Politique de confidentialité selon le RGPD

1. Introduction

Nous sommes ravis que vous ayez manifesté de l'intérêt pour notre entreprise. La protection des données est une priorité particulièrement élevée pour la direction de ACME Inc.. L'utilisation des pages Internet de ACME Inc. est possible sans aucune indication de données personnelles ; toutefois, si une personne concernée souhaite utiliser des services spéciaux de l'entreprise via notre site web, le traitement de données personnelles pourrait devenir nécessaire. Si le traitement des données personnelles est nécessaire et qu'il n'existe aucune base légale pour un tel traitement, nous demandons généralement le consentement de la personne concernée.

Le traitement des données personnelles, telles que le nom, l'adresse, l'adresse e-mail ou le numéro de téléphone d'une personne concernée doit toujours être conforme au Règlement Général sur la Protection des Données (RGPD) et aux réglementations nationales en matière de protection des données applicables à ACME Inc.. Par le biais de cette déclaration de protection des données, notre entreprise souhaite informer le public de la nature, de la portée et de la finalité des données personnelles que nous collectons, utilisons et traitons. En outre, les personnes concernées sont informées, par le biais de cette déclaration, des droits auxquels elles peuvent prétendre.

En tant que responsable du traitement, ACME Inc. a mis en œuvre de nombreuses mesures techniques et organisationnelles pour assurer la protection la plus complète des données personnelles traitées via ce site web. Toutefois, les transmissions de données sur Internet peuvent en principe présenter des failles de sécurité, de sorte qu'une protection absolue ne peut être garantie. Pour cette raison, chaque personne concernée est libre de nous transmettre des données personnelles par des moyens alternatifs, par ex. par téléphone.

2. Définitions

La déclaration de protection des données de ACME Inc. est basée sur les termes utilisés par le législateur européen pour l'adoption du Règlement Général sur la Protection des Données (RGPD). Notre déclaration de protection des données doit être lisible et compréhensible pour le public, ainsi que pour nos clients et partenaires commerciaux. Pour s'en assurer, nous aimerions d'abord expliquer la terminologie utilisée.

Dans cette déclaration de protection des données, nous utilisons, entre autres, les termes suivants :

  • a) Données personnelles

    On entend par données personnelles toute information relative à une personne physique identifiée ou identifiable (« personne concernée »). Est réputée être une « personne physique identifiable » une personne physique qui peut être identifiée, directement ou indirectement, notamment par référence à un identifiant, tel qu'un nom, un numéro d'identification, des données de localisation, un identifiant en ligne, ou à un ou plusieurs éléments spécifiques propres à son identité physique, physiologique, génétique, psychique, économique, culturelle ou sociale.

  • b) Personne concernée

    La personne concernée est toute personne physique identifiée ou identifiable, dont les données personnelles sont traitées par le responsable du traitement.

  • c) Traitement

    Le traitement est toute opération ou tout ensemble d'opérations effectuées ou non à l'aide de procédés automatisés et appliquées à des données ou des ensembles de données à caractère personnel, telles que la collecte, l'enregistrement, l'organisation, la structuration, la conservation, l'adaptation ou la modification, l'extraction, la consultation, l'utilisation, la communication par transmission, la diffusion ou toute autre forme de mise à disposition, le rapprochement ou l'interconnexion, la limitation, l'effacement ou la destruction.

  • d) Limitation du traitement

    La limitation du traitement est le marquage de données à caractère personnel conservées dans le but de limiter leur traitement futur.

  • e) Profilage

    Le profilage désigne toute forme de traitement automatisé de données à caractère personnel consistant à utiliser ces données pour évaluer certains aspects personnels relatifs à une personne physique, notamment pour analyser ou prédire des éléments concernant sa performance au travail, sa situation économique, sa santé, ses préférences personnelles, ses intérêts, sa fiabilité, son comportement, sa localisation ou ses déplacements.

