Déclaration de confidentialité
A. Responsable
Au sens du Règlement Général sur la Protection des Données, d'autres lois nationales sur la protection des données des Etats membres de l'Union européenne ainsi que de diverses dispositions en matière de protection des données, le responsable du traitement est la société :
BITO SYSTEMES
1, avenue des 22 arpents
F-77230 MOUSSY-LE-NEUF
Tél : +33 1 728490 20
Fax : +33 1 728490 30
E-Mail: info.fr@bito.com
www.bito.com
B. Préposé à la protection des données
tekit Consult Bonn GmbH
Andreas Schmidt
TÜV Saarland Gruppe
Alexanderstraße 10, 53111 Bonn
C. Généralités relatives au traitement des données
L'exploitant de ces pages prend la protection de vos données personnelles très au sérieux. Nous gardons la confidentialité de vos données à caractère personnel en conformité avec les prescriptions légales en matière de protection des données ainsi que de la présente déclaration de confidentialité.
D'une manière générale, nous collectons et utilisons les données à caractère personnel de nos utilisateurs uniquement lorsque ceci est nécessaire à la fourniture d'un site fonctionnel et opérationnel ainsi que de nos contenus et prestations.
Les données à caractère personnel de nos utilisateurs sont collectées et exploitées normalement uniquement après consentement de l'utilisateur, à l'exception des cas où il n'est pas possible d'obtenir un consentement préalable pour des raisons pratiques et le traitement des données est autorisé par des prescriptions légales.
D. Fondement juridique du traitement de données à caractère personnel
Le fondement juridique du traitement de données à caractère personnel est l'article 6 du règlement général UE sur la protection des données (appelé RGPD ci-dessous).
Dans le détail :
L'article 6, point a) du RGPD sert de fondement juridique au traitement de données à caractère personnel avec le consentement préalable de la personne concernée.
Dans la mesure où les données à caractère personnel traitées sont nécessaires à l'exécution d'un contrat auquel la personne concernée est partie ou à la mise en oeuvre de mesures précontractuelles, l'art. 6, paragraphe 1, point b) du RGPD sert de fondement juridique.
L'article 6, paragraphe 1, point c) sert de fondement juridique dans la mesure où un traitement de données à caractère personnel est nécessaire au respect d'une obligation légale à laquelle notre entreprise est soumise. L'article 6, paragraphe 1, point c) sert de fondement juridique dans la mesure où le traitement de données à caractère personnel est nécessaire à la sauvegarde des intérêts vitaux de la personne concernée ou d'une autre personne physique.
Dans la mesure où le traitement est nécessaire aux fins des intérêts légitimes de notre entreprise ou d'un tiers ou si les intérêts ou les libertés et droits fondamentaux de la personne concernée ne prévalent pas sur le premier intérêt cité, l'art. 6, paragraphe 1, point f) du RGPD sert de fondement juridique.
Les données à caractère personnel de la personne concernée sont effacées ou bloquées dès que la finalité de l'enregistrement disparaît. En outre, un enregistrement peut être effectué lorsqu'il a été prévu par le législateur européen ou national dans des règlements, lois ou autres prescriptions à l'échelle européenne auxquels le responsable est soumis. Les données sont bloquées ou effacées même si la durée de conservation prescrite par les nomes citées expire, à moins qu'il soit nécessaire de prolonger la conservation des données pour la signature ou l'exécution d'un contrat.
1. Fichiers log du serveur
A chaque consultation de notre site, notre système enregistre automatiquement des données et des informations du système informatique appelant. Le fournisseur des pages collecte et enregistre automatiquement des informations dans des fichiers log du serveur que votre navigateur nous transmet automatiquement.
Les données collectées sont les suivantes :
- Type de navigateur et version
- Système d'exploitation utilisé
- URL référente
- Nom d'hôte de l'ordinateur accédant au site
- Heure de la requête du serveur
Les données sont enregistrées dans les fichiers log de notre système.
Ceci ne concerne pas les adresses IP de l'utilisateur ou d'autres données qui permettent l'affectation des données à un utilisateur. Ces données ne peuvent être affectées à des personnes définies. Ces données ne sont pas synthétisées avec d'autres sources de données. Ces données ne sont pas enregistrées avec d'autres données à caractère personnel de l'utilisateur.
