Protection des données
La présente politique de confidentialité vous informe de la nature, de la portée et de l'objet du traitement des données personnelles (ci-après dénommées « données ») dans notre offre en ligne et des sites Web, fonctions et contenus qui y sont associés, ainsi que des présentations externes en ligne, telles que notre profil de médias sociaux (ci-après dénommées « offres en ligne »). Nous nous référons aux définitions de l'article 4 du Règlement général sur la protection des données (RGPD).
Responsable
Hôtel Rindenmühle Société
À Kneippbad 9
78052 Villingen-Schwenningen
Représentants: Martin Weißer, Martina Weißer
Avis juridique : www.rindenmuehle.de/impressum/
Contacter l'agent de protection des données
Marc Wiebler
mw@trisolution.net
Oui. Aperçu du traitement
L'aperçu qui suit résume les types de données traitées et les finalités de leur traitement et fait référence aux personnes concernées.
Types de données traitées
- Données de stock.
- Données de paiement.
- Coordonnées.
- Données de contenu.
- Données contractuelles.
- Données d'utilisation.
- Méta, communication et données de méthode.
- Enregistrez les données.
Oui. Catégories de personnes touchées
- Bénéficiaires et entrepreneurs.
- Intéressant.
- Les utilisateurs.
- Les partenaires commerciaux et contractuels.
Oui. Objet du traitement
- prestation de services contractuels et exécution d'obligations contractuelles.
- Communication.
- Mesures de sécurité.
- Mesure de la plage.
- Procédures administratives et organisationnelles.
- Procédures organisationnelles et administratives.
- Rétroaction.
- Profils avec des informations relatives à l'utilisateur.
- Fourniture de notre offre en ligne et facilité d'utilisation.
- Infrastructure informatique.
- Relations publiques.
- Processus opérationnels et processus opérationnels.
Bases juridiques importantes
Base juridique selon le RGPD: Vous trouverez ci-dessous un aperçu des bases juridiques du RGPD sur lesquelles nous traitons les données personnelles. Veuillez noter que, en plus des règlements du RGPD, les règlements nationaux sur la protection des données peuvent s'appliquer dans votre pays de résidence ou de résidence. Si des bases juridiques spéciales sont également pertinentes dans des cas particuliers, nous vous informerons dans la déclaration de confidentialité.
** Consentement (art. 6, par. 1, p. 1 lit. a) RGPD)** - La personne concernée a donné son consentement au traitement des données à caractère personnel les concernant à des fins spécifiques ou à plusieurs fins spécifiques.
- ** Exécution du contrat et demandes précontractuelles (art. 6, par. 1 p. 1 lit. b) RGPD)** - Le traitement est nécessaire à l'exécution d'un contrat dont la partie est la personne concernée ou à la mise en œuvre de mesures précontractuelles qui ont lieu à la demande de la personne concernée.
- ** Obligation légale (art. 6 par. 1 p. 1 lit. c) RGPD)** - Le traitement est nécessaire pour remplir une obligation légale à laquelle le responsable du traitement est soumis.
- ** Intérêts juridiques (art. 6 par. 1 p. 1 lit. f) RGPD)** - le traitement est nécessaire pour sauvegarder les intérêts légitimes du responsable du traitement ou d'un tiers, à condition que les intérêts, les droits fondamentaux et les libertés fondamentales de la personne concernée qui demande la protection des données à caractère personnel ne l'emportent pas.
Réglementations nationales en matière de protection des données en Allemagne: Outre les réglementations du RGPD en matière de protection des données, les réglementations nationales en matière de protection des données s'appliquent en Allemagne. Cela inclut notamment la loi sur la protection contre l'utilisation abusive de données à caractère personnel dans le traitement des données (Bundesdatenschutzgesetz – BDSG). Le BDSG contient en particulier des dispositions spéciales sur le droit à l'information, le droit à l'effacement, le droit d'opposition, le traitement de catégories particulières de données à caractère personnel, le traitement à d'autres fins, la transmission et la prise de décisions automatisées dans des cas individuels, y compris le profilage. Les lois nationales sur la protection des données des différents Länder peuvent également être appliquées.
Non applicable au RGPD et au DSG suisse: Ces informations sur la protection des données sont utilisées à la fois pour la distribution d'informations selon le DSG suisse et pour le règlement général sur la protection des données (RGPD). Pour cette raison, nous vous demandons de noter que les termes du RGPD sont utilisés en raison de l'application spatiale plus large et de la compréhensibilité. En particulier, au lieu des termes "traitement" des "données à caractère personnel", "intérêt principal" et "données à caractère personnel spécialement protégées" utilisés dans le SGD suisse, les termes "traitement" des "données à caractère personnel" et "intérêt légitime" et "catégories spéciales de données" utilisées dans le RGPD sont utilisés. Toutefois, la signification juridique des termes est encore déterminée selon le DSG suisse dans le cadre de la validité du DSG suisse.
Mesures de sécurité
Nous prendrons les mesures techniques et organisationnelles appropriées conformément aux exigences légales, en tenant compte de l'état de la technique, des coûts de mise en œuvre et de la nature, de la portée, des circonstances et des finalités du traitement, ainsi que des différentes probabilités d'occurrence et de l'ampleur de la menace pour les droits et libertés des personnes physiques, afin d'assurer un niveau de protection approprié au risque.
