Déclaration de confidentialité
La protection de vos données personnelles nous tient particulièrement à cœur. Pour cette raison, nous avons chargé le partenaire externe HeyData de la mise en œuvre de toutes les questions relatives à la protection des données.
1. Introduction
Ci-après, nous vous informons sur le traitement des données à caractère personnel lors de l’utilisation
- de notre site web www.duplo-frank.de
- de nos profils sur les médias sociaux.
Les données à caractère personnel sont toutes les données pouvant être rattachées à une personne physique déterminée, par exemple son nom ou son adresse IP.
1.1. Coordonnées
Le responsable au sens de l’art. 4, par. 7 du règlement général sur la protection des données (RGPD) est H. Frank Kunststofftechnik GmbH, Vorderfreundorfer Straße 20, 94143 Grainet, Allemagne, e-mail : info@duplo-frank.de. Nous sommes légalement représentés par Hubert Frank et Julia Reif.
Notre délégué à la protection des données est heyData GmbH, Schützenstraße 5, 10117 Berlin, Allemagne, www.heydata.eu, datenschutz@heydata.de.
1.2. Portée du traitement des données, finalités du traitement et bases juridiques
Nous détaillons ci-dessous la portée du traitement des données, les finalités du traitement et les bases juridiques. En principe, les bases juridiques suivantes peuvent être envisagées pour un traitement de données :
- Art. 6, par. 1, phrase 1, point a RGPD constitue la base juridique des opérations de traitement pour lesquelles nous recueillons un consentement.
- Art. 6, par. 1, phrase 1, point b RGPD constitue la base juridique lorsque le traitement des données à caractère personnel est nécessaire à l’exécution d’un contrat, par exemple lorsqu’un visiteur du site achète un produit auprès de nous ou que nous exécutons une prestation pour lui. Cette base juridique s’applique également aux traitements nécessaires à des mesures précontractuelles, par exemple en cas de demandes concernant nos produits ou services.
- Art. 6, par. 1, phrase 1, point c RGPD s’applique lorsque nous remplissons une obligation légale par le traitement de données à caractère personnel, comme cela peut être le cas, par exemple, en matière fiscale.
- Art. 6, par. 1, phrase 1, point f RGPD constitue la base juridique lorsque nous pouvons nous fonder sur des intérêts légitimes pour traiter des données à caractère personnel, par exemple pour des cookies nécessaires au fonctionnement technique de notre site web.
1.3. Traitement des données en dehors de l’EEE
Dans la mesure où nous transmettons des données à des prestataires de services ou à d’autres tiers en dehors de l’EEE, des décisions d’adéquation de la UE prises en vertu de l’art. 45, par. 3 RGPD garantissent la sécurité des données lors du transfert, lorsque de telles décisions existent, comme c’est par exemple le cas pour le Royaume-Uni, le Canada et Israël.
En cas de transfert de données à des prestataires situés aux États-Unis, la base juridique du transfert est une décision d’adéquation de la Commission européenne, à condition que le prestataire soit également certifié dans le cadre de l’EU US Data Privacy Framework.
Lorsqu’aucune décision d’adéquation n’existe, par exemple pour les États-Unis, la base juridique du transfert de données est en principe, sauf indication contraire de notre part, constituée par des clauses contractuelles types. Il s’agit d’un ensemble de règles adoptées par la Commission européenne et intégrées au contrat conclu avec le tiers concerné. Conformément à l’art. 46, par. 2, point b RGPD, elles garantissent la sécurité du transfert des données. De nombreux prestataires ont fourni des garanties contractuelles supplémentaires allant au-delà des clauses contractuelles types afin de protéger les données. Il s’agit, par exemple, de garanties concernant le chiffrement des données ou d’une obligation du tiers d’informer les personnes concernées si des autorités de poursuite pénale souhaitent accéder aux données.
