Protection des données
La protection des données revêt une importance toute particulière pour la direction de Opteamax GmbH et de ses filiales.
Nous vous remercions vivement de l’intérêt que vous portez à notre entreprise. La protection des données revêt une importance particulière pour la direction de Opteamax GmbH et de ses filiales.
La présente déclaration de confidentialité s’applique aussi bien à Opteamax GmbH qu’à Opteamax Infrastructure GmbH, ainsi qu’à tous les projets gérés par l’une des sociétés susmentionnées. Par conséquent, le terme « Opteamax » utilisé ci-après dans le présent document désigne à la fois ces deux sociétés et l’ensemble des projets qu’elles gèrent. Si une distinction spécifique s’avère nécessaire au sein du document, celle-ci sera clairement indiquée.
En principe, il est possible d’utiliser les pages Internet de Opteamax sans fournir aucune donnée à caractère personnel. Toutefois, si une personne concernée souhaite bénéficier de services spécifiques proposés par notre entreprise via notre site Internet, le traitement de données à caractère personnel pourrait s’avérer nécessaire. Si le traitement de données à caractère personnel est nécessaire et qu’il n’existe aucune base légale pour un tel traitement, nous sollicitons généralement le consentement de la personne concernée.
Le traitement des données à caractère personnel, telles que le nom, l’adresse, l’adresse e-mail ou le numéro de téléphone d’une personne concernée, s’effectue toujours conformément au Règlement général sur la protection des données et aux dispositions nationales en matière de protection des données applicables à Opteamax. Par le biais de la présente déclaration de confidentialité, notre entreprise souhaite informer le public de la nature, de l’étendue et de la finalité des données à caractère personnel que nous collectons, utilisons et traitons. En outre, la présente déclaration de confidentialité a pour but d’informer les personnes concernées des droits dont elles disposent.
En tant que responsable du traitement, Opteamax a mis en œuvre de nombreuses mesures techniques et organisationnelles afin de garantir une protection aussi complète que possible des données à caractère personnel traitées via ce site Internet. Toutefois, les transmissions de données par Internet peuvent en principe présenter des failles de sécurité, de sorte qu’une protection absolue ne peut être garantie. C’est pourquoi toute personne concernée est libre de nous transmettre ses données à caractère personnel par d’autres moyens, par exemple par téléphone.
1. Définitions
La politique de confidentialité du Opteamax s’appuie sur la terminologie utilisée par les législateurs européens lors de l’adoption du Règlement général sur la protection des données (DS-GVO). Notre politique de confidentialité se veut facile à lire et à comprendre, tant pour le grand public que pour nos clients et partenaires commerciaux. Afin de garantir cela, nous souhaitons commencer par expliquer les termes utilisés.
Dans la présente déclaration de confidentialité, nous utilisons notamment les termes suivants :
a) données à caractère personnel
Les données à caractère personnel désignent toutes les informations se rapportant à une personne physique identifiée ou identifiable (ci-après dénommée « la personne concernée »). Est réputée identifiable une personne physique qui peut être identifiée, directement ou indirectement, notamment par référence à un identifiant, tel qu’un nom, un numéro d’identification, à des données de localisation, à un identifiant en ligne ou à un ou plusieurs éléments spécifiques propres à l’identité physique, physiologique, génétique, psychique, économique, culturelle ou sociale de cette personne physique.
b) la personne concernée
Une personne concernée est toute personne physique identifiée ou identifiable dont les données à caractère personnel sont traitées par le responsable du traitement.
c) Traitement
On entend par « traitement » toute opération ou tout ensemble d’opérations, effectuées ou non à l’aide de procédés automatisés, et appliquées à des données à caractère personnel, telles que la collecte, l’enregistrement, l’organisation, la structuration, le stockage, l’adaptation ou la modification, la consultation, l’interrogation, l’utilisation, la communication par transmission, diffusion ou toute autre forme de mise à disposition, le recoupement ou l’interconnexion, la limitation, l’effacement ou la destruction.
d) Limitation du traitement
La limitation du traitement consiste à marquer les données à caractère personnel enregistrées dans le but de limiter leur traitement futur.