Les mesures comprennent notamment la sauvegarde de la confidentialité, de l'intégrité et de la disponibilité des données en contrôlant l'accès physique et électronique aux données ainsi que l'accès, l'entrée, le transfert, la préservation de la disponibilité et la séparation de celles-ci. En outre, nous avons mis en place des procédures qui assurent la perception des droits des personnes concernées, l'effacement des données et les réactions au risque de données. Nous prenons également en compte la protection des données personnelles déjà pendant le développement ou la sélection du matériel, des logiciels et des procédures selon le principe de la protection des données, de la conception technologique et des préférences favorables à la protection des données.
Réduction des adresses IP: Si les adresses IP sont traitées par nous ou par les fournisseurs de services et les technologies utilisées et que le traitement d'une adresse IP complète n'est pas requis, l'adresse IP est raccourcie (également appelée « masquage IP »). Ici, les deux derniers chiffres, ou la dernière partie de l'adresse IP, sont supprimés après un point ou remplacés par des détenteurs de place. Avec la réduction de l'adresse IP, l'identification d'une personne sur la base de son adresse IP doit être évitée ou rendue beaucoup plus difficile.
Connexions en ligne sécurisées par la technologie de chiffrement TLS/SSL (HTTPS): Afin de protéger les données des utilisateurs transférés via nos services en ligne contre l'accès non autorisé, nous comptons sur la technologie de chiffrement TLS/SSL. Secure Sockets Layer (SSL) et Transport Layer Security (TLS) sont les pierres angulaires de la transmission sécurisée des données sur Internet. Ces technologies chiffrent les informations transmises entre le site Web ou l'application et le navigateur de l'utilisateur (ou entre deux serveurs), protégeant les données d'un accès non autorisé. TLS, en tant que version plus développée et plus sûre de SSL, veille à ce que toutes les transmissions de données respectent les normes de sécurité les plus élevées. Si un site Web est sécurisé par un certificat SSL/TLS, cela est signalé en affichant HTTPS dans l'URL. Cela sert d'indicateur pour les utilisateurs que leurs données sont transmises de manière sécurisée et cryptée.
Transmission des données personnelles
Dans le cadre de notre traitement des données à caractère personnel, il arrive que celles-ci soient transmises à d'autres organismes, entreprises, unités d'organisation ou personnes légalement indépendantes ou qui leur sont communiquées. Les destinataires de ces données peuvent inclure, par exemple, les fournisseurs de services chargés de tâches informatiques ou les fournisseurs de services et de contenu qui sont intégrés dans un site Web. Dans de tels cas, nous observons les exigences légales et, en particulier, nous concluons les contrats ou contrats correspondants. Des accords pour protéger vos données avec les destinataires de vos données.
Transmission des données au sein de l'organisation: Nous pouvons transférer des données personnelles à d'autres départements ou unités de notre organisation ou leur donner accès. Si les données sont transmises à des fins administratives, elles sont basées sur nos intérêts commerciaux légitimes ou commerciaux, à condition qu'il soit nécessaire de remplir nos obligations contractuelles ou si la personne concernée a le consentement ou l'autorisation légale.
Informations générales sur le stockage et la suppression des données
Nous supprimons les données personnelles que nous traitons conformément aux dispositions légales dès que les consentements sous-jacents sont révoqués ou qu'il n'existe pas de base légale supplémentaire pour le traitement. Cela concerne les cas où l'objectif initial du traitement est omis ou où les données ne sont plus nécessaires. Des exceptions à cette règle existent si des obligations légales ou des intérêts spéciaux exigent une conservation ou un archivage plus longs des données.
En particulier, les données qui doivent être stockées pour des raisons commerciales ou fiscales ou dont le stockage est nécessaire pour des poursuites judiciaires ou pour la protection des droits d'autres personnes physiques ou morales doivent être archivées en conséquence.
Nos avis de protection des données contiennent des informations supplémentaires pour le stockage et la suppression des données qui s'appliquent spécifiquement à certains processus de traitement.
Dans le cas de plusieurs données sur la période de conservation ou les périodes d'effacement d'une date, la période la plus longue est toujours déterminante.
Si un délai ne commence pas explicitement à une date précise et est d'au moins un an, il commence automatiquement à la fin de l'année civile au cours de laquelle l'événement de livraison a eu lieu. En cas de relations contractuelles en cours dans lesquelles les données sont stockées, l'événement générateur de temps est le moment de la résiliation ou de toute autre résiliation de la relation juridique.
Nous traitons des données qui ne sont plus conservées aux fins initialement prévues, mais pour des raisons juridiques ou autres, exclusivement pour les raisons justifiant leur conservation.
Oui. Pour en savoir plus sur les processus, les procédures et les services de traitement :
Stockage et suppression des données: Les délais généraux suivants s'appliquent au stockage et à l'archivage en droit allemand:
10 ans - période de conservation pour les livres et registres, comptes annuels, inventaires, rapports de situation, bilan d'ouverture ainsi que les instructions de travail et autres documents d'organisation nécessaires à leur compréhension (art. 147, par. 1, al. 1 i.V.m. Abs. 3 AO, par. 14b, al. 1 UStG, par. 257, al. 1 i.V.m. par. 4 HGB).