1.4. Durée de conservation
Sauf indication expresse contraire dans la présente déclaration de protection des données, les données que nous conservons sont supprimées dès qu’elles ne sont plus nécessaires au regard de leur finalité et qu’aucune obligation légale de conservation ne s’oppose à leur suppression. Lorsque les données ne sont pas supprimées parce qu’elles sont nécessaires à d’autres fins légalement autorisées, leur traitement est limité, c’est-à-dire que les données sont bloquées et ne sont pas traitées à d’autres fins. Cela s’applique, par exemple, aux données que nous devons conserver pour des raisons commerciales ou fiscales.
1.5. Droits des personnes concernées
Les personnes concernées disposent des droits suivants à notre égard concernant les données à caractère personnel les concernant :
- droit d’accès,
- droit de rectification ou d’effacement,
- droit à la limitation du traitement,
- droit d’opposition au traitement,
- droit à la portabilité des données,
- droit de retirer un consentement donné à tout moment.
Les personnes concernées ont en outre le droit d’introduire une réclamation auprès d’une autorité de contrôle en matière de protection des données concernant le traitement de leurs données à caractère personnel. Les coordonnées des autorités de contrôle sont disponibles à l’adresse suivante : https://www.bfdi.bund.de/EN/Service/Anschriften/Laender/Laender-node.html.
1.6. Obligation de fournir des données
Les clients, prospects ou tiers ne doivent nous fournir, dans le cadre d’une relation commerciale ou d’une autre relation, que les données à caractère personnel nécessaires à l’établissement, à l’exécution et à la cessation de la relation commerciale ou d’une autre relation, ou dont la collecte est légalement obligatoire. Sans ces données, nous devrons en règle générale refuser la conclusion d’un contrat ou la fourniture d’une prestation, ou ne plus pouvoir exécuter un contrat existant ou une autre relation.
Les données obligatoires sont indiquées comme telles.
1.7. Absence de prise de décision automatisée au cas par cas
Pour l’établissement et l’exécution d’une relation commerciale ou d’une autre relation, nous n’avons en principe pas recours à une prise de décision entièrement automatisée conformément à l'article 22 du RGPD. Si nous devions utiliser de telles procédures dans des cas particuliers, nous en informerions séparément les personnes concernées, dans la mesure où la loi l’exige.
1.8. Prise de contact
Lorsque vous nous contactez, par exemple par e-mail ou par téléphone, les données communiquées (par exemple les noms et adresses e-mail) sont enregistrées afin de répondre aux questions. La base juridique du traitement est notre intérêt légitime (art. 6, par. 1, phrase 1, point f du RGPD) à répondre aux demandes qui nous sont adressées. Les données générées dans ce contexte sont supprimées lorsque leur conservation n’est plus nécessaire, ou le traitement est restreint s’il existe des obligations légales de conservation.
1.9. Enquêtes auprès des clients
Nous réalisons occasionnellement des enquêtes auprès de nos clients afin de mieux les connaître ainsi que leurs souhaits. À cette occasion, nous collectons les données demandées dans chaque cas. Il est dans notre intérêt légitime de mieux connaître nos clients et leurs souhaits, de sorte que la base juridique du traitement des données qui en découle est l’art. 6, par. 1, phrase 1, point f du RGPD. Les données sont supprimées une fois les résultats des enquêtes évalués.
2. Traitement des données sur notre site web
2.1. Information pour les visiteurs du site web en Allemagne
Notre site web enregistre des informations sur le terminal des visiteurs (par exemple des cookies) ou accède à des informations déjà enregistrées sur le terminal (par exemple des adresses IP). Les informations concernées sont précisées dans les sections suivantes.
Cet enregistrement et cet accès reposent sur les dispositions suivantes :
- Dans la mesure où cet enregistrement ou cet accès est strictement nécessaire afin de fournir le service du site web expressément demandé par les visiteurs (par exemple pour exécuter un chatbot utilisé par le visiteur ou pour garantir la sécurité informatique de notre site web), il est effectué sur la base du § 25, al. 2, n° 2 de la loi allemande sur la protection des données dans le domaine des services numériques et des télécommunications (TDDDG).