e) Profilage
Le profilage désigne tout traitement automatisé de données à caractère personnel consistant à utiliser ces données pour évaluer certains aspects de la personnalité d’une personne physique, notamment pour analyser ou prédire des aspects liés aux performances professionnelles, à la situation économique, à la santé, aux préférences personnelles, les centres d’intérêt, la fiabilité, le comportement, la localisation ou les déplacements de cette personne physique.
f) Pseudonymisation
La pseudonymisation consiste à traiter des données à caractère personnel de telle sorte que celles-ci ne puissent plus être associées à une personne concernée spécifique sans le recours à des informations supplémentaires, à condition que ces informations supplémentaires soient conservées séparément et fassent l’objet de mesures techniques et organisationnelles garantissant que les données à caractère personnel ne puissent être attribuées à une personne physique identifiée ou identifiable.
g) Responsable du traitement ou responsable du traitement
Le responsable du traitement est la personne physique ou morale, l’autorité publique, le service ou tout autre organisme qui, seul ou conjointement avec d’autres, détermine les finalités et les moyens du traitement des données à caractère personnel. Si les finalités et les moyens de ce traitement sont déterminés par le droit de l’Union ou le droit des États membres, le responsable du traitement ou les critères spécifiques régissant sa désignation peuvent être prévus par le droit de l’Union ou le droit des États membres.
h) Sous-traitants
Le sous-traitant est une personne physique ou morale, une autorité publique, un organisme ou toute autre entité qui traite des données à caractère personnel pour le compte du responsable du traitement.
i) Destinataire
Le destinataire est une personne physique ou morale, une autorité publique, un organisme ou toute autre entité à laquelle des données à caractère personnel sont communiquées, qu’il s’agisse ou non d’un tiers. Toutefois, les autorités susceptibles de recevoir des données à caractère personnel dans le cadre d’une mission d’enquête spécifique prévue par le droit de l’Union ou le droit des États membres ne sont pas considérées comme des destinataires.
j) Troisième
Un « tiers » désigne toute personne physique ou morale, autorité publique, organisme ou autre entité autre que la personne concernée, le responsable du traitement, le sous-traitant et les personnes habilitées à traiter les données à caractère personnel sous la responsabilité directe du responsable du traitement ou du sous-traitant.
k) Consentement
On entend par « consentement » toute manifestation de volonté libre, spécifique, éclairée et univoque de la personne concernée, exprimée sous la forme d’une déclaration ou de tout autre acte de confirmation sans équivoque, par laquelle la personne concernée indique qu’elle accepte le traitement des données à caractère personnel la concernant.
2. Nom et adresse du responsable du traitement
Le responsable au sens du règlement général sur la protection des données, des autres lois relatives à la protection des données en vigueur dans les États membres de l’Union européenne et de toute autre disposition relevant du droit de la protection des données est :
Opteamax GmbH
Virnebergstraße 50
53619 Rheinbreitbach
Allemagne
Tél. : +49 2224 969500
E-mail : info@opteamax.de
Site web : www.opteamax.de
Opteamax Infrastructure GmbH
Virnebergstraße 50
53619 Rheinbreitbach
Allemagne
Tél. : +49 2224 969500
E-mail : info@opteamax.eu
Site web : www.opteamax.eu
3. Cookies et stockage local
Notre site Internet n’utilise pas de cookies.
Pour deux fonctionnalités de confort – la langue que vous avez choisie et le thème de couleur sélectionné (clair ou foncé) –, nous enregistrons votre choix dans la mémoire locale (« localStorage ») de votre navigateur. Ces informations restent exclusivement sur votre appareil, ne sont pas transmises à nos serveurs et peuvent être supprimées à tout moment via les paramètres de votre navigateur. Si vous désactivez le stockage local, le site Internet reste entièrement utilisable ; vos choix ne seront simplement pas mémorisés pour votre prochaine visite.