8 ans - Documents de réservation, tels que factures et documents de coût (par. 1 de l ' article 147, par. 1, nos 4 et 4 a i.V.m. Abs. 3 Satz 1 AO et par. 1 de l ' article 257, par. 1 de l ' article 4 i.V.m. par. 4 du HGB).
6 ans Autres documents commerciaux: lettres commerciales ou commerciales reçues, reproductions des lettres commerciales ou commerciales envoyées, autres documents, dans la mesure où ils sont pertinents pour la fiscalité, par exemple les relevés horaires de salaire, les factures commerciales, les documents de calcul des coûts, les relevés de prix, mais aussi les documents de facturation des salaires, dans la mesure où ils ne sont pas déjà des documents de réservation et des bandes de trésorerie (§ 147, par. 1, no 2, 3, 5 i.V.m. Abs. 3 AO, § 257, par. 1, no 2 et 3 i.V.m., par. 4 HGB).
3 ans - Les données nécessaires pour prendre en compte les demandes potentielles de garantie et de dommages-intérêts ou les réclamations et droits contractuels similaires ainsi que pour traiter les demandes connexes, sur la base d'expériences commerciales antérieures et de pratiques industrielles communes, sont stockées pour la durée du délai réglementaire régulier de trois ans (§§ 195, 199 BGB).
Oui. Droits des personnes concernées
Droits des personnes concernées par le RGPD: Vous avez droit à différents droits en tant que personne concernée selon le RGPD, qui sont basés en particulier sur les articles 15 à 21 du RGPD:
- Droit d'opposition : Vous avez le droit, pour des raisons découlant de votre situation particulière, à tout moment au traitement des données personnelles vous concernant, qui est basé sur l'art. 6, par. 1 lit. e ou f RGPD d'opposition; cela vaut également pour le profilage fondé sur ces dispositions. Si les données personnelles vous concernant sont traitées pour obtenir un marketing direct, vous avez le droit de vous opposer à tout moment au traitement des données personnelles vous concernant pour ce marketing; cela vaut également pour le profilage dans la mesure où il est lié à une telle publicité directe.
- Révocation du consentement : Vous avez le droit de révoquer le consentement accordé à tout moment.
- Outright: Vous avez le droit de demander une confirmation du traitement des données pertinentes et des informations sur ces données ainsi que des informations complémentaires et une copie des données conformément aux exigences légales.
- ** Droit de rectification:** Vous avez le droit de demander l'achèvement des données vous concernant ou la correction de données incorrectes vous concernant.
- Droit à la suppression et à la restriction du traitement : Vous avez le droit, conformément aux exigences légales, d'exiger la suppression immédiate des données pertinentes, ou de demander une restriction du traitement des données conformément aux exigences légales.
- Droit à la portabilité des données: Vous avez le droit d'obtenir des informations vous concernant que vous nous avez fournies dans un format structuré, commun et lisible par machine, ou de demander sa transmission à un autre contrôleur conformément aux exigences légales.
- Une plainte à l'autorité de contrôle: Sans préjudice de tout autre recours administratif ou judiciaire, vous avez le droit de déposer une plainte auprès d'une autorité de contrôle, en particulier dans l'État membre de votre lieu de résidence habituel, de votre lieu de travail ou du lieu de présomption de violation, si vous estimez que le traitement des données personnelles vous concernant viole les dispositions du RGPD.
Services aux entreprises
Nous traitons les données de nos partenaires contractuels et commerciaux, par exemple les clients et les parties intéressées (collectivement appelées « partenaires contractuels »), dans le cadre de relations juridiques contractuelles et comparables, ainsi que les mesures connexes et en termes de communication avec les partenaires contractuels (ou précontractuelle), par exemple pour répondre aux questions.
Nous utilisons ces données pour remplir nos obligations contractuelles. Cela comprend notamment les obligations relatives à la prestation des services convenus, les obligations de mise à jour et les mesures correctives en cas de garantie et autres troubles de la performance. En outre, nous utilisons les données pour sauvegarder nos droits et aux fins des tâches administratives associées à ces fonctions et à l'organisation de l'entreprise. En outre, nous traitons les données sur la base de nos intérêts légitimes, tant dans l'ordre que dans la gestion d'entreprise, ainsi que dans les mesures de sécurité visant à protéger nos partenaires contractuels et nos activités commerciales contre les abus, menaçant leurs données, secrets, informations et droits (par exemple pour la participation de services de télécommunications, de transport et autres, ainsi que de sous-traitants, banques, conseillers fiscaux et juridiques, prestataires de services de paiement ou autorités financières). Dans le cadre de la loi applicable, nous ne transmettons les données des partenaires contractuels qu'à des tiers dans la mesure où cela est nécessaire aux fins susmentionnées ou pour remplir des obligations légales. Les partenaires contractuels sont informés des autres formes de traitement, par exemple à des fins de marketing, dans le cadre de la présente déclaration de protection des données.