  • f) Pseudonymisation

    La pseudonymisation est le traitement de données à caractère personnel de telle façon que celles-ci ne puissent plus être attribuées à une personne concernée précise sans avoir recours à des informations supplémentaires, pour autant que ces informations supplémentaires soient conservées séparément et soumises à des mesures techniques et organisationnelles afin de garantir que les données à caractère personnel ne sont pas attribuées à une personne physique identifiée ou identifiable.

  • g) Responsable du traitement

    Le responsable du traitement est la personne physique ou morale, l'autorité publique, le service ou tout autre organisme qui, seul ou conjointement avec d'autres, détermine les finalités et les moyens du traitement ; lorsque les finalités et les moyens de ce traitement sont déterminés par le droit de l'Union ou le droit d'un État membre, le responsable du traitement peut être désigné ou les critères particuliers applicables à sa désignation peuvent être prévus par le droit de l'Union ou par le droit d'un État membre.

  • h) Sous-traitant

    Le sous-traitant est la personne physique ou morale, l'autorité publique, le service ou tout autre organisme qui traite des données à caractère personnel pour le compte du responsable du traitement.

  • i) Destinataire

    Le destinataire est la personne physique ou morale, l'autorité publique, le service ou tout autre organisme qui reçoit communication de données à caractère personnel, qu'il s'agisse ou non d'un tiers. Toutefois, les autorités publiques qui sont susceptibles de recevoir communication de données à caractère personnel dans le cadre d'une mission d'enquête particulière conformément au droit de l'Union ou au droit d'un État membre ne sont pas considérées comme des destinataires.

  • j) Tiers

    Le tiers est une personne physique ou morale, une autorité publique, un service ou un organisme autre que la personne concernée, le responsable du traitement, le sous-traitant et les personnes qui, placées sous l'autorité directe du responsable du traitement ou du sous-traitant, sont autorisées à traiter les données à caractère personnel.

  • k) Consentement

    Le consentement de la personne concernée est toute manifestation de volonté, libre, spécifique, éclairée et univoque par laquelle la personne concernée accepte, par une déclaration ou par un acte positif clair, que des données à caractère personnel la concernant fassent l'objet d'un traitement.

3. Nom et adresse du responsable du traitement

Le responsable du traitement aux fins du Règlement Général sur la Protection des Données (RGPD), des autres lois sur la protection des données applicables dans les États membres de l'Union Européenne et des autres dispositions relatives à la protection des données est :

ACME Inc.
123 Street
Hometown, XY 4567
Germany
Email: info@acme.com

4. Nom et adresse du délégué à la protection des données

Le délégué à la protection des données du responsable du traitement est :

John Doe
Phone: +49 555 12345
Email: john.doe@acme.com

Toute personne concernée peut, à tout moment, contacter directement notre délégué à la protection des données pour toute question ou suggestion concernant la protection des données.

5. Cookies

Ce site web TeamCal Neo de ACME Inc. utilise des cookies. Les cookies sont des fichiers texte qui sont stockés sur votre ordinateur via votre navigateur Internet.

TeamCal Neo stocke un cookie de session strictement nécessaire pour mémoriser votre connexion. Aucune donnée personnelle n'est stockée dans ce cookie.

TeamCal Neo propose l'option d'utiliser Google Analytics. Cette option est désactivée par défaut mais peut être activée par l'administrateur.

Si Google Analytics est activé, il utilise des "cookies" pour aider à analyser la façon dont les utilisateurs utilisent le site. Les informations générées par le cookie concernant l'utilisation de ce site web seront transmises et stockées par Google sur des serveurs pouvant se trouver aux États-Unis.

La personne concernée peut, à tout moment, empêcher l'installation de cookies par notre site web au moyen d'un réglage correspondant du navigateur Internet utilisé, et peut ainsi refuser durablement l'installation de cookies. En outre, les cookies déjà installés peuvent être supprimés à tout moment via un navigateur Internet ou d'autres logiciels. Si la personne concernée désactive l'installation de cookies dans le navigateur Internet utilisé, toutes les fonctions de notre site web ne seront peut-être pas entièrement utilisables.