- Fondement juridique
Le fondement juridique de l'enregistrement provisoire des données est l'article 6, paragraphe 1, point f) du RGPD.
- Finalité de l'enregistrement
L'enregistrement dans des fichiers log permet de s'assurer que le site fonctionne parfaitement. De plus, ces données sont utiles à l'entreprise pour optimiser le site Web et assurer la sécurité de nos systèmes informatiques. Dans ce contexte, les données à des fins commerciales ne sont pas analysées.
C'est dans ces finalités que réside aussi notre intérêt légitime pour le traitement des données en vertu de l'article 6, paragraphe 1, point f) du RGPD.
- Effacement
Les données sont effacées dès qu'elles ne sont plus nécessaires à l'atteinte de la finalité de leur collecte. Si les données sont saisies en vue de la mise à disposition du site Web, c'est le cas lorsque la session en question est terminée. Si les données sont enregistrées dans des fichiers log, ceci a lieu au bout de sept jours maximum.
- Possibilité d'opposition
En ce qui concerne l'exploitation du site, la saisie des données pour la mise à disposition du site Web et l'enregistrement des données dans des fichiers log est indispensable. En conséquence, l'utilisateur n'a pas la possibilité, dans ce cas, de s'y opposer.
2. Cookies
Ce site utilise des cookies. Les cookies sont des fichiers textes de petite taille enregistrés dans l'ordinateur du visiteur et dans le navigateur de l'utilisateur. Les cookies ne provoquent aucun dommage dans l'ordinateur de l'utilisateur et ne contiennent aucun virus. Lorsqu'un utilisateur ouvre un site, un cookie peut être enregistré dans le système d'exploitation de l'utilisateur. Ce cookie contient une suite de caractères caractéristiques qui permet une identification univoque du navigateur lors d'une nouvelle ouverture du site. Ces cookies permettent donc de reconnaître le navigateur de l'utilisateur lors de la visite suivante.
Lorsqu'il ouvre notre site, l'utilisateur est informé de l'utilisation de cookies à des fins d'analyse et son consentement est demandé pour traiter les données à caractère personnel utilisées dans ce contexte. Il est également fait mention de la présente déclaration de confidentialité.
- Fondement juridique
Le fondement juridique du traitement de données à caractère personnel avec utilisation de cookies est l'article 6, paragraphe 1, point f) du RGPD. Le fondement du traitement de données à caractère personnel avec utilisation de cookies à des fins d'analyse est l'article 6, paragraphe 1, point a) du RGPD si l'utilisateur a donné son consentement à ce sujet.
- Finalité
La finalité de l'utilisation de cookies est de simplifier les sites pour l'utilisateur. C'est dans ces finalités que réside aussi notre intérêt légitime pour le traitement des données à caractère personnel selon l'article 6, paragraphe 1, point f) du RGPD.
- Effacement et désactivation
La plupart des cookies que nous utilisons sont des cookies dits de session. Ils sont effacés automatiquement à la fin de votre visite. D'autres cookies restent enregistrés sur votre terminal jusqu'à ce que vous les effaciez.
Vous pouvez paramétrer votre navigateur de façon à être informé sur l'installation de cookies, à autoriser des cookies uniquement au cas par cas, à exclure l'acceptation de cookies dans certains cas ou de manière générale et à activer l'effacement automatique des cookies au moment de la fermeture du navigateur. La désactivation de cookies peut limiter le fonctionnement de ce site.
3. Cookies tierce partie (Third Party Cookies)
Ce site utilise aussi des cookies tierce partie. Ce sont des cookies utilisés par des fournisseurs tiers. Lorsqu'il ouvre notre site, l'utilisateur est informé de l'utilisation de cookies tierce partie à des fins d'analyse et son consentement est demandé pour traiter les données à caractère personnel utilisées dans ce contexte. Il est également fait mention de la présente déclaration de confidentialité.