Quelles sont les données requises aux fins mentionnées ci-dessus, nous informons les partenaires contractuels avant ou dans le cadre de la collecte de données, par exemple sous forme en ligne, par étiquetage spécial (par exemple, couleurs) ou symboles (par exemple, astérisques ou similaires), ou personnellement.
Nous supprimons les données après l'expiration de la garantie légale et des obligations comparables, c'est-à-dire essentiellement après quatre ans, à moins que les données ne soient stockées dans un compte client, par exemple tant qu'elles doivent être conservées pour des raisons légales d'archivage (par exemple à des fins fiscales, généralement dix ans). Nous supprimons les données qui nous sont communiquées dans le cadre d'une commande du partenaire contractuel conformément aux exigences et en principe après la fin de la commande.
Types de données traités: Données sur les stocks (par exemple, nom complet, adresse, coordonnées, numéro de client, etc.); données sur les paiements (par exemple, données bancaires, factures, historique des paiements); coordonnées (par exemple, adresses postales et électroniques ou numéros de téléphone); données sur les contrats (par exemple, objet du contrat, durée, catégorie de client); Données d'utilisation (p. ex. vues de page et temps de résidence, chemins de clic, intensité et fréquence d'utilisation, types d'appareils et systèmes d'exploitation utilisés, interactions avec le contenu et les fonctions). méta, données de communication et de méthode (p. ex. adresses IP, données temporelles, numéros d'identification, personnes concernées).
Personnes consultées : Bénéficiaires et entrepreneurs; Intéressé. Partenaires commerciaux et contractuels.
** Fournir des services contractuels et remplir des obligations contractuelles; mesures de sécurité; communication; procédures de bureau et d'organisation; procédures organisationnelles et administratives. Processus opérationnels et processus opérationnels.
Restauration et suppression : Suppression selon les informations de la section « Informations générales pour le stockage et la suppression des données ».
** Bases juridiques :** Exécution des contrats et demandes précontractuelles (art. 6, par. 1 lit. b) RGPD); obligation légale (art. 6, par. 1 p. 1 lit. c) RGPD). Intérêts légitimes (art. 6, par. 1 p. 1 lit. f) RGPD).
Oui. Pour en savoir plus sur les processus, les procédures et les services de traitement :
Onlineshop, bons de commande, e-commerce et livraison: Nous traitons les données de nos clients pour sélectionner, acquérir ou commander les produits, biens et services associés sélectionnés, ainsi que leur paiement et leur livraison, ou pour permettre l'exécution. Si nécessaire pour l'exécution d'une commande, nous utilisons des prestataires de services, en particulier des compagnies postales, de transit et d'expédition, pour effectuer la livraison ou l'exécution à nos clients. Nous utilisons les services des banques et des fournisseurs de services de paiement pour traiter les transactions de paiement. Les informations requises sont indiquées en tant que telles dans le cadre du processus de commande ou d'acquisition comparable et comprennent les informations pour la livraison, ou les informations requises pour la fourniture et le règlement, ainsi que les coordonnées, afin de pouvoir tenir toute consultation; Réalisation des contrats et enquêtes précontractuelles (art. 6, par. 1, p. 1 lit. b) RGPD).
= Méthodes de paiement
Dans le contexte des relations contractuelles et autres relations juridiques, en raison d'obligations légales ou de toute autre manière sur la base de nos intérêts légitimes, nous offrons aux personnes concernées des options de paiement efficaces et sûres et utilisons d'autres fournisseurs de services en plus des banques et des établissements de crédit (collectivement « Fournisseurs de services de paiement »).
Les données traitées par le prestataire de services de paiement comprennent les données d'inventaire, telles que le nom et l'adresse, les coordonnées bancaires, telles que les numéros de compte ou de carte de crédit, les mots de passe, les NAT et les montants de contrôle, ainsi que les informations contractuelles, sur la somme et sur le destinataire. L'information est requise pour effectuer les opérations. Toutefois, les données saisies ne sont traitées que par les prestataires de services de paiement et stockées sur eux. Autrement dit, nous ne recevons pas d'informations relatives au compte ou à la carte de crédit, mais seulement des informations avec confirmation ou un état de paiement négatif. Dans certaines circonstances, les données seront transmises par le prestataire de services de paiement au rendement économique. Cette transmission vise à vérifier l'identité et la solvabilité. À cette fin, nous nous référons aux conditions générales et aux instructions de protection des données des prestataires de services de paiement.
Pour les transactions de paiement, les modalités et conditions ainsi que les informations relatives à la protection des données des prestataires de services de paiement respectifs s'appliquent, qui sont applicables sur les sites web ou applications transactionnelles respectifs. Nous les renvoyons également aux fins d'informations complémentaires et d'affirmation des droits de révocation, d'information et d'autres personnes concernées.
Types de données traités: Données de stock (par exemple, nom complet, adresse, coordonnées, numéro de client, etc.); données de paiement (par exemple, coordonnées bancaires, factures, historique de paiement); données de contrat (par exemple, objet du contrat, durée, catégorie de client); Données d'utilisation (p. ex. vues de page et temps de résidence, chemins de clic, intensité et fréquence d'utilisation, types d'appareils et systèmes d'exploitation utilisés, interactions avec le contenu et les fonctions). méta, données de communication et de méthode (p. ex. adresses IP, données temporelles, numéros d'identification, personnes concernées).
