moment, à condition que l’existence antérieure d’un consentement soit confirmée en même temps. Dans le cas de l’obligation de respecter en permanence les objections, nous nous réservons le droit de stocker l’adresse e-mail uniquement à cette fin dans une liste de blocage (appelée « liste de blocage »).

L’enregistrement du processus d’enregistrement a lieu sur la base de nos intérêts légitimes dans le but de prouver son bon déroulement. Dans la mesure où nous confions l’envoi d’e-mails à un prestataire de services, cela se fait sur la base de nos intérêts légitimes dans un système d’envoi efficace et sécurisé.

Contenu :

Informations sur nous, nos services, promotions et offres.

Informations complémentaires sur les traitements, procédures et services :

Communication promotionnelle par courrier électronique, courrier postal, fax ou téléphone

Nous traitons les données personnelles à des fins de communication promotionnelle, qui peuvent avoir lieu via différents canaux, comme par ex. email, téléphone, courrier postal ou fax, conformément aux prescriptions légales.

Les destinataires ont le droit de retirer à tout moment les consentements donnés ou de s’opposer à tout moment et gratuitement à la communication promotionnelle via l’option de contact indiquée ci-dessus.

Après le retrait ou l’opposition, nous conservons les données nécessaires pour prouver l’autorisation préalable de contact ou d’envoi jusqu’à trois ans après la fin de l’année du retrait ou de l’opposition sur la base de nos intérêts légitimes. Le traitement de ces données est limité à la finalité d’une éventuelle défense contre des réclamations. Sur la base de l’intérêt légitime de constater en permanence le retrait ou l’opposition des utilisateurs, nous stockons également les données nécessaires pour éviter un nouveau contact (par exemple en fonction du canal de communication, de l’adresse e-mail, du numéro de téléphone, du nom).

Tirages au sort et tombolas

Nous pouvons occasionnellement organiser de petits tirages au sort ou des tombolas dans le cadre de salons, congrès ou événements comparables. Ce faisant, nous traitons les données personnelles fournies par les participants, en particulier le nom, les coordonnées et, le cas échéant, l’affiliation à l’entreprise, exclusivement pour organiser le tirage au sort, déterminer et informer les gagnants ainsi que pour remettre ou envoyer le prix.

La base juridique est le déroulement du tirage au sort ou nos intérêts légitimes dans la bonne organisation et la documentation de la campagne. Dans la mesure où d’autres contacts promotionnels doivent avoir lieu, ceux-ci n’ont lieu que sur la base d’un consentement séparé ou d’une autre autorisation légale.

Les données des participants sont effacées dès la fin du tirage au sort et aucune autre enquête n’est à prévoir, mais au plus tard après douze mois. Les données des gagnants peuvent être conservées plus longtemps dans la mesure où cela est nécessaire au traitement du prix, à la documentation ou au respect des obligations légales.

Analyse, surveillance et optimisation Web

L’analyse Web (également appelée « mesure de la portée ») sert à évaluer les flux de visiteurs de notre offre en ligne et peut inclure le comportement, les intérêts ou des informations démographiques sur les visiteurs, telles que l’âge ou le sexe, sous forme de valeurs pseudonymes. Grâce à l’analyse de la portée, nous pouvons, par exemple, reconnaître à quel moment notre offre en ligne ou ses fonctions ou contenus sont le plus fréquemment utilisés, ou inviter à la réutilisation. De même, il nous est possible de comprendre quels domaines nécessitent une optimisation.

En plus de l’analyse Web, nous pouvons également utiliser des procédures de test, par ex. pour tester et optimiser différentes versions de notre offre en ligne ou de ses composants.

Sauf indication contraire ci-dessous, des profils, c’est-à-dire des données combinées dans un processus d’utilisation, peuvent être créés à ces fins, et les informations peuvent être stockées dans un navigateur ou dans un appareil, puis lues. Les informations collectées comprennent notamment les sites Internet visités et les éléments qui y sont utilisés, ainsi que des informations techniques telles que le navigateur utilisé, le système informatique utilisé et des informations sur les durées d’utilisation. Dans la mesure où les utilisateurs ont consenti à la collecte de leurs données de localisation auprès de nous ou auprès des prestataires des services que nous utilisons, le traitement des données de localisation est également possible.