4. Collecte de données et d’informations générales
Le site Internet Opteamax recueille une série de données et d’informations générales à chaque fois qu’une personne concernée ou un système automatisé consulte le site. Ces données et informations générales sont enregistrées dans les fichiers journaux du serveur. Les données suivantes peuvent être collectées : (1) les types et versions de navigateurs utilisés, (2) le système d’exploitation utilisé par le système accédant, (3) le site Internet à partir duquel un système accédant parvient à notre site Internet (ce que l’on appelle le « référent »), (4) les sous-pages de notre site Internet consultées via un système accédant, (5) la date et l’heure d’accès au site Internet, (6) une adresse IP, (7) le fournisseur d’accès Internet du système accédant et (8) d’autres données et informations similaires servant à la prévention des menaces en cas d’attaques contre nos systèmes informatiques.
Lors de l’utilisation de ces données et informations générales, Opteamax ne tire aucune conclusion permettant d’identifier la personne concernée. Ces informations sont au contraire nécessaires pour (1) afficher correctement le contenu de notre site Internet, (2) d’optimiser le contenu de notre site Internet ainsi que la publicité qui y est diffusée, (3) de garantir le bon fonctionnement à long terme de nos systèmes informatiques et de la technologie de notre site Internet, ainsi que (4) de fournir aux autorités judiciaires, en cas de cyberattaque, les informations nécessaires à l’exercice des poursuites pénales. Ces données et informations collectées de manière anonyme sont donc analysées par Opteamax, d’une part à des fins statistiques et, d’autre part, dans le but de renforcer la protection et la sécurité des données au sein de notre entreprise, afin de garantir en fin de compte un niveau de protection optimal pour les données à caractère personnel que nous traitons. Les données anonymes issues des fichiers journaux du serveur sont stockées séparément de toutes les données à caractère personnel fournies par une personne concernée.
5. Possibilité de nous contacter via le site Internet
Conformément aux dispositions légales, le site Internet Opteamax contient des informations permettant de prendre rapidement contact avec notre entreprise par voie électronique et de communiquer directement avec nous, ce qui inclut également une adresse générale de courrier électronique (adresse e-mail). Lorsqu’une personne concernée prend contact avec le responsable du traitement par e-mail ou via un formulaire de contact, les données à caractère personnel qu’elle transmet sont automatiquement enregistrées. Ces données à caractère personnel, transmises de manière volontaire par une personne concernée au responsable du traitement, sont enregistrées à des fins de traitement ou pour prendre contact avec la personne concernée. Ces données à caractère personnel ne sont pas transmises à des tiers.
6. Suppression et verrouillage systématiques des données à caractère personnel
Le responsable du traitement traite et conserve les données à caractère personnel de la personne concernée uniquement pendant la durée nécessaire à la réalisation de la finalité de la conservation, ou dans la mesure où cela est prévu par le législateur européen (directives et règlements) ou par un autre législateur dans les lois ou règlements auxquels le responsable du traitement est soumis.
Si la finalité de la conservation des données vient à disparaître ou si un délai de conservation prescrit par les directives et règlements européens ou par toute autre autorité législative compétente arrive à expiration, les données à caractère personnel sont systématiquement bloquées ou supprimées conformément aux dispositions légales.
7. Droits de la personne concernée
a) Droit à la confirmation
Toute personne concernée dispose du droit, reconnu par le législateur européen (directives et règlements), de demander au responsable du traitement de lui confirmer si des données à caractère personnel la concernant font l’objet d’un traitement. Si une personne concernée souhaite exercer ce droit de confirmation, elle peut à tout moment s’adresser à notre directeur général ou à tout autre collaborateur du responsable du traitement.