Les services utilisés par le site Web contenant des cookies tierce partie sont les suivants :
- Google Analytics
- Google Maps
- Userlike
- Google Analytics
Ce site utilise des fonctions du service d'analyse de sites Web Google Analytics. Le fournisseur est Google Ireland Limited ("Google"), Gordon House, Barrow Street, Dublin 4, Irland. Google Analytics utilise des cookies. Ce sont des fichiers texte enregistrés dans votre ordinateur qui permettent une analyse de votre utilisation du site Web. En règle générale, les informations générées par le cookie sur votre utilisation du site telles que
- le type de navigateur/la version du navigateur,
- le système d'exploitation utilisé,
- l'URL référente (la page précédemment utilisée),
- le nom d'hôte de l'ordinateur accédant au site (adresse IP),
- l'heure de la requête du serveur,
sont transférées à un serveur de Google aux Etats-Unis et y sont enregistrées.
Le fondemente juridique de l'utilisation de cookies tierce partie est l'article 6, paragraphe 1, point f) du RGPD.
Google Analytics utilise des cookies, fichiers texte enregistrés, dans votre ordinateur qui permettent une analyse de votre utilisation du site Web. L'adresse IP communiquée par votre logiciel de navigation dans le cadre de Google Analytics ne sera pas synthétisée avec d'autres données de Google. De plus, sur ce site, nous avons complété Google Analytics par le code « anonymizeIP ». Ceci garantissant le masquage de votre adresse IP, toutes les données sont collectées de manière anonyme. Uniquement dans des cas exceptionnels l'adresse IP intégrale peut être communiquée à un serveur de Google aux Etats-Unis avant d'y être abrégée.
L'exploitant de ce site a chargé Google d'utiliser ces informations pour analyser l'utilisation que vous en faites, pour élaborer des rapports sur les activités du site et pour fournir à l'exploitant du site plus de services liés à l'utilisation du site et d'Internet. Ce site utilise la fonction « caractéristiques démographiques » de Google Analytics. Ceci permet d'élaborer des rapports contenant des renseignements sur l'âge, le sexe et les intérêts des visiteurs du site. Ces données proviennent de la publicité ciblée de Google ainsi que des données visiteur de fournisseurs tiers. Ces données ne peuvent pas être affectées à une personne définie. Vous pouvez désactiver cette fonction à tout moment avec les paramètres d'affichage dans votre compte Google ou bien interdire, d'une manière générale, la détection de vos données par Google Analytics comme décrit au point « Opposition à la saisie de données ».
Vous pouvez empêcher l'enregistrement des cookies en paramétrant en conséquence le logiciel de votre navigateur ; toutefois, veuillez noter que, dans ce cas, il se peut que vous ne puissiez pas utiliser pleinement toutes les fonctions de ce site.
En outre, vous pouvez empêcher l'enregistrement des données générées par le cookie et se rapportant à l'utilisation du site Web (y compris votre adresse IP) dans Google et le traitement de ces données par Google en téléchargeant et installant le plugin du navigateur disponible sous le lien suivant : http://tools.google.com/dlpage/gaoptout?hl=fr. Alternativement à l'extension du navigateur, en particulier les navigateurs sur les terminaux mobiles, vous pouvez empêcher, en plus, l'enregistrement par Google Analytics en cliquant sur ce lien. Un cookie d'opt-out est installé, il empêche l'enregistrement futur de vos données lors de votre visite sur ce site. Le cookie d'opt-out n'est valable que dans ce navigateur et que pour notre site et il est enregistré dans votre machine. Si vous effacez les cookies dans ce navigateur, vous devez réinstaller le cookie d'opt-out. [Rem. Vous trouverez des renseignements sur le cookie d'opt-out à l'adresse : https://developers.google.com/analytics/devguides/collection/gajs/?hl=fr#disable].
En outre, nous utilisons Google Analytics pour analyser des données provenant de cookies double clic de même qu'AdWords à des fins statistiques. Si vous ne le souhaitez pas, vous pouvez désactiver cette fonction via le gestionnaire des paramètres avancés (http://www.google.com/settings/ads/onweb/?hl=fr).
Vous trouverez de plus amples informations sur la protection des données en lien avec Google Analytics, p. ex., dans l'aide de Google Analytics (https://support.google.com/analytics/answer/6004245?hl=fr).