- Dans les autres cas, cet enregistrement ou cet accès repose sur le consentement des visiteurs du site web (§ 25, al. 1 TDDDG).
Le traitement ultérieur des données est effectué conformément aux sections suivantes et sur la base des dispositions du RGPD.
2.2. Utilisation informative du site web
Lors de l’utilisation informative du site web, c’est-à-dire lorsque les visiteurs ne nous transmettent pas d’informations distinctes, nous collectons les données à caractère personnel que le navigateur transmet à notre serveur afin de garantir la stabilité et la sécurité de notre site web. Cela constitue notre intérêt légitime, de sorte que la base juridique est l’art. 6, par. 1, phrase 1, point f du RGPD.
Ces données sont :
- adresse IP
- date et heure de la demande
- décalage horaire par rapport au Greenwich Mean Time (GMT)
- contenu de la demande (page concrète)
- statut d’accès/code de statut HTTP
- quantité de données transmise dans chaque cas
- site web à partir duquel la demande est effectuée
- navigateur
- système d’exploitation et son interface
- langue et version du logiciel de navigation.
Ces données sont également enregistrées dans des fichiers journaux. Elles sont supprimées lorsque leur conservation n’est plus nécessaire, au plus tard après 14 jours.
2.3. Hébergement web et mise à disposition du site web
Notre site web www.duplo-frank.de est hébergé par IT-CSW, Andreas Wagner, Säumerweg 10, 94556 Neuschönau, Allemagne. Le prestataire traite les données à caractère personnel transmises via le site web (par exemple données de contenu, d’utilisation, méta/données de communication ou données de contact) au sein de l’Union européenne. Des informations complémentaires figurent dans la politique de confidentialité du prestataire à l’adresse suivante : https://www.it-csw.com/privatsphaere-und-datenschutz/.
Il est dans notre intérêt légitime de mettre à disposition un site web, de sorte que la base juridique du traitement des données est l’art. 6, par. 1, phrase 1, point f du RGPD.
Nous utilisons un réseau de diffusion de contenu (CDN) afin de faciliter la mise à disposition de notre site web. Le prestataire est IT-CSW, Andreas Wagner, Säumerweg 10, 94556 Neuschönau, Allemagne. Le prestataire traite les données à caractère personnel transmises via le site web (par exemple données de contenu, d’utilisation, méta/données de communication ou données de contact) aux États-Unis. Des informations complémentaires figurent dans la politique de confidentialité du prestataire à l’adresse suivante : https://www.it-csw.com/privatsphaere-und-datenschutz/.
Nous avons un intérêt légitime à utiliser des capacités de stockage et de diffusion suffisantes afin de garantir un débit de données optimal, y compris en cas de pics de charge importants. La base juridique du traitement des données décrit est donc l’art. 6, par. 1, phrase 1, point f du RGPD.
La base juridique du transfert vers un pays situé en dehors de l’Espace économique européen est constituée par des clauses contractuelles types. La sécurité des données transférées vers le pays tiers est garantie par des clauses contractuelles types adoptées conformément à la procédure d’examen prévue à l’art. 93, par. 2 du RGPD (art. 46, par. 2, point c du RGPD), que nous avons conclues avec le prestataire.
2.4. Offres d'emploi
Nous publions les postes vacants au sein de notre entreprise sur notre site web, sur des pages liées à celui-ci ou sur des sites web de tiers.
Le traitement des données fournies dans le cadre de la candidature est effectué aux fins de la mise en œuvre de la procédure de recrutement. Dans la mesure où ces données sont nécessaires à notre décision d’établir une relation de travail, la base juridique est l’art. 88, par. 1 du RGPD en liaison avec le § 26, par. 1 de la loi fédérale allemande sur la protection des données (BDSG). Nous avons marqué les données nécessaires à la conduite de la procédure de recrutement en conséquence ou attirons l’attention sur celles-ci. Si les candidats ne fournissent pas ces données, nous ne pouvons pas traiter la candidature. Les autres données sont facultatives et ne sont pas nécessaires pour une candidature. Si les candidats fournissent des informations supplémentaires, la base juridique est leur consentement (art. 6, par. 1, phrase 1, point a du RGPD).