6. Collecte de données et d'informations générales

Le site web de ACME Inc. collecte une série de données et d'informations générales lorsqu'une personne concernée ou un système automatisé appelle le site web. Ces données et informations générales sont stockées dans les fichiers journaux du serveur. Peuvent être collectés (1) les types et versions de navigateurs utilisés, (2) le système d'exploitation utilisé par le système d'accès, (3) le site web à partir duquel un système d'accès atteint notre site web (appelé référent), (4) les sous-sites web, (5) la date et l'heure d'accès au site Internet, (6) une adresse de protocole Internet (adresse IP), (7) le fournisseur de services Internet du système d'accès, et (8) toute autre donnée et information similaire pouvant être utilisée en cas d'attaque de nos systèmes informatiques.

Lors de l'utilisation de ces données et informations générales, ACME Inc. ne tire aucune conclusion sur la personne concernée. Ces informations sont plutôt nécessaires pour (1) livrer correctement le contenu de notre site web, (2) optimiser le contenu de notre site ainsi que sa publicité, (3) assurer la viabilité à long terme de nos systèmes informatiques et de la technologie de notre site, et (4) fournir aux autorités chargées de l'application de la loi les informations nécessaires aux poursuites pénales en cas de cyberattaque. Par conséquent, ACME Inc. analyse statistiquement les données et informations collectées de manière anonyme, dans le but d'accroître la protection et la sécurité des données de notre entreprise. Les données anonymes des fichiers journaux du serveur sont stockées séparément de toutes les données personnelles fournies par une personne concernée.

7. Enregistrement sur notre site web

La personne concernée a la possibilité de s'enregistrer sur le site web du responsable du traitement en indiquant des données personnelles. Les données personnelles transmises au responsable du traitement sont déterminées par le masque de saisie respectif utilisé pour l'enregistrement. Les données personnelles saisies par la personne concernée sont collectées et stockées exclusivement pour un usage interne par le responsable du traitement, et pour ses propres finalités.

En s'enregistrant sur le site web du responsable du traitement, l'adresse IP — attribuée par le fournisseur de services Internet (FAI) et utilisée par la personne concernée — ainsi que la date et l'heure de l'enregistrement sont également stockées. Le stockage de ces données a pour but d'empêcher l'utilisation abusive de nos services et, si nécessaire, de permettre d'enquêter sur les infractions commises. Ces données ne sont pas transmises à des tiers, sauf s'il existe une obligation légale de transmission ou si le transfert sert aux poursuites pénales.

L'enregistrement de la personne concernée, avec l'indication volontaire de données personnelles, est destiné à permettre au responsable du traitement d'offrir à la personne concernée des contenus ou des services qui ne peuvent être proposés qu'aux utilisateurs enregistrés. Les personnes enregistrées sont libres de modifier à tout moment les données personnelles spécifiées lors de l'enregistrement, ou de les faire supprimer complètement de la base de données du responsable du traitement.

Le responsable du traitement doit, à tout moment, fournir sur demande à chaque personne concernée des informations sur les données personnelles stockées à son sujet. En outre, le responsable du traitement doit corriger ou effacer les données personnelles à la demande ou sur indication de la personne concernée, dans la mesure où il n'existe aucune obligation légale de conservation.

8. Possibilité de contact via le site web

Le site web de ACME Inc. contient des informations qui permettent un contact électronique rapide avec notre entreprise, ainsi qu'une communication directe avec nous, ce qui inclut également une adresse générale de courrier électronique (adresse e-mail). Si une personne concernée contacte le responsable du traitement par e-mail ou via un formulaire de contact, les données personnelles transmises par la personne concernée sont automatiquement stockées. Ces données sont stockées aux fins de traitement de la demande ou pour contacter la personne concernée. Il n'y a pas de transfert de ces données personnelles à des tiers.

9. Effacement et blocage de routine des données personnelles

Le responsable du traitement traite et conserve les données personnelles de la personne concernée uniquement pendant la période nécessaire pour atteindre l'objectif du stockage, ou dans la mesure où cela est accordé par le législateur européen ou d'autres législateurs dans les lois ou règlements auxquels le responsable du traitement est soumis.