b) Droit d’accès
Toute personne concernée par le traitement de données à caractère personnel dispose du droit, garanti par le législateur européen (directives et règlements), d’obtenir à tout moment, sans frais, auprès du responsable du traitement, des informations sur les données à caractère personnel la concernant qui sont conservées, ainsi qu’une copie de ces informations. En outre, le législateur européen a accordé à la personne concernée le droit d’obtenir des informations concernant les éléments suivants :
- les finalités du traitement
- les catégories de données à caractère personnel faisant l’objet du traitement
- les destinataires ou les catégories de destinataires auxquels les données à caractère personnel ont été ou seront communiquées, notamment lorsqu’il s’agit de destinataires situés dans des pays tiers ou d’organisations internationales
- si possible, la durée prévue de conservation des données à caractère personnel ou, si cela n’est pas possible, les critères permettant de déterminer cette durée
- l’existence d’un droit de rectification ou d’effacement des données à caractère personnel vous concernant, ou de limitation du traitement par le responsable du traitement, ou d’un droit d’opposition à ce traitement
- l’existence d’un droit d’introduire une réclamation auprès d’une autorité de contrôle
- lorsque les données à caractère personnel ne sont pas collectées auprès de la personne concernée : toutes les informations disponibles sur l’origine des données
- l’existence d’une prise de décision automatisée, y compris le profilage, conformément à l’article 22, paragraphes 1 et 4, DS-GVO et — au moins dans ces cas — des informations utiles sur la logique sous-jacente, ainsi que sur la portée et les conséquences envisagées d’un tel traitement pour la personne concernée
En outre, la personne concernée dispose d’un droit d’accès lui permettant de savoir si des données à caractère personnel ont été transférées vers un pays tiers ou vers une organisation internationale. Si tel est le cas, la personne concernée a par ailleurs le droit d’obtenir des informations sur les garanties appropriées liées à ce transfert.
Si une personne concernée souhaite exercer ce droit d’accès, elle peut à tout moment s’adresser à notre directeur général ou à un autre collaborateur du responsable du traitement.
c) Droit de rectification
Toute personne concernée par le traitement de données à caractère personnel dispose du droit, garanti par le législateur européen (directives et règlements), d’exiger la rectification sans délai des données à caractère personnel inexactes la concernant. En outre, la personne concernée a le droit, compte tenu des finalités du traitement, d’exiger que les données à caractère personnel incomplètes soient complétées, y compris au moyen d’une déclaration complémentaire.
Si une personne concernée souhaite exercer ce droit de rectification, elle peut à tout moment s’adresser à notre directeur général ou à tout autre collaborateur du responsable du traitement.
d) Droit à l’effacement (droit à l’oubli)
Toute personne concernée par le traitement de données à caractère personnel dispose du droit, garanti par les directives et règlements européens, d’exiger du responsable du traitement que les données à caractère personnel la concernant soient effacées sans délai, dès lors que l’un des motifs suivants s’applique et dans la mesure où le traitement n’est pas nécessaire :
- Les données à caractère personnel ont été collectées ou traitées à des fins pour lesquelles elles ne sont plus nécessaires.
- La personne concernée retire son consentement sur lequel se fondait le traitement conformément à l’article 6, paragraphe 1, point a), DS-GVO ou à l’article 9, paragraphe 2, point a), DS-GVO, et il n’existe aucune autre base juridique justifiant ce traitement.
- La personne concernée s’oppose au traitement conformément à l’article 21, paragraphe 1, DS-GVO, et il n’existe aucun motif légitime prépondérant justifiant ce traitement, ou la personne concernée s’oppose au traitement conformément à l’article 21, paragraphe 2, du règlement DS-GVO.
- Les données à caractère personnel ont fait l’objet d’un traitement illicite.
- L’effacement des données à caractère personnel est nécessaire au respect d’une obligation légale prévue par le droit de l’Union ou par le droit des États membres auquel le responsable du traitement est soumis.
- Les données à caractère personnel ont été collectées dans le cadre de services de la société de l’information proposés, conformément à l’article 8, paragraphe 1, DS-GVO.
Si l’un des motifs susmentionnés s’applique et qu’une personne concernée souhaite demander la suppression des données à caractère personnel stockées chez Opteamax, elle peut à tout moment s’adresser à notre directeur général ou à un autre collaborateur du responsable du traitement. Le directeur général de Opteamax ou un autre collaborateur veillera à ce que la demande de suppression soit traitée sans délai.