Nous demandons aux candidats de s’abstenir d’indiquer dans leur curriculum vitae et leur lettre de motivation des informations relatives à leurs opinions politiques, leurs convictions religieuses ou d’autres données sensibles similaires. Ces informations ne sont pas nécessaires pour une candidature. Si les candidats fournissent néanmoins de telles informations, nous ne pouvons pas empêcher leur traitement dans le cadre du traitement du curriculum vitae ou de la lettre de motivation. Leur traitement repose alors également sur le consentement des candidats (art. 9, par. 2, point a du RGPD).
Enfin, nous traitons les données des candidats pour d’autres procédures de recrutement s’ils nous ont donné leur consentement à cet effet. Dans ce cas, la base juridique est l’art. 6, par. 1, phrase 1, point a du RGPD.
Nous transmettons les données des candidats aux collaborateurs compétents du service des ressources humaines, à nos sous-traitants dans le domaine du recrutement ainsi qu’aux autres collaborateurs impliqués dans la procédure de recrutement.
Si, à l’issue de la procédure de recrutement, nous établissons une relation de travail avec le candidat, nous ne supprimons les données qu’après la fin de la relation de travail. Dans le cas contraire, nous supprimons les données au plus tard six mois après le rejet d’un candidat.
Si les candidats nous ont donné leur consentement pour utiliser leurs données également dans le cadre d’autres procédures de recrutement, nous ne supprimons leurs données qu’un an après la réception de la candidature.
2.5. Compte client
Les visiteurs du site web peuvent créer un compte client sur notre site web. Nous traitons les données demandées dans ce contexte sur la base du consentement du visiteur. La base juridique du traitement est donc l’art. 6, par. 1, phrase 1, point a du RGPD.
Le consentement peut être retiré à tout moment, par exemple via les coordonnées indiquées dans notre politique de confidentialité. Le retrait n’affecte pas la licéité du traitement effectué jusqu’au retrait. En cas de retrait du consentement, nous supprimons les données, sauf si nous sommes tenus ou autorisés à les conserver.
2.6. Avis
Les visiteurs du site web peuvent laisser des avis sur nos produits, nos services ou, plus généralement, sur notre entreprise. À cette fin, nous traitons, en plus des données saisies, des métadonnées ou des données de communication. Nous avons un intérêt légitime à recevoir des retours des visiteurs concernant notre offre. La base juridique du traitement des données est donc l’art. 6, par. 1, phrase 1, point f du RGPD. Dans la mesure où nous utilisons un outil d’un prestataire tiers pour la mise en place, les informations correspondantes figurent à la rubrique « Fournisseurs tiers ».
2.7. Offre de produits
Nous proposons des produits via notre site web. Dans le cadre du processus de commande, nous traitons les données suivantes :
- nom
- adresse
- coordonnées
- modalité de paiement
Le traitement des données est effectué aux fins de l’exécution du contrat conclu avec le visiteur concerné (art. 6, par. 1, phrase 1, point b du RGPD).
Dans le cadre du processus de commande ou de l’expédition, nous faisons appel à DHL Paket GmbH, Sträßchensweg 10, 53113 Bonn, Allemagne. Le prestataire ne reçoit que les données à caractère personnel nécessaires à l’expédition.
La base juridique du traitement est l’art. 6, par. 1, phrase 1, point b du RGPD, dans la mesure où il est nécessaire à l’exécution du contrat.