Personnes consultées : Bénéficiaires et entrepreneurs; partenaires commerciaux et contractuels. Intéressant.
** Fournir des services contractuels et remplir des obligations contractuelles. Processus opérationnels et processus opérationnels.
Restauration et suppression : Suppression selon les informations de la section « Informations générales pour le stockage et la suppression des données ».
** Bases juridiques :** Exécution des contrats et demandes précontractuelles (art. 6, par. 1, al. b) RGPD). Intérêts légitimes (art. 6, par. 1 p. 1 lit. f) RGPD).
Oui. Pour en savoir plus sur les processus, les procédures et les services de traitement :
American Express: Services de paiement (connexion technique des modes de paiement en ligne); Fournisseur: American Express Europe S.A., Theodor-Heuss-Alleee 112, 60486 Francfort-sur-le-Main, Allemagne; Base juridique: exécution des contrats et demandes précontractuelles (art. 6, par. 1 p. 1 lit. b) RGPD); site Web: https://www.americanexpress.com/fr/ Protection des données: https://www.americanexpress.com/de-de/firma/legal/datenschutz-center/online-datenschutzerklarungs/
Mastercard: Services de paiement (connexion technique des modes de paiement en ligne); Fournisseur de services: Mastercard Europe SA, Chaussée de Tervuren 198A, B-1410 Waterloo, Belgique; Base juridique: exécution des contrats et demandes précontractuelles (art. 6, par. 1, p. 1 lit. b) RGPD); Site Web: https://www.mastercard.de/de-de.html Protection des données: https://www.mastercard.de/de-de/datenschutz.html
PayPal: Services de paiement (connexion technique des modes de paiement en ligne) (par exemple PayPal, PayPal Plus, Braintree); Fournisseur: PayPal (Europe) S.à r.l. et Cie, S.C.A., 22-24 Boulevard Royal, L-2449 Luxembourg; Base juridique: exécution des contrats et demandes précontractuelles (art. 6, par. 1 p. 1 lit. b) RGPD); site Web: https://www.paypal.com/fr. Protection des données: https://www.paypal.com/fr/webapps/mpp/ua/privacy-full.
Visa: Services de paiement (connexion technique des modes de paiement en ligne); Fournisseur: Visa Europe Services Inc., London Branch, 1 Sheldon Square, London W2 6TT, GB; Base juridique: exécution du contrat et demandes précontractuelles (art. 6, par. 1, p. 1 lit. b) RGPD); site Web: https://www.visa.de; Protection des données: https://www.visa.de/use terms/visa-privacy-center.html Base des transferts de pays tiers: décision d'adéquation (GB).
Oui. Fournir l'offre en ligne et l'hébergement web
Nous traitons les données des utilisateurs pour leur fournir nos services en ligne. À cette fin, nous traitons l'adresse IP de l'utilisateur, qui est nécessaire pour transmettre le contenu et les fonctions de nos services en ligne au navigateur ou au terminal de l'utilisateur.
Types de données traités: Données d'utilisation (p. ex. vues de page et temps de résidence, chemins de clic, intensité et fréquence d'utilisation, types d'appareils et systèmes d'exploitation utilisés, interactions avec le contenu et les fonctions); méta, données de communication et de méthode (p. ex. adresses IP, données temporelles, numéros d'identification, personnes concernées). Données relatives au protocole (par exemple les fichiers journaux concernant les connexions ou la récupération des données ou les délais d'accès).
Controverse : Utilisateurs (p. ex. visiteurs de sites Web, utilisateurs de services en ligne).
** Fournir notre offre en ligne et la facilité d'utilisation. Infrastructure informatique (exploitation et fourniture de systèmes d'information et de dispositifs techniques (ordinateurs, serveurs, etc.)).
Restauration et suppression : Suppression selon les informations de la section « Informations générales pour le stockage et la suppression des données ».
** Bases juridiques :** Intérêts légitimes (art. 6, par. 1 p. 1 lit. f) RGPD).
Oui. Pour en savoir plus sur les processus, les procédures et les services de traitement :
Offre en ligne sur place louée : Pour la fourniture de notre offre en ligne, nous utilisons l'espace de stockage, la capacité de calcul et les logiciels que nous louons ou recevons d'une autre manière d'un fournisseur de serveur correspondant (également appelé "Webhoster"); Base juridique: intérêts légitimes (art. 6, par. 1, p. 1 lit. f) RGPD).
DomainFactory: Services dans le domaine de l'infrastructure informatique et des services connexes (p. ex. espace de stockage et/ou capacité de calcul); Fournisseur : Domainefactory GmbH, c/o WeWork, Neuturmstrasse 5, 80331 Munich, Allemagne; Base juridique: intérêts légitimes (art. 6, par. 1 p. 1 lit. f) RGPD); site Web: https://www.df.eu; Protection des données: https://www.df.eu/fr/datenschutz/. Accord de traitement des commandes: https://www.df.eu/en/support/forme/.