Si les données à caractère personnel ont été rendues publiques par la Opteamax et si notre entreprise, en tant que responsable du traitement au sens de l’article 17, paragraphe 1, de la DS-GVO, est tenue d’effacer ces données à caractère personnel, alors la Opteamax prend, en tenant compte des technologies disponibles et des coûts de mise en œuvre, des mesures appropriées, y compris de nature technique, afin d’informer les autres responsables du traitement qui traitent les données à caractère personnel rendues publiques, afin de les informer que la personne concernée a demandé à ces autres responsables du traitement la suppression de tous les liens vers ces données à caractère personnel, ou de toute copie ou réplique de ces données, dans la mesure où le traitement n’est pas nécessaire. Le directeur général de Opteamax ou un autre collaborateur prendra les dispositions nécessaires au cas par cas.
e) Droit à la limitation du traitement
Toute personne concernée par le traitement de données à caractère personnel dispose du droit, reconnu par le législateur européen (directives et règlements), de demander au responsable du traitement de limiter le traitement lorsque l’une des conditions suivantes est remplie :
- L’exactitude des données à caractère personnel est contestée par la personne concernée, et ce pendant une durée permettant au responsable du traitement de vérifier l’exactitude de ces données.
- Le traitement est illicite, la personne concernée s’oppose à l’effacement des données à caractère personnel et demande à la place la limitation de leur utilisation.
- Le responsable du traitement n’a plus besoin des données à caractère personnel aux fins du traitement, mais la personne concernée en a besoin pour faire valoir, exercer ou défendre ses droits.
- La personne concernée a formé opposition au traitement conformément à l’article 21, paragraphe 1, DS-GVO, et il n’a pas encore été établi si les motifs légitimes du responsable du traitement prévalent sur ceux de la personne concernée.
Si l’une des conditions susmentionnées est remplie et qu’une personne concernée souhaite demander la limitation du traitement des données à caractère personnel stockées chez Opteamax, elle peut à tout moment s’adresser à notre directeur général ou à un autre collaborateur du responsable du traitement. Le directeur général de Opteamax ou un autre collaborateur se chargera de mettre en œuvre la limitation du traitement.
f) Droit à la portabilité des données
Toute personne concernée par le traitement de données à caractère personnel dispose du droit, garanti par le législateur européen (directives et règlements), de recevoir les données à caractère personnel la concernant, qu’elle a fournies à un responsable du traitement, dans un format structuré, couramment utilisé et lisible par machine. Elle dispose en outre du droit de transmettre ces données à un autre responsable du traitement sans que le responsable du traitement auquel les données à caractère personnel ont été fournies n’y fasse obstacle, pour autant que le traitement repose sur le consentement visé à l’article 6, paragraphe 1, point a), DS-GVO ou à l’article 9, paragraphe 2, point a), DS-GVO ou sur un contrat conformément à l’article 6, paragraphe 1, point b), DS-GVO, et que le traitement soit effectué à l’aide de procédés automatisés, à moins que le traitement ne soit nécessaire à l’exécution d’une mission d’intérêt public ou relevant de l’exercice de l’autorité publique dont le responsable du traitement est investi.
En outre, la personne concernée dispose, dans le cadre de l’exercice de son droit à la portabilité des données conformément à l’article 20, paragraphe 1, DS-GVO, a le droit d’obtenir que les données à caractère personnel soient transmises directement d’un responsable du traitement à un autre, dans la mesure où cela est techniquement possible et pour autant que cela ne porte pas atteinte aux droits et libertés d’autrui.
Pour faire valoir son droit à la portabilité des données, la personne concernée peut à tout moment s’adresser au directeur général de Opteamax ou à un autre collaborateur.
g) Droit d’opposition
Toute personne concernée par le traitement de données à caractère personnel dispose du droit, accordé par le législateur européen (directives et règlements), de s’opposer à tout moment, pour des motifs liés à sa situation particulière, de s’opposer à tout moment au traitement des données à caractère personnel la concernant, effectué en vertu de l’article 6, paragraphe 1, points e) ou f) DS-GVO. Cela s’applique également au profilage fondé sur ces dispositions.
En cas d’opposition, la société Opteamax ne traite plus les données à caractère personnel, sauf si nous puissions démontrer l’existence de motifs légitimes et impérieux justifiant le traitement, qui prévalent sur les intérêts, les droits et les libertés de la personne concernée, ou que le traitement serve à la constatation, à l’exercice ou à la défense de droits en justice.