2.8. Prestataires de services de paiement
Pour le traitement des paiements, nous utilisons des prestataires de services de paiement, qui sont eux-mêmes responsables du traitement au sens de l’art. 4, point 7 du RGPD. Dans la mesure où ils reçoivent les données saisies par nos soins dans le processus de commande ainsi que les données de paiement, nous exécutons ainsi le contrat conclu avec nos clients (art. 6, par. 1, phrase 1, point b du RGPD).
Ces prestataires de services de paiement sont :
- giropay GmbH (uniquement sur place)
- PayPal (Europe) S.à.r.l. et Cie, S.C.A., Luxembourg
2.9. Cookies techniquement nécessaires
Notre site web utilise des cookies. Les cookies sont de petits fichiers texte enregistrés dans le navigateur web sur le terminal d’un visiteur. Les cookies contribuent à rendre l’offre plus conviviale, plus efficace et plus sûre. Dans la mesure où ces cookies sont nécessaires au fonctionnement de notre site web ou de ses fonctionnalités (ci-après « cookies techniquement nécessaires »), la base juridique du traitement des données qui en découle est l’art. 6, par. 1, phrase 1, point f du RGPD. Nous avons un intérêt légitime à mettre à disposition des clients et des autres visiteurs un site web fonctionnel.
Concrètement, nous utilisons des cookies techniquement nécessaires aux fins suivantes :
- cookies enregistrant la langue et le pays sélectionnés
- cookies enregistrant le panier
- cookies mémorisant les termes de recherche
- cookies enregistrant les données de connexion
- cookies placés par des prestataires de paiement pour le traitement des paiements et n’analysant pas le comportement des utilisateurs.
2.10. Fournisseurs tiers
2.10.1. Vidéos YouTube
Nous utilisons des vidéos YouTube pour des vidéos sur notre site web. Le fournisseur est Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, D04e5w5, Irlande. Le fournisseur traite des données d'utilisation (p. ex. pages web visitées, intérêt pour des contenus, heures d'accès) ainsi que des données méta/de communication (p. ex. informations sur l'appareil, adresses IP) aux États-Unis.
La base juridique du traitement est l'art. 6, par. 1, phrase 1, let. a du RGPD. Le traitement est effectué sur la base de consentements. Les personnes concernées peuvent révoquer leur consentement à tout moment, notamment en nous contactant, p. ex. via les coordonnées indiquées dans notre politique de confidentialité. La révocation n'affecte pas la légalité du traitement jusqu'à la révocation.
Le transfert de données à caractère personnel vers un pays situé en dehors de l'EEE est fondé sur la base juridique des consentements.
La base juridique du transfert vers un pays situé en dehors de l'EEE est le consentement.
Vous trouverez de plus amples informations dans la politique de confidentialité du fournisseur, disponible à l'adresse https://policies.google.com/privacy?hl=fr.
2.10.2. Google Tag Manager
Nous utilisons Google Tag Manager à des fins d'analyse et de publicité. Le fournisseur est Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irlande. Le fournisseur traite des données d'utilisation (p. ex. pages web visitées, intérêt pour des contenus, heures d'accès) aux États-Unis.
La base juridique du traitement est l'art. 6, par. 1, phrase 1, let. a du RGPD. Le traitement est effectué sur la base de consentements. Les personnes concernées peuvent révoquer leur consentement à tout moment, notamment en nous contactant, p. ex. via les coordonnées indiquées dans notre politique de confidentialité. La révocation n'affecte pas la légalité du traitement jusqu'à la révocation.
Le transfert de données à caractère personnel vers un pays situé en dehors de l'EEE est fondé sur une « decision d'adéquation ». La sécurité des données transférées vers le pays tiers (c'est-à-dire un pays situé en dehors de l'EEE) est assurée, car la Commission européenne a décidé, dans le cadre d'une décision d'adéquation conformément à l'art. 45, par. 3 du RGPD, que le pays tiers offre un niveau de protection adéquat.
Nous supprimons les données lorsque la finalité de leur collecte a cessé d'exister. Vous trouverez de plus amples informations dans la politique de confidentialité du fournisseur, disponible à l'adresse https://policies.google.com/privacy?hl=fr.