De plus, les adresses IP des utilisateurs sont stockées. Cependant, nous utilisons une procédure de masquage IP (c’est-à-dire une pseudonymisation en raccourcissant l’adresse IP) pour protéger les utilisateurs. En général, dans le cadre de l’analyse Web, des tests A/B et de l’optimisation, aucune donnée en clair des utilisateurs (telle que l’adresse e-mail ou le nom) n’est stockée, mais plutôt des pseudonymes. Cela signifie que nous, ainsi que les fournisseurs des logiciels utilisés, ne connaissons pas l’identité réelle des utilisateurs, mais uniquement les informations stockées dans leurs profils pour les besoins des procédures respectives.

Remarques sur les bases juridiques : Dans la mesure où nous demandons aux utilisateurs leur consentement pour le recours à des prestataires tiers, la base juridique du traitement des données est le consentement. Dans le cas contraire, les données des utilisateurs sont traitées sur la base de nos intérêts légitimes (c’est-à-dire l’intérêt pour des services efficaces, économiques et conviviaux). Dans ce contexte, nous souhaitons également vous renvoyer aux informations sur l’utilisation des cookies dans cette politique de confidentialité.

Informations complémentaires sur les traitements, procédures et services :

Marketing en ligne

Nous traitons les données personnelles à des fins de marketing en ligne, qui peuvent inclure notamment la commercialisation d’espaces publicitaires ou l’affichage de publicités et d’autres contenus (collectivement dénommés « contenus ») en fonction des intérêts potentiels des utilisateurs, ainsi que la mesure de leur efficacité.

À ces fins, des profils d’utilisateur sont créés et stockés dans un fichier (appelé « cookie ») ou des procédures similaires sont utilisées, au moyen desquelles les informations sur l’utilisateur pertinentes pour l’affichage du contenu susmentionné sont stockées. Il peut s’agir par exemple des contenus consultés, des sites Web visités, des réseaux en ligne utilisés, mais également des partenaires de communication et des informations techniques, telles que le navigateur utilisé, le système informatique utilisé, ainsi que des informations sur les durées d’utilisation et les fonctions utilisées. Dans la mesure où les utilisateurs ont consenti à la collecte de leurs données de localisation, celles-ci peuvent également être traitées.

De plus, les adresses IP des utilisateurs sont stockées. Cependant, nous utilisons les procédures de masquage IP disponibles (c’est-à-dire la pseudonymisation en raccourcissant l’adresse IP) pour protéger les utilisateurs. En général, dans le cadre du marketing en ligne, aucune donnée en clair des utilisateurs (telle que l’adresse e-mail ou le nom) n’est enregistrée, mais des pseudonymes. Cela signifie que nous, tout comme les prestataires des procédures de marketing en ligne, ne connaissons pas l’identité réelle de l’utilisateur, mais uniquement les informations stockées dans son profil.

Les informations contenues dans les profils sont généralement stockées dans les cookies ou au moyen de procédures similaires. Ces cookies peuvent ensuite généralement être lus sur d’autres sites Web qui utilisent le même processus de marketing en ligne et analysés dans le but d’afficher des contenus, ainsi que complétés par d’autres données et stockés sur le serveur du fournisseur du processus de marketing en ligne.

Dans des cas exceptionnels, il est possible d’attribuer des données en clair aux profils, principalement si les utilisateurs sont, par exemple, membres d’un réseau social dont nous utilisons la procédure de marketing en ligne et que le réseau relie les profils d’utilisateurs aux informations susmentionnées. Nous vous demandons de noter que les utilisateurs peuvent conclure des accords supplémentaires avec les prestataires, par exemple par consentement dans le cadre de l’inscription.

En principe, nous n’avons accès qu’à des informations résumées sur le succès de nos publicités. Toutefois, dans le cadre des mesures dites de conversion, nous pouvons vérifier lesquelles de nos procédures de marketing en ligne ont conduit à une soi-disant conversion, c’est-à-dire par exemple à la conclusion d’un contrat avec nous. La mesure des conversions est utilisée uniquement pour l’analyse du succès de nos mesures marketing.

Sauf indication contraire, nous vous demandons de supposer que les cookies utilisés sont conservés pendant une durée de deux ans.

Notes sur les bases juridiques : Dans la mesure où nous demandons aux utilisateurs leur consentement pour le recours à des prestataires tiers, la base juridique du traitement des données est l’autorisation. Dans le cas contraire, les données des utilisateurs sont traitées sur la base de nos intérêts légitimes (c’est-à-dire l’intérêt pour des services efficaces, économiques et conviviaux). Dans ce contexte, nous souhaitons également vous renvoyer aux informations sur l’utilisation des cookies dans cette politique de confidentialité.