- Google Maps
Sur notre site, nous avons installé l'élément « Google Maps » de la société Google Inc., 1600 Amphitheatre Parkway Mountain View, CA 94043, USA, appelée ci-après « Google ». Chaque fois que l'élément « Google Maps » est ouvert, Google installe un cookie afin de traiter les paramètres et données de l'utilisateur lors de l'affichage de la page sur laquelle l'élément « Google Maps » est intégré.
En règle générale, ce cookie n'est pas effacé lorsque le navigateur est fermé, mais expire au bout d'un certain temps ; il vous est donc inutile de le supprimer manuellement avant.
Si vous n'êtes pas d'accord avec ce traitement de vos données, il est possible de désactiver le service « Google Maps » et empêcher de cette manière la transmission de données à Google. Pour ce faire, vous devez désactiver la fonction JavaScript dans votre navigateur. Nous attirons cependant votre attention sur le fait que, dans ce cas, vous ne pourrez pas utiliser « Google Maps » ou seulement dans certaines limites. « Google Maps » et les informations obtenues par l'intermédiaire de « Google Maps » sont utilisés conformément aux conditions d'utilisation de Google http://www.google.de/intl/fr/policies/terms/regional.html ainsi qu'aux conditions générales additionnelles pour « Google Maps » https://www.google.com/intl/fr_fr/help/terms_maps.html.
- Userlike
Ce site web utilise Userlike, un logiciel de chat en direct de Userlike UG (à responsabilité limitée) Probsteigasse 44-46, 50670 Köln. Userlike utilise des "cookies", des fichiers texte qui sont stockés sur votre ordinateur et vous permettent de mener des discussions personnelles en temps réel sur votre site web. Les données collectées ne sont ni utilisées pour identifier personnellement le visiteur ni fusionnées avec des données personnelles concernant le porteur du pseudonyme. Pour plus d'informations, veuillez consulter la politique de confidentialité d'Userlike à l'adresse https://www.userlike.com/de/terms#privacy-policy.
4. Services d'analyse de sites Web
Google Analytics
Ce site utilise le service d'analyse de sites Web Google Analytics. Le fournisseur est Google Ireland Limited ("Google"), Gordon House, Barrow Street, Dublin 4, Irland. En règle générale, les informations générées par Google Analaytics sur votre utilisation du site telles que
- le type de navigateur/la version du navigateur,
- le système d'exploitation utilisé,
- l'URL référente (la page précédemment utilisée),
- le nom d'hôte de l'ordinateur accédant au site (adresse IP),
- l'heure de la requête du serveur,
sont transférées à un serveur de Google aux Etats-Unis et y sont enregistrées. Google Analytics est un fournisseur tiers. L'utilisation du service d'analyse de sites Web exige la transmission des données sur les utilisateurs au fournisseur tiers Google Analytics.
- Fondement juridique
Le fondement juridique du service d'analyse de sites Web est l'article 6, paragraphe 1, point f) du RGPD.
- Finalité
Cette utilisation a pour but d'augmenter l'efficacité de notre site. L'exploitant de ce site a chargé Google d'utiliser ces informations pour analyser l'utilisation que vous en faites, pour élaborer des rapports sur les activités du site et pour fournir à l'exploitant du site plus de services liés à l'utilisation du site et d'Internet. Ce site utilise la fonction « caractéristiques démographiques » de Google Analytics. Ceci permet d'élaborer des rapports contenant des renseignements sur l'âge, le sexe et les intérêts des visiteurs du site. Ces données proviennent de la publicité ciblée de Google ainsi que des données visiteur de fournisseurs tiers. Ces données ne peuvent pas être affectées à une personne définie. Vous pouvez désactiver cette fonction à tout moment avec les paramètres d'affichage dans votre compte Google ou bien interdire, d'une manière générale, la détection de vos données par Google Analytics comme décrit au point « Opposition à la saisie de données ».
Les données sont transmises pseudonymisées.