Si la société Opteamax traite des données à caractère personnel à des fins de prospection directe, la personne concernée a le droit de s’opposer à tout moment au traitement de ses données à caractère personnel à ces fins. Cela s’applique également au profilage, dans la mesure où celui-ci est lié à cette prospection directe. Si la personne concernée s’oppose auprès de Opteamax au traitement à des fins de publicité directe, Opteamax ne traitera plus les données à caractère personnel à ces fins.
En outre, la personne concernée a le droit, pour des motifs liés à sa situation particulière, de s’opposer au traitement des données à caractère personnel la concernant, effectué par Opteamax à des fins de recherche scientifique, historique ou statistique conformément à l’article 89, paragraphe 1, DS-GVO, à moins qu’un tel traitement ne soit nécessaire à l’exécution d’une mission d’intérêt public.
Pour exercer son droit d’opposition, la personne concernée peut s’adresser directement au directeur général de Opteamax ou à un autre membre du personnel. La personne concernée est en outre libre, dans le cadre de l’utilisation des services de la société de l’information, sans préjudice de la directive 2002/58/CE, d’exercer son droit d’opposition au moyen de procédures automatisées recourant à des spécifications techniques.
h) Décisions automatisées dans des cas particuliers, y compris le profilage
Toute personne concernée par le traitement de données à caractère personnel dispose du droit, reconnu par le législateur européen (directives et règlements), de ne pas être soumise à une décision fondée exclusivement sur un traitement automatisé — y compris le profilage — qui produit des effets juridiques à son égard ou qui l’affecte de manière significative de façon similaire, à condition que cette décision (1) ne soit pas nécessaire à la conclusion ou à l’exécution d’un contrat entre la personne concernée et le responsable du traitement, ou (2) est autorisée en vertu de dispositions législatives de l’Union ou des États membres auxquelles le responsable du traitement est soumis, et que ces dispositions prévoient des mesures appropriées pour garantir la protection des droits et libertés ainsi que des intérêts légitimes de la personne concernée, ou (3) est fondée sur le consentement explicite de la personne concernée.
Si la décision (1) est nécessaire à la conclusion ou à l’exécution d’un contrat entre la personne concernée et le responsable du traitement ou (2) est prise avec le consentement explicite de la personne concernée, la société Opteamax prend les mesures appropriées pour préserver les droits et libertés ainsi que les intérêts légitimes de la personne concernée, ce qui comprend au minimum le droit de demander l’intervention d’une personne de la part du responsable du traitement, d’exposer son point de vue et de contester la décision.
Si la personne concernée souhaite faire valoir ses droits en matière de décisions automatisées, elle peut à tout moment s’adresser à notre directeur général ou à un autre collaborateur du responsable du traitement.
i) Droit de retirer son consentement en matière de protection des données
Toute personne concernée par le traitement de données à caractère personnel dispose du droit, garanti par les directives et règlements européens, de retirer à tout moment son consentement au traitement de ses données à caractère personnel.
Si la personne concernée souhaite exercer son droit de retrait de son consentement, elle peut à tout moment s’adresser à notre directeur général ou à un autre collaborateur du responsable du traitement.
8. Protection des données dans le cadre des candidatures et de la procédure de recrutement
Le responsable du traitement collecte et traite les données à caractère personnel des candidats aux fins du déroulement de la procédure de candidature. Le traitement peut également s’effectuer par voie électronique. C’est notamment le cas lorsqu’un candidat transmet ses documents de candidature au responsable du traitement par voie électronique, par exemple par e-mail ou via un formulaire en ligne disponible sur le site Internet. Si le responsable du traitement conclut un contrat de travail avec un candidat, les données transmises sont conservées aux fins de la gestion de la relation de travail, dans le respect des dispositions légales. Si le responsable du traitement ne conclut pas de contrat de travail avec le candidat, les dossiers de candidature sont automatiquement supprimés deux mois après la notification de la décision de refus, pour autant qu’aucun autre intérêt légitime du responsable du traitement ne s’oppose à cette suppression. Un autre intérêt légitime au sens de la présente disposition est, par exemple, l’obligation de preuve dans le cadre d’une procédure engagée en vertu de la loi générale sur l’égalité de traitement (AGG).