Notes sur le retrait et l’objection :

Nous faisons référence aux informations de confidentialité des fournisseurs respectifs et aux possibilités d’opposition (dites « opt-out ») spécifiées pour les fournisseurs. Dans la mesure où aucune option de désinscription explicite n’a été spécifiée, il existe, d’une part, la possibilité de désactiver les cookies dans les paramètres de votre navigateur. Toutefois, cela peut restreindre les fonctions de notre offre en ligne. C’est pourquoi nous recommandons en outre les possibilités de désinscription suivantes, proposées sous forme récapitulative dans les domaines concernés :

a) Europe : https://youronlinechoices.eu/.

b)Canada : https://youradchoices.ca/.

c) États-Unis : https://optout.aboutads.info/.

d) Interrégional : https://optout.aboutads.info.

Informations complémentaires sur les traitements, procédures et services :

Avis des clients et procédures d’évaluation

Nous participons à des procédures d’examen et de notation afin d’évaluer, d’optimiser et de promouvoir nos services. Si les utilisateurs nous évaluent via les plateformes ou procédures d’évaluation participantes ou donnent leur avis d’une autre manière, les conditions générales ou les conditions d’utilisation et les informations de confidentialité des fournisseurs s’appliquent en outre. En règle générale, l’évaluation nécessite également une inscription auprès des fournisseurs respectifs.

Afin de garantir que les évaluateurs ont effectivement utilisé nos services, nous transmettons les données nécessaires à cet effet concernant le client et le service utilisé à la plateforme d’évaluation respective (y compris le nom, l’adresse e-mail et le numéro de commande ou le numéro d’article) avec le consentement des clients. Ces données sont utilisées uniquement pour vérifier l’authenticité de l’utilisateur.

Informations complémentaires sur les traitements, procédures et services :

Présences dans les réseaux sociaux (Social Media)

Nous maintenons des présences en ligne sur les réseaux sociaux et traitons les données des utilisateurs dans ce contexte afin de communiquer avec les utilisateurs qui y sont actifs ou de proposer des informations sur nous.

Nous rappelons que les données des utilisateurs peuvent être traitées en dehors de la zone de l’Union européenne. Cela peut entraîner des risques pour les utilisateurs, car par exemple, le respect des droits des utilisateurs pourrait être rendu plus difficile.

En outre, les données des utilisateurs des réseaux sociaux sont généralement traitées à des fins d’études de marché et de publicité. Par exemple, des profils d’utilisation peuvent être créés sur la base du comportement d’utilisation et des intérêts des utilisateurs qui en résultent. Ces derniers peuvent à leur tour être utilisés, par exemple, pour placer des publicités à l’intérieur et à l’extérieur des réseaux qui correspondent vraisemblablement aux intérêts des utilisateurs. À cette fin, des cookies sont généralement stockés sur les ordinateurs des utilisateurs, dans lesquels sont stockés le comportement d’utilisation et les intérêts des utilisateurs. En outre, des données peuvent également être stockées dans les profils d’utilisation indépendamment des appareils utilisés par les utilisateurs (en particulier s’ils sont membres des plateformes respectives et y sont connectés).

Pour une présentation détaillée des formes de traitement respectives et des possibilités d’opposition (opt-out), nous nous référons aux politiques de confidentialité et aux informations des opérateurs des réseaux respectifs.

Dans le cas également de demandes d’informations et de revendication des droits des personnes concernées, nous soulignons que ceux-ci peuvent être revendiqués de la manière la plus efficace auprès des prestataires. Seuls ces derniers ont chacun accès aux données des utilisateurs et peuvent directement prendre les mesures appropriées et fournir des informations. Si vous avez néanmoins besoin d’aide, vous pouvez nous contacter.

Informations complémentaires sur les traitements, procédures et services :

Plug-ins, fonctions et contenus intégrés

Nous intégrons dans notre offre en ligne des éléments fonctionnels et de contenu obtenus à partir des serveurs de leurs fournisseurs respectifs (ci-après dénommés « fournisseurs tiers »). Il peut s’agir par exemple de graphiques, de vidéos ou de plans de ville (ci-après dénommés « contenu »).

