Politique de confidentialité


Introduction

La déclaration de confidentialité suivante vise à clarifier les types de données personnelles (ci-après également désignées par le terme « données ») que nous traitons, dans quel but et dans quelle mesure. La politique de confidentialité s'applique à tous les traitements de données personnelles effectués par nous, tant dans le cadre de la prestation de nos services que, en particulier, sur nos sites web, dans les applications mobiles et au sein des fonctionnalités en ligne externes, telles que nos profils sur les réseaux sociaux (désignés collectivement sous le nom d'« offre en ligne »).

Table des matières


Responsable du traitement des données

G. Baumann GmbH
Welsches, 1
88239, Wangen, BW

Représentants autorisés: Giuliano Baumann
Adresse e-mail: info@gbaumann.com

    Vue d'ensemble du traitement

    Le tableau ci-dessous résume les types de données traitées, les objectifs du traitement et renvoie aux personnes concernées.

    Types de données traitées

    • Données d'inventaire (par ex. noms, adresses).
    • Données de contenu (par ex. saisie de texte, photographies, vidéos).
    • Données de contact (par ex. adresse e-mail, numéros de téléphone).
    • Données méta/communication (par ex. informations sur l'appareil, adresses IP).
    • Données d'utilisation (par ex. sites web visités, intérêt pour le contenu, horaires d'accès).

    Catégories de personnes concernées

    • Partenaires de communication.
    • Utilisateurs (par ex. visiteurs du site web, utilisateurs de services en ligne).

    Objectifs du traitement

    • Demandes de contact et communication.

    Bases légales applicables

    Ci-dessous, nous fournissons les bases légales du Règlement général sur la protection des données (RGPD) sur lesquelles nous traitons les données personnelles. Veuillez noter qu'en plus des règles du RGPD, les règles nationales de protection des données peuvent s'appliquer dans votre pays de résidence ou dans le nôtre.

    • Exécution du contrat et demandes préalables au contrat (Art. 6, paragraphe 1, alinéa 1, lit. b. RGPD) - Le traitement est nécessaire à l'exécution d'un contrat auquel la personne concernée est partie ou à la mise en œuvre de mesures précontractuelles prises à la demande de la personne concernée.
    • Intérêts légitimes (Art. 6, paragraphe 1, alinéa 1, lit. GDPR). - Le traitement est nécessaire pour préserver les intérêts légitimes du responsable du traitement ou d'un tiers, sauf s'ils sont surpassés par les intérêts ou les droits fondamentaux et les libertés de la personne concernée nécessitant la protection des données personnelles.

    Réglementations nationales de protection des données en Allemagne : Outre les dispositions de protection des données du Règlement général sur la protection des données, des règles nationales en matière de protection des données s'appliquent en Allemagne. Cela comprend en particulier la Loi sur la protection contre l'abus de données personnelles dans le traitement des données (Loi fédérale sur la protection des données - BDSG). La BDSG contient notamment des règles spéciales concernant le droit d'accès, le droit d'effacement, le droit de recours, le traitement de catégories spécifiques de données personnelles, le traitement à d'autres fins et la transmission et la prise de décision automatisée dans des cas individuels, y compris le profilage. Elle réglemente également le traitement des données à des fins de relation de travail (article 26 de la BDSG), en particulier en ce qui concerne la création, l'exécution ou la résiliation d'un emploi et le consentement des employés. De plus, les lois nationales sur la protection des données peuvent s'appliquer dans les différents États fédéraux.

    Mesures de sécurité

    Nous prendrons des mesures techniques et organisationnelles appropriées, en tenant compte de l'état de l'art, du coût de la mise en œuvre et de la nature, de l'étendue, des circonstances et des finalités du traitement, des différentes probabilités d'occurrence et de l'étendue de la menace pour les droits et les libertés des personnes concernées, conformément aux exigences légales, afin d'assurer un niveau de protection proportionné au risque.

    Les mesures comprennent notamment l'assurance de la confidentialité, de l'intégrité et de la disponibilité des données par le contrôle de l'accès physique et électronique aux données, ainsi que l'accès aux données les concernant, la saisie, le transfert, la sécurisation de la disponibilité et la séparation. Nous avons également mis en place des procédures pour garantir l'exercice des droits des personnes concernées, l'effacement des données et la réponse aux menaces de données. De plus, nous tenons compte de la protection des données personnelles dès la conception ou la sélection du matériel, des logiciels et des procédures, conformément au principe de la protection des données par la conception technologique et par défauts respectueux de la protection des données.

    Cryptage SSL (https) : Nous utilisons le cryptage SSL pour protéger vos données transmises via nos services en ligne. Vous pouvez reconnaître les connexions cryptées par le préfixe « https:// » dans le lien de la page dans la barre d'adresse de votre navigateur.