9. Formulaires de contact et protection contre le spam
Sur notre site Internet, nous mettons à votre disposition des formulaires destinés à nous contacter de manière générale, à nous adresser des demandes de peering ainsi qu’à postuler à un emploi. Les données que vous y saisissez sont traitées exclusivement dans le but de répondre à votre demande et sont transmises par e-mail au service compétent au sein de notre entreprise. Elles ne sont en aucun cas transmises à des tiers.
Afin de nous protéger contre les messages envoyés de manière automatisée, nous utilisons un procédé que nous gérons nous-mêmes : avant l’envoi, votre navigateur effectue un petit calcul (« Proof of Work »). Ce processus n’implique ni l’installation de cookies ni la transmission de données à des tiers. Par ailleurs, nous vérifions automatiquement les messages entrants afin de détecter les caractéristiques typiques des envois de masse indésirables. Les messages classés comme tels ne sont pas remis, mais conservés pendant une durée limitée en vue d’un contrôle manuel, puis supprimés.
10. Pas d’analyse Web, pas d’intervention de tiers
Nos pages Internet n’utilisent aucun service d’analyse Web, aucun réseau publicitaire ni aucun contenu chargé par des tiers, tel que des polices, des cartes, des vidéos ou des scripts. L’ensemble du contenu est exclusivement diffusé à partir de nos propres serveurs.
11. Lutte contre les attaques automatisées
Nos serveurs font l’objet, à l’instar de tout service accessible sur Internet, d’un scan automatisé et continu visant à détecter les failles de sécurité connues. Si nous détectons de tels accès, nous enregistrons l’adresse IP concernée, le chemin d’accès demandé et l’heure de l’événement, et nous signalons, le cas échéant, l’incident à un service chargé de contrer ce type d’attaques. La base juridique est l’article 6, paragraphe 1, point f) DS-GVO ; notre intérêt légitime réside dans la sécurité et la disponibilité de nos systèmes. Ces journaux sont supprimés dès que la finalité a cessé d’exister, ou au plus tard à l’expiration des délais légaux.
12. Looking Glass
Sur notre site Internet, nous mettons à votre disposition un outil « Looking Glass ». Celui-ci vous permet de saisir une adresse IP publique ou un préfixe IP et de consulter l’entrée correspondante dans la table de routage (« show route ») à partir de l’un de nos routeurs centraux, d’effectuer un test de ping vers la destination (« ping ») ou de suivre le chemin d’accès vers celle-ci (« traceroute »). Les plages d’adresses privées et réservées sont exclues de cette requête.
Nous enregistrons chaque requête en indiquant votre adresse IP, le routeur sélectionné, la commande choisie, la destination saisie, ainsi que l’heure et la durée. Cet enregistrement est nécessaire pour limiter le nombre de requêtes par connexion – actuellement cinq requêtes par minute et cinquante par heure – et pour pouvoir retracer à l’initiative de qui nos routeurs ont envoyé des paquets. La base juridique est l’article 6, paragraphe 1, point f) de la DS-GVO ; notre intérêt légitime réside dans la protection de nos routeurs contre toute utilisation abusive et dans la traçabilité du trafic de données qu’ils génèrent. Les journaux sont automatiquement supprimés au bout de sept jours.
Ici aussi, votre navigateur effectue un petit calcul (« Proof of Work ») avant l’envoi ; contrairement aux formulaires de contact, la résolution de ce calcul est ici obligatoire. Aucun cookie n’est installé et aucune donnée n’est transmise à des tiers. Le calcul est effectué exclusivement sur nos propres routeurs.