L’intégration nécessite toujours que les fournisseurs tiers de ce contenu traitent l’adresse IP des utilisateurs, car sans l’adresse IP, ils ne pourraient pas envoyer le contenu à leur navigateur. L’adresse IP est donc nécessaire à l’affichage de ce contenu ou de ces fonctions. Nous nous efforçons d’utiliser uniquement les contenus dont les fournisseurs respectifs utilisent l’adresse IP uniquement pour la fourniture du contenu. Des fournisseurs tiers peuvent également utiliser des pixels invisibles (graphiques invisibles, également appelés « balises Web ») à des fins statistiques ou de marketing. Les « balises pixel » peuvent être utilisées pour évaluer des informations telles que le trafic des visiteurs sur les pages de ce site Internet. Les informations pseudonymes peuvent également être stockées dans des cookies sur l’appareil de l’utilisateur et peuvent contenir, entre autres, des informations techniques sur le navigateur et le système d’exploitation, les sites Web référents, l’heure de la visite et d’autres informations sur l’utilisation de notre offre en ligne, mais peuvent également être liées à de telles informations provenant d’autres sources.

Notes sur les bases juridiques : Dans la mesure où nous demandons aux utilisateurs leur consentement pour le recours à des prestataires tiers, la base juridique du traitement des données est l’autorisation. Dans le cas contraire, les données des utilisateurs sont traitées sur la base de nos intérêts légitimes (c’est-à-dire l’intérêt pour des services efficaces, économiques et conviviaux). Dans ce contexte, nous souhaitons également vous renvoyer aux informations sur l’utilisation des cookies dans cette politique de confidentialité.

Informations complémentaires sur les traitements, procédures et services :

Gestion, Organisation et Outils

Nous utilisons des services, des plateformes et des logiciels d’autres fournisseurs (ci-après dénommés « fournisseurs tiers ») aux fins de l’organisation, de l’administration, de la planification et de la fourniture de nos services. Lors de la sélection des prestataires tiers et de leurs services, nous respectons les exigences légales.

Dans ce contexte, des données personnelles peuvent être traitées et stockées sur les serveurs de prestataires tiers. Cela peut affecter diverses données que nous traitons conformément à cette politique de confidentialité. Ces données peuvent inclure notamment les données de base et les données de contact des utilisateurs, les données sur les processus, les contrats, d’autres opérations et leur contenu.

Dans la mesure où les utilisateurs font référence à des fournisseurs tiers ou à leurs logiciels ou plateformes dans le cadre de relations de communication, commerciales ou autres avec nous, les fournisseurs tiers peuvent traiter les données d’utilisation et les métadonnées à des fins de sécurité, d’optimisation des services ou à des fins de marketing. Nous vous demandons donc de respecter les informations de confidentialité des fournisseurs tiers respectifs.

Informations complémentaires sur les traitements, procédures et services :

Procédure de candidature

Lorsque vous postulez chez nous, nous traitons les données personnelles que vous nous transmettez exclusivement pour mener à bien la procédure de candidature et pour décider de l’établissement d’une relation de travail. Cela comprend notamment vos données de contact, les documents de candidature, les informations sur les qualifications et la carrière, ainsi que d’autres informations que vous nous fournissez dans le cadre de la candidature.

La base juridique est l’art. 6 (1) (b) du RGPD en liaison avec l’article 26 BDSG. Dans la mesure où des catégories particulières de données personnelles sont transmises, le traitement n’a lieu que dans la mesure où cela est légalement requis ou si vous fournissez ces données volontairement.

Si aucune relation de travail n’est établie, nous effaçons généralement les données de candidature au plus tard six mois après la fin de la procédure de candidature, dans la mesure où leur stockage n’est plus nécessaire pour la constatation, l’exercice ou la défense de droits en justice ou si vous avez consenti à un stockage plus long.

Modification et mise à jour

Nous vous demandons de vous informer régulièrement du contenu de notre politique de confidentialité. Nous adaptons la politique de confidentialité dès que les modifications apportées au traitement des données que nous effectuons le rendent nécessaire. Nous vous informerons dès que les modifications nécessitent un acte de coopération de votre part (par exemple consentement) ou une autre notification individuelle.

Dans la mesure où nous fournissons les adresses et coordonnées d’entreprises et d’organisations dans cette politique de confidentialité, nous vous demandons de noter que les adresses peuvent changer dans le temps et vous demandons de vérifier les informations avant de les contacter.

Définitions des termes

Dans cette section, vous trouverez un aperçu des termes utilisés dans cette politique de confidentialité. Dans la mesure où les termes sont définis légalement, leurs définitions légales s’appliquent. En revanche, les explications suivantes visent avant tout à faciliter la compréhension.