Oui. Utilisation des cookies
Le terme « cookies » désigne les fonctions qui stockent et lisent l'information sur les appareils finaux des utilisateurs. Les cookies peuvent également être utilisés pour différentes préoccupations, par exemple pour la fonctionnalité, la sécurité et le confort des offres en ligne et la création d'analyses des flux de visiteurs. Nous utilisons des cookies selon la réglementation légale. À cette fin, si nécessaire, nous recueillons à l'avance le consentement des utilisateurs. Si le consentement n'est pas nécessaire, nous comptons sur nos intérêts légitimes. Cela s'applique si le stockage et la lecture de l'information sont essentiels pour pouvoir fournir un contenu et des fonctions explicitement demandés. Ceux-ci incluent les paramètres de stockage ainsi que d'assurer la fonctionnalité et la sécurité de notre offre en ligne. Le consentement peut être révoqué à tout moment. Nous en informons clairement la portée et les cookies utilisés.
Non applicable aux bases juridiques de la protection des données: Si nous traitons des données personnelles en utilisant des cookies dépend du consentement. S'il y a consentement, il sert de base juridique. Sans consentement, nous nous appuyons sur nos intérêts légitimes, qui sont expliqués ci-dessus dans cette section et dans le contexte des services et procédures respectifs.
Economisez du temps: Pour la période de stockage, on distingue les types de cookies suivants:
- Cookies supplémentaires (y compris les cookies de session): Les cookies temporaires sont supprimés au plus tard après qu'un utilisateur a quitté une offre en ligne et a fermé son terminal (p. ex. navigateur ou application mobile).
- ** Cookies permanents :** Les cookies permanents restent stockés même après la fermeture du périphérique. Par exemple, le statut de connexion peut être stocké et le contenu préféré affiché directement lorsque l'utilisateur visite à nouveau un site Web. Les données de l'utilisateur collectées au moyen de cookies peuvent également être utilisées pour mesurer la plage. Si nous ne fournissons pas aux utilisateurs des informations explicites sur la nature et le stockage des cookies (par exemple dans le cadre de l'obtention du consentement), ils devraient supposer qu'ils sont permanents et que la période de stockage peut être de deux ans.
Avis généraux de révocation et d'opposition (Opt-out): Les utilisateurs peuvent révoquer leur consentement à tout moment et également déclarer une objection au traitement conformément aux exigences légales, également au moyen des paramètres de confidentialité de leur navigateur.
Types de données traités: Méta, données de communication et de méthode (p. ex. adresses IP, durée, numéros d'identification, personnes concernées).
Controverse : Utilisateurs (p. ex. visiteurs de sites Web, utilisateurs de services en ligne).
** Bases juridiques :** Intérêts légitimes (art. 6, par. 1 p. 1 lit. f) RGPD). Consentement (art. 6, par. 1 p. 1 lit. a) RGPD).
Oui. Pour en savoir plus sur les processus, les procédures et les services de traitement :
** Traitement des données relatives aux cookies sur la base du consentement**: Nous utilisons une solution de gestion du consentement dans laquelle le consentement de l'utilisateur à l'utilisation de cookies ou aux processus et fournisseurs mentionnés dans la solution de gestion du consentement est obtenu. Cette méthode sert à recueillir, enregistrer, gérer et révoquer les consentements, notamment en ce qui concerne l'utilisation de cookies et de technologies comparables, qui sont utilisés pour stocker, lire et traiter des informations sur les terminaux de l'utilisateur. Dans le cadre de cette procédure, le consentement de l'utilisateur à l'utilisation des cookies et au traitement connexe des informations, y compris le traitement spécifique et le fournisseur mentionnés dans la procédure de gestion du consentement, est obtenu. Les utilisateurs ont également la possibilité de gérer et de révoquer leur consentement. Les déclarations de consentement sont stockées afin d'éviter une nouvelle requête et de pouvoir démontrer le consentement conformément aux exigences légales. Le stockage a lieu du côté du serveur et/ou dans un cookie (appelé cookie opt-in) ou au moyen de technologies comparables afin de pouvoir attribuer le consentement à un utilisateur spécifique ou à son appareil. S'il n'y a pas de renseignements précis sur les fournisseurs de services de gestion du consentement, les instructions générales suivantes s'appliquent : La durée du maintien du consentement est de deux ans. un pseudonyme d'identificateur d'utilisateur est créé, qui est stocké en même temps que le consentement, l'étendue du consentement (par exemple, les catégories pertinentes de cookies et/ou de fournisseurs de services) et des informations sur le navigateur, le système et l'appareil utilisé; Base juridique: Consentement (art. 6, par. 1, p. 1 lit. a) RGPD).
Analyse, surveillance et optimisation du Web
L'analyse web (également appelée « mesure de la portée ») sert à évaluer les flux de visiteurs de notre offre en ligne et peut inclure des comportements, des intérêts ou des informations démographiques sur les visiteurs, comme l'âge ou le sexe, comme des valeurs pseudonymes. Avec l'aide de l'analyse de gamme, nous pouvons, par exemple, identifier à quel moment notre offre en ligne ou ses fonctions ou contenus sont les plus utilisés, ou les inviter à réutiliser. Il est également possible pour nous de comprendre quels domaines ont besoin d'optimisation.