2.10.3. Google Search Console
Nous utilisons Google Search Console pour la recherche dans notre application. Le fournisseur est Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, D04e5w5, Irlande. Le fournisseur traite des données d'utilisation (p. ex. pages web visitées, intérêt pour des contenus, heures d'accès) ainsi que des données méta/de communication (p. ex. informations sur l'appareil, adresses IP) aux États-Unis.
La base juridique du traitement est l'art. 6, par. 1, phrase 1, let. f du RGPD. Nous avons un intérêt légitime à rendre notre site web facilement trouvable.
La base juridique du transfert vers un pays situé en dehors de l'EEE est constituée par des clauses contractuelles types. La sécurité des données transférées vers le pays tiers (c'est-à-dire un pays situé en dehors de l'EEE) est garantie par des clauses contractuelles types adoptées conformément à la procédure d'examen prévue à l'art. 93, par. 2 du RGPD (art. 46, par. 2, let. c du RGPD), que nous avons conclues avec le fournisseur.
Les données sont supprimées lorsque la finalité de leur collecte a cessé d'exister et qu'aucune obligation de conservation ne s'y oppose. Vous trouverez de plus amples informations dans la politique de confidentialité du fournisseur, disponible à l'adresse https://policies.google.com/privacy?hl=fr.
2.10.4. Google Merchant Center
Nous utilisons Google Merchant Center pour l'exploitation d'une boutique en ligne. Le fournisseur est Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, D04e5w5, Irlande. Le fournisseur traite des données méta/de communication (p. ex. informations sur l'appareil, adresses IP) aux États-Unis.
La base juridique du traitement est l'art. 6, par. 1, phrase 1, let. a du RGPD. Le traitement est effectué sur la base de consentements. Les personnes concernées peuvent révoquer leur consentement à tout moment, notamment en nous contactant, p. ex. via les coordonnées indiquées dans notre politique de confidentialité. La révocation n'affecte pas la légalité du traitement jusqu'à la révocation.
La base juridique du transfert vers un pays situé en dehors de l'EEE est constituée par des clauses contractuelles types. La sécurité des données transférées vers le pays tiers (c'est-à-dire un pays situé en dehors de l'EEE) est garantie par des clauses contractuelles types adoptées conformément à la procédure d'examen prévue à l'art. 93, par. 2 du RGPD (art. 46, par. 2, let. c du RGPD), que nous avons conclues avec le fournisseur.
Les données sont supprimées lorsque la finalité de leur collecte a cessé d'exister et qu'aucune obligation de conservation ne s'y oppose. Vous trouverez de plus amples informations dans la politique de confidentialité du fournisseur, disponible à l'adresse https://policies.google.com/privacy?hl=fr.
2.10.5. xt:Commerce
Nous utilisons xt:Commerce pour les avis clients. Le fournisseur est xt:Commerce GmbH, Maximilianstrasse 9, 6020 Innsbruck, Autriche. Le fournisseur traite des données d'utilisation (p. ex. pages web visitées, intérêt pour des contenus, heures d'accès) au Royaume-Uni.
La base juridique du traitement est l'art. 6, par. 1, phrase 1, let. a du RGPD. Le traitement est effectué sur la base de consentements. Les personnes concernées peuvent révoquer leur consentement à tout moment, notamment en nous contactant, p. ex. via les coordonnées indiquées dans notre politique de confidentialité. La révocation n'affecte pas la légalité du traitement jusqu'à la révocation.
Les données sont supprimées lorsque la finalité de leur collecte a cessé d'exister et qu'aucune obligation de conservation ne s'y oppose. Vous trouverez de plus amples informations dans la politique de confidentialité du fournisseur, disponible à l'adresse https://www.xt-commerce.com/privatsphaere-datenschutz/.