Si l'objectif de stockage n'est pas applicable, ou si une période de stockage prescrite par le législateur européen ou un autre législateur compétent expire, les données personnelles sont systématiquement bloquées ou effacées conformément aux exigences légales.

10. Droits de la personne concernée

  • a) Droit de confirmation

    Chaque personne concernée a le droit d'obtenir du responsable du traitement la confirmation que des données à caractère personnel la concernant sont ou ne sont pas traitées.

  • b) Droit d'accès

    Chaque personne concernée a le droit d'obtenir du responsable du traitement des informations gratuites sur ses données personnelles stockées à tout moment, ainsi qu'une copie de ces informations. En outre, les directives et règlements européens accordent à la personne concernée l'accès aux informations suivantes :

    • les finalités du traitement ;
    • les catégories de données à caractère personnel concernées ;
    • les destinataires ou catégories de destinataires auxquels les données à caractère personnel ont été ou seront communiquées ;
    • si possible, la durée de conservation des données à caractère personnel envisagée ou, si ce n'est pas possible, les critères utilisés pour déterminer cette durée ;
    • l'existence du droit de demander au responsable du traitement la rectification ou l'effacement des données à caractère personnel, ou une limitation du traitement ou du droit de s'opposer à ce traitement ;
    • le droit d'introduire une réclamation auprès d'une autorité de contrôle ;
    • lorsque les données à caractère personnel ne sont pas collectées auprès de la personne concernée, toute information disponible quant à leur source ;
    • l'existence d'une prise de décision automatisée, y compris un profilage, visée à l'article 22, paragraphes 1 et 4, du RGPD.

  • c) Droit de rectification

    Chaque personne concernée a le droit d'obtenir du responsable du traitement, dans les meilleurs délais, la rectification des données à caractère personnel la concernant qui sont inexactes.

  • d) Droit à l'effacement (Droit à l'oubli)

    Chaque personne concernée a le droit d'obtenir du responsable du traitement l'effacement, dans les meilleurs délais, de données à caractère personnel la concernant et le responsable du traitement a l'obligation d'effacer ces données dans les meilleurs délais lorsque l'un des motifs suivants s'applique, tant que le traitement n'est pas nécessaire :

    • Les données à caractère personnel ne sont plus nécessaires au regard des finalités pour lesquelles elles ont été collectées.
    • La personne concernée retire le consentement sur lequel est fondé le traitement et il n'existe pas d'autre fondement juridique au traitement.
    • La personne concernée s'oppose au traitement en vertu de l'article 21, paragraphe 1, du RGPD et il n'existe pas de motif légitime impérieux pour le traitement.
    • Les données à caractère personnel ont fait l'objet d'un traitement illicite.
    • Les données à caractère personnel doivent être effacées pour respecter une obligation légale.
  • e) Droit à la limitation du traitement

    Chaque personne concernée a le droit d'obtenir du responsable du traitement la limitation du traitement lorsque l'un des éléments suivants s'applique :

    • L'exactitude des données à caractère personnel est contestée par la personne concernée.
    • Le traitement est illicite et la personne concernée s'oppose à leur effacement et exige à la place la limitation de leur utilisation.
    • Le responsable du traitement n'a plus besoin des données à caractère personnel aux fins du traitement mais celles-ci sont encore nécessaires à la personne concernée pour la constatation, l'exercice ou la défense de droits en justice.
    • La personne concernée s'est opposée au traitement en vertu de l'article 21, paragraphe 1, du RGPD.
  • f) Droit à la portabilité des données

    Chaque personne concernée a le droit de recevoir les données à caractère personnel la concernant qu'elle a fournies à un responsable du traitement, dans un format structuré, couramment utilisé et lisible par machine.

  • g) Droit d'opposition

    Chaque personne concernée a le droit de s'opposer à tout moment, pour des raisons tenant à sa situation particulière, à un traitement des données à caractère personnel la concernant fondé sur l'article 6, paragraphe 1, point e) ou f), du RGPD. Cela s'applique également au profilage fondé sur ces dispositions.