En plus de l'analyse web, nous pouvons également utiliser des méthodes de test pour tester et optimiser différentes versions de notre offre en ligne ou de ses composants.
Sauf indication contraire ci-dessous, les profils, c'est-à-dire les données combinées à un processus d'utilisation, peuvent être créés à ces fins et les informations peuvent être stockées dans un navigateur ou un terminal, puis lues. Les informations recueillies comprennent, en particulier, les sites Web visités et les éléments utilisés, ainsi que des informations techniques telles que le navigateur utilisé, le système informatique utilisé et des informations sur les heures d'utilisation. Si les utilisateurs nous ont accepté dans la collecte de leurs données de localisation ou aux fournisseurs des services que nous utilisons, le traitement des données de localisation est également possible.
De plus, les adresses IP des utilisateurs sont stockées. Cependant, nous utilisons une méthode de masquage IP (p. ex. pseudonymisation en réduisant l'adresse IP) pour protéger les utilisateurs. En général, les données claires de l'utilisateur (comme les adresses e-mail ou les noms) ne sont pas stockées dans le contexte de l'analyse web, des tests A/B et de l'optimisation, mais des pseudonymes. Cela signifie que nous ainsi que les fournisseurs du logiciel utilisé ne connaissons pas l'identité réelle des utilisateurs, mais seulement les informations stockées dans leurs profils aux fins des processus respectifs.
Références aux bases juridiques: Si nous demandons aux utilisateurs de consentir à l'utilisation de fournisseurs tiers, la base juridique du traitement des données est le consentement. Sinon, les données utilisateur seront traitées sur la base de nos intérêts légitimes (c'est-à-dire l'intérêt pour des services efficaces, économiques et adaptés aux destinataires). Dans ce contexte, nous aimerions également vous informer de l'utilisation des cookies dans cette politique de confidentialité.
Types de données traités: Données d'utilisation (p. ex. vues de page et temps de résidence, chemins de clic, intensité et fréquence d'utilisation, types d'appareils utilisés et systèmes d'exploitation, interactions avec le contenu et les fonctions). méta, données de communication et de méthode (p. ex. adresses IP, données temporelles, numéros d'identification, personnes concernées).
Controverse : Utilisateurs (p. ex. visiteurs de sites Web, utilisateurs de services en ligne).
**Création du traitement :**Mesure de distance (par exemple statistiques d'accès, reconnaissance des visiteurs récurrents). Profils avec information liée à l'utilisateur (créant des profils d'utilisateur).
Restauration et suppression : Suppression selon les informations de la section « Informations générales pour le stockage et la suppression des données ». Stockage des cookies jusqu'à 2 ans (sauf indication contraire, les cookies et les méthodes de stockage similaires peuvent être stockés sur les appareils de l'utilisateur pendant deux ans).
Mesures de sécurité: Masquage IP (Pseudonymisation de l'adresse IP).
** Base juridique :** Consentement (art. 6, par. 1, p. 1 lit. a) RGPD). Intérêts légitimes (art. 6, par. 1 p. 1 lit. f) RGPD).
Oui. Pour en savoir plus sur les processus, les procédures et les services de traitement :
Matomo: Matomo est un logiciel utilisé pour l'analyse web et la mesure de la plage. Dans le cadre de l'utilisation de Matomo, les cookies sont générés et stockés sur le terminal de l'utilisateur. Les données des utilisateurs collectées dans le cadre de l'utilisation de Matomo ne sont traitées que par nous et ne sont pas partagées avec des tiers. Les cookies sont stockés pendant une période maximale de 13 mois: https://matomo.org/faq/general/faq_146/; Base juridique : Consentement (art. 6, par. 1 p. 1 lit. a) RGPD). Suppression des données & #160;: Les cookies ont une durée de conservation maximale de 13 mois.
Présences dans les médias sociaux
Nous maintenons des présentations en ligne au sein des réseaux sociaux et traitons les données utilisateur pour communiquer avec les utilisateurs actifs ou pour fournir des informations sur nous.
Nous signalons que les données des utilisateurs peuvent être traitées en dehors de l'Union européenne. Cela permet aux utilisateurs de prendre des risques car, par exemple, l'application des droits des utilisateurs pourrait être rendue plus difficile.
De plus, les données des utilisateurs des réseaux sociaux sont généralement traitées à des fins d'études de marché et de publicité. Ainsi, les profils utilisateurs peuvent être créés, par exemple, sur la base du comportement d'utilisation et des intérêts résultants des utilisateurs. Ce dernier peut à son tour être utilisé pour changer des publicités à l'intérieur et à l'extérieur des réseaux qui sont censés correspondre aux intérêts des utilisateurs. Par conséquent, en règle générale, les cookies sont stockés sur les ordinateurs des utilisateurs dans lesquels le comportement d'utilisation et les intérêts des utilisateurs sont stockés. En outre, les données peuvent également être stockées dans les profils d'utilisateurs indépendamment des appareils utilisés par les utilisateurs (surtout s'ils sont membres des plateformes respectives et sont connectés).