13. Base juridique du traitement
L’article 6, paragraphe 1, point a), DS-GVO sert de base juridique à notre entreprise pour les opérations de traitement dans le cadre desquelles nous sollicitons le consentement de la personne concernée pour une finalité de traitement spécifique. Si le traitement des données à caractère personnel est nécessaire à l’exécution d’un contrat auquel la personne concernée est partie, comme c’est par exemple le cas pour les opérations de traitement nécessaires à la livraison de marchandises ou à la fourniture d’un autre service ou d’une contrepartie, le traitement repose sur l’article 6, paragraphe 1, point b), du DS-GVO. Il en va de même pour les opérations de traitement nécessaires à la mise en œuvre de mesures précontractuelles, par exemple dans le cadre de demandes de renseignements concernant nos produits ou services. Si notre entreprise est soumise à une obligation légale rendant nécessaire le traitement de données à caractère personnel, par exemple pour remplir des obligations fiscales, ce traitement se fonde sur l’article 6, paragraphe 1, point c), du DS-GVO. Dans de rares cas, le traitement de données à caractère personnel pourrait s’avérer nécessaire pour protéger les intérêts vitaux de la personne concernée ou d’une autre personne physique. Ce serait par exemple le cas si un visiteur venait à se blesser dans nos locaux et que, par conséquent, son nom, son âge, ses données d’assurance maladie ou d’autres informations vitales devaient être transmises à un médecin, à un hôpital ou à d’autres tiers. Dans ce cas, le traitement serait fondé sur l’article 6, paragraphe 1, point d), du DS-GVO. Enfin, les opérations de traitement pourraient être fondées sur l’article 6, paragraphe 1, point f), du DS-GVO. Cette base juridique s’applique aux opérations de traitement qui ne relèvent d’aucune des bases juridiques susmentionnées, lorsque le traitement est nécessaire à la sauvegarde d’un intérêt légitime de notre entreprise ou d’un tiers, pour autant que les intérêts, les droits fondamentaux et les libertés fondamentales de la personne concernée ne prévalent pas. Ces traitements nous sont notamment autorisés car ils ont été expressément mentionnés par le législateur européen. À cet égard, il a estimé qu’un intérêt légitime pouvait être présumé lorsque la personne concernée est un client du responsable du traitement (considérant 47, deuxième phrase, DS-GVO).
14. Intérêts légitimes liés au traitement, poursuivis par le responsable du traitement ou par un tiers
Lorsque le traitement des données à caractère personnel se fonde sur l’article 6, paragraphe 1, point f) DS-GVO, notre intérêt légitime consiste à mener à bien nos activités commerciales dans l’intérêt de tous nos collaborateurs et de nos actionnaires.
15. Durée de conservation des données à caractère personnel
Le critère déterminant la durée de conservation des données à caractère personnel est le délai de conservation légal applicable. À l’expiration de ce délai, les données concernées sont systématiquement supprimées, dans la mesure où elles ne sont plus nécessaires à l’exécution ou à la préparation d’un contrat.
16. Dispositions légales ou contractuelles relatives à la communication des données à caractère personnel ; caractère indispensable à la conclusion du contrat ; obligation pour la personne concernée de communiquer les données à caractère personnel ; conséquences éventuelles du refus de les communiquer
Nous tenons à vous informer que la communication de données à caractère personnel est en partie imposée par la loi (par exemple, la réglementation fiscale) ou peut également découler de dispositions contractuelles (par exemple, les informations relatives au partenaire contractuel). Il peut parfois être nécessaire, pour la conclusion d’un contrat, qu’une personne concernée nous communique des données à caractère personnel, que nous devrons ensuite traiter. La personne concernée est par exemple tenue de nous fournir des données à caractère personnel lorsque notre entreprise conclut un contrat avec elle. Le refus de fournir ces données à caractère personnel aurait pour conséquence l’impossibilité de conclure le contrat avec la personne concernée. Avant de fournir des données à caractère personnel, la personne concernée doit s’adresser à notre directeur général. Notre directeur général informe la personne concernée, au cas par cas, si la communication des données à caractère personnel est prescrite par la loi ou par contrat, ou si elle est nécessaire à la conclusion du contrat, s’il existe une obligation de fournir ces données, et quelles seraient les conséquences d’un refus de les communiquer.
17. Existence d’un processus de prise de décision automatisé
En tant qu’entreprise soucieuse de ses responsabilités, nous renonçons à toute prise de décision automatisée ou à tout profilage.
La présente déclaration de confidentialité a été rédigée à l’aide du générateur de déclarations de confidentialité de la société DGD Deutsche Gesellschaft für Datenschutz GmbH, qui exerce les fonctions de délégué externe à la protection des données à Munich, en collaboration avec Maître Christian Solmecke, avocat spécialisé en droit de la protection des données.