2.10.6. Google Analytics
Nous utilisons Google Analytics à des fins d'analyse. Le fournisseur est Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Dublin, Irlande. Le fournisseur traite des données d'utilisation (p. ex. pages web visitées, intérêt pour des contenus, heures d'accès) ainsi que des données méta/de communication (p. ex. informations sur l'appareil, adresses IP) aux États-Unis.
La base juridique du traitement est l'art. 6, par. 1, phrase 1, let. a du RGPD. Le traitement est effectué sur la base de consentements. Les personnes concernées peuvent révoquer leur consentement à tout moment, notamment en nous contactant, p. ex. via les coordonnées indiquées dans notre politique de confidentialité. La révocation n'affecte pas la légalité du traitement jusqu'à la révocation.
Le transfert de données à caractère personnel vers un pays situé en dehors de l'EEE est fondé sur une « décision d'adéquation ». La sécurité des données transférées vers le pays tiers (c'est-à-dire un pays situé en dehors de l'EEE) est garantie, car la Commission européenne a décidé, dans le cadre d'une « décision d'adéquation » conformément à l'art. 45, par. 3 du RGPD, que le pays tiers offre un niveau de protection adéquat.
Les données sont supprimées lorsque la finalité de leur collecte a cessé d'exister et qu'aucune obligation de conservation ne s'y oppose. Vous trouverez de plus amples informations dans la politique de confidentialité du fournisseur, disponible à l'adresse https://policies.google.com/privacy?hl=fr.
2.10.7. WhatsApp Business
Nous utilisons WhatsApp Business pour communiquer avec des clients. Le fournisseur est WhatsApp Ireland Limited, 4 Grand Canal Square, Grand Canal Harbour, Dublin 2, Irlande. Le fournisseur traite des données d'utilisation (p. ex. pages web visitées, intérêt pour des contenus, heures d'accès), des données de contenu (p. ex. saisies dans des formulaires en ligne), des données de contact (p. ex. adresses e-mail, numéros de téléphone), des données méta/de communication (p. ex. informations sur l'appareil, adresses IP) ainsi que des données de base (p. ex. noms, adresses) dans l'UE.
La base juridique du traitement est l'art. 6, par. 1, phrase 1, let. b du RGPD.
Les données sont supprimées lorsque la finalité de leur collecte a cessé d'exister et qu'aucune obligation de conservation ne s'y oppose. Vous trouverez de plus amples informations dans la politique de confidentialité du fournisseur, disponible à l'adresse https://www.whatsapp.com/legal/updates/privacy-policy-eea.
2.11. Traitement des données pour la vérification des listes de sanctions
Dans le cadre du traitement des commandes, nous traitons les noms et prénoms de nos clients en effectuant un contrôle automatique des listes de sanctions. Nous le faisons avec le soutien de notre sous-traitant IT-CSW. Le fournisseur est IT-CSW, Andreas Wagner, Säumerweg 10, 94556 Neuschönau, Allemagne. Vous trouverez de plus amples informations dans la politique de confidentialité du fournisseur, disponible à l'adresse https://www.it-csw.com/privatsphaere-und-datenschutz/.
La base juridique du traitement est l'art. 6, par. 1, let. f du RGPD. Nous avons un intérêt légitime à comparer notre base de données clients avec des listes de sanctions afin de les appliquer. Les données sont supprimées lorsque les finalités du traitement ont cessé d'exister et qu'aucune autre obligation de conservation ne subsiste.