Pour une représentation détaillée des formes respectives de traitement et des possibilités d'opposition (opt-out), nous nous référons aux déclarations de confidentialité des données et informations des opérateurs des réseaux respectifs.
En ce qui concerne les demandes d'information et l'affirmation des droits des personnes concernées, nous signalons également qu'elles peuvent l'être le plus efficacement par les fournisseurs. Seuls ces derniers ont accès aux données de l'utilisateur et peuvent prendre directement les mesures appropriées et fournir des informations. Si vous avez besoin d'aide, veuillez nous contacter.
Types de données traités: Données de contact (p. ex. adresses de courrier et de courrier électronique ou numéros de téléphone); Données de contenu (p. ex. messages et contributions textuels ou visuels ainsi que les informations les concernant, p. ex. informations sur la paternité ou le moment de la création). Données d'utilisation (p. ex. vues de page et temps de résidence, chemins de clic, intensité et fréquence d'utilisation, types d'appareils et systèmes d'exploitation utilisés, interactions avec le contenu et les fonctions).
Controverse : Utilisateurs (p. ex. visiteurs de sites Web, utilisateurs de services en ligne).
**En cours de traitement:**Communication; Rétroaction (p. ex. collecte de commentaires via un formulaire en ligne). Relations publiques.
Restauration et suppression : Suppression selon les informations de la section « Informations générales pour le stockage et la suppression des données ».
** Bases juridiques :** Intérêts légitimes (art. 6, par. 1 p. 1 lit. f) RGPD).
Oui. Pour en savoir plus sur les processus, les procédures et les services de traitement :
**Instagram:**Réseau social, permet le partage de photos et de vidéos, commentaires et favoris des messages, transmission de messages, partage de profils et de pages; Fournisseurs: Meta Platforms Ireland Limited, Merrion Road, Dublin 4, D04 X2K5, Irlande; Base juridique: intérêts légitimes (art. 6, par. 1 p. 1 lit. f) RGPD); Site Web: https://www.instagram.com; Politique de confidentialité: https://privacycenter.instagram.com/policy/. Base des transferts de pays tiers: Cadre de confidentialité des données (DPF).
Pages Facebook: Profils au sein du réseau social Facebook - Avec Meta Platforms Ireland Limited, nous sommes responsables de la collecte (mais pas du traitement ultérieur) des données des visiteurs sur notre page Facebook (appelée « Fanpage »). Ces données comprennent des informations sur les types de contenu avec lesquels les utilisateurs consultent ou interagissent, ou sur les actions qu'ils font (voir « De vous et d'autres choses faites et fournies » dans la directive sur les données Facebook : https://www.facebook.com/privacy/policy/), et des informations sur les appareils utilisés par les utilisateurs (p. ex. adresses IP, système d'exploitation, type de navigateur, paramètres linguistiques). Comme l'explique la Politique de confidentialité de Facebook sous "Comment utilisons-nous ces informations?", Facebook recueille et utilise également des informations pour fournir des services d'analyse, ce que l'on appelle des « informations sur les pages » pour les exploitants de sites Web, afin que ces constatations puissent être obtenues sur la façon dont les gens interagissent avec leurs pages et avec le contenu qui leur est associé. Nous avons conclu un accord spécial avec Facebook (« Information on Page-Insights », https://www.facebook.com/legal/terms/page_controller_addendum), qui réglemente en particulier les mesures de sécurité que Facebook doit respecter et dans lesquelles Facebook a accepté de respecter les droits de la personne concernée (c'est-à-dire que les utilisateurs peuvent adresser des demandes d'information ou de suppression directement à Facebook). Les droits des utilisateurs (en particulier les informations, la suppression, l'opposition et la plainte auprès de l'autorité de contrôle compétente) ne sont pas limités par les accords avec Facebook. Pour plus d'informations, consulter le site "Information sur les pages" (https://www.facebook.com/legal/terms/information_about_page_insights_data). La responsabilité commune se limite à la collecte et à la transmission de données à Meta Platforms Ireland Limited, une société basée dans l'UE. Le traitement ultérieur des données relève de la seule responsabilité de Meta Platforms Ireland Limited, en particulier pour la transmission de données à la société mère Meta Platforms, Inc. aux États-Unis; Fournisseurs: Meta Platforms Ireland Limited, Merrion Road, Dublin 4, D04 X2K5, Irlande; Base juridique: intérêts légitimes (art. 6, par. 1, p. 1 lit. f) RGPD); Site Web: https://www.facebook.com; Protection des données: https://www.facebook.com/privacy/policy/. Base des transferts de pays tiers: Cadre de confidentialité des données (DPF).
YouTube: Réseau social et plate-forme vidéo; Fournisseur: Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irlande; Base juridique: intérêts légitimes (art. 6, par. 1, p. 1 lit. f) RGPD); Politique de confidentialité: https://policies.google.com/privacy; Base des transferts de pays tiers: Cadre de confidentialité des données (DPF). Opt-Out: https://myadcenter.google.com/personalizationoff.
Autorité de surveillance responsable:
Ville de Villingen-Schwenningen
Créé avec le générateur gratuit de protection des données.de par Dr. Thomas Schwenke