    Traitement des données dans des pays tiers

    Si nous traitons des données dans un pays tiers (c'est-à-dire en dehors de l'Union européenne (UE), de l'Espace économique européen (EEE)) ou si le traitement a lieu dans le cadre de l'utilisation de services de tiers ou de la divulgation ou de la transmission de données à d'autres personnes, organismes ou entreprises, cela se fait uniquement conformément aux exigences légales.

    Sous réserve du consentement explicite ou de la transmission contractuellement ou légalement requise, nous ne traitons ou ne laissons traiter les données que dans des pays tiers présentant un niveau de protection des données reconnu, auxquels appartiennent les processeurs américains certifiés dans le cadre du « Privacy Shield », ou sur la base de garanties spéciales, telles que les clauses contractuelles types de la Commission européenne, la présence de certifications ou de règles contraignantes en matière de protection des données internes (Art. 44 à 49 RGPD, page d'information de la Commission européenne : https://ec.europa.eu/info/law/law-topic/data-protection/international-dimension-data-protection_de .)

    Prise de contact

    Lorsque vous nous contactez (par exemple via un formulaire de contact, un e-mail, un téléphone ou les réseaux sociaux), les informations fournies par les personnes demandeurs sont traitées, dans la mesure où cela est nécessaire pour répondre aux demandes de contact et aux mesures demandées.

    Les réponses aux demandes de contact dans le cadre de relations contractuelles ou précontractuelles sont fournies soit pour l'exécution de nos obligations contractuelles, soit dans le but de répondre à des demandes (pré)contractuelles et également sur la base des intérêts légitimes de répondre aux questions.

    • Types de données traitées : Données d'inventaire (par exemple noms, adresses), données de contact (par exemple, adresse e-mail, numéros de téléphone), données de contenu (par exemple saisie de texte, photographies, vidéos).
    • Personnes concernées : Partenaires de communication.
    • Objectifs du traitement : Demandes de contact et communication.
    • Base légale : Exécution du contrat et demandes préalables au contrat (Art. 6, paragraphe 1, alinéa 1, lit. GDPR), intérêts légitimes (Art. 6, paragraphe 1, alinéa 1, lit. f. GDPR).

    Prestation de services en ligne et hébergement web

    Afin de fournir notre offre en ligne de manière sûre et efficace, nous utilisons un ou plusieurs prestataires d'hébergement web dont les serveurs (ou les serveurs qu'ils gèrent) peuvent accéder à l'offre en ligne. À cette fin, nous pouvons utiliser des services d'infrastructure et de plateforme, de capacité de calcul, de stockage et de base de données, ainsi que des garanties et une maintenance technique.

    Les données traitées dans le cadre de la fourniture de l'offre d'hébergement peuvent inclure toute information liée aux utilisateurs de notre offre en ligne découlant de l'utilisation et de la communication. Cela inclut généralement l'adresse IP, qui est nécessaire pour pouvoir livrer le contenu des offres en ligne aux navigateurs et toutes les entrées effectuées dans notre offre en ligne ou à partir de sites web.

    Envoi d'e-mails et hébergement : Les services d'hébergement web que nous utilisons comprennent également l'envoi, la réception et le stockage d'e-mails. À cette fin, les adresses des destinataires et des expéditeurs sont traitées, ainsi que d'autres informations relatives à l'envoi d'e-mails (par exemple, les fournisseurs impliqués) et le contenu de chaque e-mail. Les données ci-dessus peuvent également être traitées dans le but de détecter le SPAM. Veuillez noter cependant que les e-mails ne sont généralement pas envoyés sous forme chiffrée sur Internet. Généralement, bien que les e-mails soient chiffrés pendant le transport, ils ne sont pas chiffrés sur les serveurs à partir desquels ils sont envoyés et reçus (à moins d'utiliser la méthode de cryptage de bout en bout). Par conséquent, nous ne pouvons pas être tenus responsables de la transmission des e-mails entre l'expéditeur et la réception sur notre serveur.

    Collecte des données d'accès et des fichiers journaux : Nous-mêmes (ou notre prestataire d'hébergement web) collectons des données sur chaque accès au serveur (fichiers journaux serveur). Les fichiers journaux serveur peuvent inclure l'adresse et le nom des sites web et des fichiers consultés, la date et l'heure d'accès, la quantité de données transférées, la notification d'accès réussi, le type et la version du navigateur, le système d'exploitation de l'utilisateur, l'URL de référence (la page visitée précédemment) et, en règle générale, les adresses IP et le fournisseur demandeur.

    Les fichiers journaux serveur peuvent être utilisés d'une part à des fins de sécurité, par exemple pour éviter une surcharge du serveur (notamment en cas d'attaques abusives, dites attaques DDoS) et, d'autre part, pour garantir l'utilisation des serveurs et leur stabilité.

    • Types de données traitées : Données de contenu (par exemple, saisie de texte, photographies, vidéos), données d'utilisation (par exemple, sites web visités, intérêt pour le contenu, horaires d'accès), données méta/communication (par exemple, informations sur l'appareil, adresses IP).
    • Personnes concernées : Utilisateurs (par exemple, visiteurs du site web, utilisateurs de services en ligne).
    • Base légale : Intérêts légitimes (Art. 6, paragraphe 1, alinéa 1, lit. GDPR).