3. Traitement des données sur les plateformes de médias sociaux
Nous sommes présents sur des réseaux de médias sociaux afin d'y présenter notre entreprise et nos services. Les exploitants de ces réseaux traitent régulièrement les données de leurs utilisateurs à des fins publicitaires. Ils établissent notamment, à partir de leur comportement en ligne, des profils d'utilisateur qui sont utilisés, par exemple, pour afficher sur les pages des réseaux et ailleurs sur Internet des publicités correspondant aux intérêts des utilisateurs. À cette fin, les exploitants des réseaux enregistrent des informations relatives au comportement d'utilisation dans des cookies sur l'ordinateur des utilisateurs. Il n'est en outre pas exclu que les exploitants regroupent ces informations avec d'autres données. Les utilisateurs trouveront de plus amples informations ainsi que des indications sur la manière de s'opposer au traitement par les exploitants des sites dans les déclarations de confidentialité des exploitants respectifs mentionnées ci-dessous. Il est également possible que les exploitants ou leurs serveurs soient situés dans des pays hors UE, de sorte qu'ils y traitent des données. Cela peut entraîner des risques pour les utilisateurs, par exemple parce que l'exercice de leurs droits est plus difficile ou parce que des autorités publiques accèdent aux données.
Lorsque des utilisateurs des réseaux nous contactent via nos profils, nous traitons les données qui nous sont communiquées afin de répondre aux demandes. Il s'agit de notre intérêt légitime, de sorte que la base juridique est l'art. 6, par. 1, phrase 1, let. f du RGPD.
Veuillez noter que nous ne nous sommes pas opposés auprès de Meta à l'utilisation éventuelle de contenus visibles publiquement (p. ex. commentaires et publications) à des fins d'entraînement de IA.
3.1. Facebook
Nous exploitons deux profils sur Facebook. L'exploitant est Meta Platforms Ireland Ltd., 4 Grand Canal Square, Grand Canal Harbour, Dublin 2, Irlande. La politique de confidentialité est disponible ici : https://www.facebook.com/policy.php. Une possibilité de s'opposer au traitement des données est offerte via les paramètres relatifs aux publicités : https://www.facebook.com/settings?tab=ads.
Sur la base d'un accord au sens de l'art. 26 du RGPD, nous sommes conjointement responsables avec Facebook du traitement des données des visiteurs de notre profil. Facebook explique quelles données sont traitées à l'adresse suivante : https://www.facebook.com/legal/terms/information_about_page_insights_data. Les personnes concernées peuvent exercer leurs droits aussi bien auprès de nous qu'auprès de Facebook. Toutefois, conformément à notre accord avec Facebook, nous sommes tenus de transmettre les demandes à Facebook. Les personnes concernées recevront donc une réponse plus rapide si elles contactent directement Facebook.
3.2. Instagram
Nous exploitons deux profils sur Instagram. L'exploitant est Meta Platforms Ireland Ltd., 4 Grand Canal Square, Grand Canal Harbour, Dublin 2, Irlande. La politique de confidentialité est disponible ici : https://help.instagram.com/519522125107875.
3.3. YouTube
Nous exploitons un profil sur YouTube. L'exploitant est Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, D04e5w5, Irlande. La politique de confidentialité est disponible ici : https://policies.google.com/privacy?hl=fr.
3.4. Pinterest
Nous exploitons un profil sur Pinterest. L'exploitant est Pinterest Inc., 635 High Street, Palo Alto, CA, 94301, USA. La politique de confidentialité est disponible ici : https://policy.pinterest.com/fr/privacy-policy. Une possibilité de s'opposer au traitement des données est offerte via les paramètres relatifs aux publicités : https://policy.pinterest.com/fr/privacy-policy.
4. Modifications de la présente politique de confidentialité
Nous nous réservons le droit de modifier la présente politique de confidentialité avec effet pour l'avenir. Une version actuelle est disponible ici.
5. Questions et commentaires
Pour toute question ou tout commentaire concernant la présente politique de confidentialité, vous pouvez nous contacter aux coordonnées indiquées ci-dessus.
6. Dispositions finales
Si une disposition de la présente politique de confidentialité est invalide, les autres dispositions restent en vigueur. La disposition invalide est remplacée par les dispositions légales applicables.
Cette déclaration de confidentialité a été traduite de notre déclaration de confidentialité allemande (https://duplo-frank.de/de/datenschutz). Au cas où une partie de la traduction soit invalide, la partie correspondante de la déclaration de confidentialité allemande est applicable.