  • h) Décision individuelle automatisée, y compris le profilage

    Chaque personne concernée a le droit de ne pas faire l'objet d'une décision fondée exclusivement sur un traitement automatisé, y compris le profilage, produisant des effets juridiques la concernant ou l'affectant de manière significative de façon similaire.

  • i) Droit de retirer son consentement

    Chaque personne concernée a le droit de retirer son consentement au traitement de ses données personnelles à tout moment.

11. Dispositions relatives à la protection des données concernant l'application et l'utilisation de LinkedIn

Le responsable du traitement a intégré des composants de LinkedIn Corporation sur ce site web. LinkedIn est un réseau social professionnel.

La société d'exploitation de LinkedIn est LinkedIn Corporation, 2029 Stierlin Court Mountain View, CA 94043, ÉTATS-UNIS. Pour les questions de confidentialité en dehors des ÉTATS-UNIS, LinkedIn Ireland, Privacy Policy Issues, Wilton Plaza, Wilton Place, Dublin 2, Irlande, est responsable.

LinkedIn reçoit des informations via le composant LinkedIn indiquant que la personne concernée a visité notre site web, à condition qu'elle soit connectée à LinkedIn au moment de l'appel. Si une telle transmission d'informations à LinkedIn n'est pas souhaitée, la personne concernée peut l'empêcher en se déconnectant de son compte LinkedIn avant l'appel de notre site.

12. Dispositions relatives à la protection des données concernant l'application et l'utilisation de Xing

Sur ce site web, le responsable du traitement a intégré des composants de XING. XING est un réseau social professionnel.

La société d'exploitation de XING est XING SE, Dammtorstraße 30, 20354 Hambourg, Allemagne.

XING reçoit des informations via le composant XING indiquant que la personne concernée a visité notre site web, à condition qu'elle soit connectée à XING au moment de l'appel.

13. Base juridique du traitement

L'art. 6(1) lit. a du RGPD sert de base juridique pour les opérations de traitement pour lesquelles nous obtenons un consentement pour une finalité de traitement spécifique. Si le traitement de données à caractère personnel est nécessaire à l'exécution d'un contrat auquel la personne concernée est partie, le traitement est fondé sur l'article 6(1) lit. b du RGPD. Il en va de même pour les opérations de traitement nécessaires à l'exécution de mesures précontractuelles. Si notre société est soumise à une obligation légale par laquelle le traitement des données à caractère personnel est requis, le traitement est fondé sur l'art. 6(1) lit. c du RGPD.

14. Intérêts légitimes poursuivis par le responsable du traitement ou par un tiers

Lorsque le traitement des données à caractère personnel est fondé sur l'article 6(1) lit. f du RGPD, notre intérêt légitime est de mener nos activités en faveur du bien-être de tous nos employés et de nos actionnaires.

15. Durée de conservation des données à caractère personnel

Le critère utilisé pour déterminer la durée de conservation des données à caractère personnel est le délai de conservation légal respectif. Après l'expiration de ce délai, les données correspondantes sont systématiquement supprimées, à condition qu'elles ne soient plus nécessaires à l'exécution du contrat ou à l'initiation d'un contrat.

16. Fourniture de données personnelles comme exigence légale ou contractuelle

Nous précisons que la fourniture de données personnelles est en partie requise par la loi ou peut également résulter de dispositions contractuelles. Parfois, il peut être nécessaire de conclure un contrat pour que la personne concernée nous fournisse des données personnelles qui doivent ensuite être traitées par nous. La non-fourniture des données personnelles aurait pour conséquence que le contrat avec la personne concernée ne pourrait pas être conclu.

17. Existence d'une prise de décision automatisée

En tant qu'entreprise responsable, nous n'utilisons pas de prise de décision automatisée ni de profilage.

 

 

Cette politique de confidentialité a été générée avec l'aide de générateurs de politique de confidentialité et adaptée pour TeamCal Neo.