    Suppression des données

    Les données que nous traitons seront supprimées conformément aux dispositions légales dès que leur consentement permettant le traitement est révoqué ou que d'autres autorisations expirent (par exemple, si le but de ce traitement des données a expiré ou s'il n'est pas nécessaire à cette fin).

    Si les données ne sont pas supprimées parce qu'elles sont nécessaires à d'autres fins légales et autorisées, leur traitement est limité à ces fins. Cela signifie que les données seront bloquées et non traitées à d'autres fins. Cela s'applique, par exemple, aux données qui doivent être conservées pour des raisons commerciales ou fiscales ou dont la conservation est nécessaire pour faire valoir, exercer ou défendre des revendications légales ou pour protéger les droits d'une autre personne physique ou morale.

    Des informations complémentaires sur la suppression des données personnelles peuvent également être trouvées dans les avis de protection des données individuels de cette déclaration de protection des données.

      Modifications et mises à jour de cette politique de confidentialité

      Nous vous demandons de vous informer régulièrement sur le contenu de notre politique de confidentialité. Nous adapterons la politique de protection des données dès que des modifications dans le traitement des données effectué par nos soins rendront cela nécessaire. Nous vous informerons dès que les modifications nécessiteront votre coopération (par exemple, consentement) ou d'autres notifications individuelles.

      Droits des personnes concernées

      En tant que personnes concernées, vous avez différents droits en vertu du RGPD, qui découlent en particulier des articles 15 à 18 et 21 du RGPD :

      • Droit d'opposition : Vous avez le droit de vous opposer à tout moment au traitement des données à caractère personnel vous concernant sur la base de l'art. 6, paragraphe 1, lit. e ou f du RGPD pour des raisons découlant de votre situation particulière, y compris le profilage basé sur ces dispositions. Si les données personnelles vous concernant sont traitées à des fins de marketing direct, vous avez le droit de vous opposer à tout moment au traitement de vos données personnelles à des fins de ce marketing ; cela s'applique également au profilage dans la mesure où il est associé à ce marketing direct.
      • Droit de révocation du consentement : Vous avez le droit de révoquer les consentements donnés à tout moment.
      • Droit d'information : Vous avez le droit de demander la confirmation que les données en question sont traitées et des informations sur ces données, ainsi que des informations supplémentaires et une copie des données conformément aux exigences légales.
      • Droit de rectification : Vous avez le droit, conformément aux exigences légales, d'exiger la complétion des données vous concernant ou la correction des données incorrectes vous concernant. you.
      • Droit à la suppression et à la limitation du traitement : Conformément aux dispositions légales, vous avez le droit d'exiger que les données concernées soient immédiatement supprimées, ou à défaut d'exiger une limitation du traitement des données conformément aux dispositions légales.
      • Droit à la portabilité des données : Vous avez le droit de recevoir les données vous concernant que vous nous avez fournies dans un format structuré, courant et lisible par machine conformément aux exigences légales, ou d'exiger qu'elles soient transférées à un autre responsable.
      • Plainte auprès d'une autorité de contrôle : Vous avez également le droit, conformément aux dispositions légales, de porter plainte auprès d'une autorité de contrôle, en particulier dans l'État membre de votre résidence habituelle, de votre lieu de travail ou du lieu où l'infraction présumée a été commise, si vous estimez que le traitement de vos données personnelles enfreint le RGPD.

      Définition des termes

      Cette section vous donne un aperçu des termes utilisés dans cette politique de confidentialité. Beaucoup de ces termes proviennent de la loi et sont principalement définis dans l'Art. 4 du RGPD. Les définitions légales sont contraignantes. Les explications suivantes sont principalement destinées à la compréhension. Les termes sont listés par ordre alphabétique.

      • Données à caractère personnel : Les « données à caractère personnel » désignent toutes les informations relatives à une personne physique identifiée ou identifiable (ci-après dénommée « personne concernée ») ; une personne physique est considérée comme identifiable si elle peut être identifiée directement ou indirectement, notamment par référence à un identifiant tel qu'un nom, un numéro d'identification, des données de localisation, un identifiant en ligne (par exemple des cookies) ou un ou plusieurs éléments spécifiques reflétant l'identité physique, physiologique, génétique, psychologique, économique, culturelle ou sociale de cette personne physique.
      • Responsable du traitement : Le « responsable du traitement » désigne la personne physique ou morale, l'autorité publique, le service ou un autre organisme qui, seul ou conjointement avec d'autres, détermine les finalités et les moyens du traitement de données à caractère personnel.
      • Traitement :Le « traitement » désigne toute opération ou tout ensemble d'opérations effectuées avec ou sans procédés automatisés et appliquées à des données à caractère personnel. Le terme est large et couvre pratiquement tous les aspects du traitement des données, qu'il s'agisse de collecte, d'évaluation, de stockage, de transmission ou de suppression.