- Empêchement
Google Analytics génère des cookies. Vous pouvez l'empêcher en procédant de la manière suivante :
Vous pouvez empêcher l'enregistrement des cookies en paramétrant en conséquence le logiciel de votre navigateur ; toutefois, veuillez noter que, dans ce cas, il se peut que vous ne puissiez pas utiliser pleinement toutes les fonctions de ce site.
En outre, vous pouvez empêcher l'enregistrement des données générées par le cookie et se rapportant à l'utilisation du site Web (y compris votre adresse IP) dans Google et le traitement de ces données par Google en téléchargeant et installant le plugin du navigateur disponible sous le lien suivant : http://tools.google.com/dlpage/gaoptout?hl=fr. Alternativement à l'extension du navigateur, en particulier les navigateurs sur les terminaux mobiles, vous pouvez empêcher, en plus, l'enregistrement par Google Analytics en cliquant sur ce lien. Un cookie d'opt-out est installé, il empêche l'enregistrement futur de vos données lors de votre visite sur ce site. Le cookie d'opt-out n'est valable que dans ce navigateur et que pour notre site et il est enregistré dans votre machine. Si vous effacez les cookies dans ce navigateur, vous devez réinstaller le cookie d'opt-out. [Rem. Vous trouverez des renseignements sur le cookie d'opt-out à l'adresse : https://developers.google.com/analytics/devguides/collection/gajs/?hl=fr#disable].
En outre, nous utilisons Google Analytics pour analyser des données provenant de cookies double clic de même qu'AdWords à des fins statistiques. Si vous ne le souhaitez pas, vous pouvez désactiver cette fonction via le gestionnaire des paramètres avancés (http://www.google.com/settings/ads/onweb/?hl=fr).
Vous trouverez de plus amples informations sur la protection des données en lien avec Google Analytics, p. ex., dans l'aide de Google Analytics (https://support.google.com/analytics/answer/6004245?hl=fr).
Google Fonts
Des fontes externes, Google Fonts, sont utilisées sur ces pages Internet. Google Fonts est un service de Google Ireland Limited ("Google"), Gordon House, Barrow Street, Dublin 4, Irland. Il transmet au serveur les pages de notre site Internet que vous avez visitées. L'adresse IP du navigateur de l'appareil final du visiteur de ces pages web est également stockée par Google. Vous trouverez plus d'informations dans les règles de confidentialité de Google, que vous pouvez consulter ici :
www.google.com/fonts#AboutPlace:about
www.google.com/policies/privacy/
Lead Forensics
De plus, ce site utilise des codes de tracking de l'entreprise Lead Forensics qui permettent d'analyser l'utilisation du site.
Seule l'adresse IP de l'appareil appelant est alors enregistrée, aucune autre donnée à caractère personnel n'est collectée. En particulier, aucune donnée destinée à l'identification d'un certain utilisateur n'est collectée.
Ce sont des informations libres d'accès dans le domaine public.
Les données ne sont pas transmises à des tiers.
- Fondement juridique
Le fondement juridique du service d'analyse de sites Web est l'article 6, paragraphe 1, point f) du RGPD.
- Finalité
Cette utilisation a pour but d'augmenter l'efficacité de notre site. En notre qualité d'exploitant du site Web, nous utilisons ces informations.
- Empêchement
Sentry
Des données, à partir desquelles des profils d'utilisation sont établis au moyen de pseudonymes, sont collectées et enregistrées sur ce site par Sentry, un service d'analyse de sites Web du fournisseur Functional Software, Inc..
Ces profils d’utilisation servent à analyser le comportement des visiteurs, nous permettant d'améliorer l'intérêt et l'ergonomie de nos services. Dans ce but, ce site émet des cookies. ll s’agit de petits fichiers textes enregistrés sur votre disque dur qui permettent, à travers des données et paramètres, de mémoriser les informations que vous nous avez antérieurement confiées lors d’une visite. Sauf accord exprès de l’internaute concerné, les profils d'utilisation pseudonymisés ne sont pas joints aux données personnelles de la personne protégée par le pseudonyme.
- Fondement juridique
Le fondement juridique du service d'analyse de sites Web est l'article 6, paragraphe 1, point f) du RGPD.
- Finalité
Cette utilisation a pour but d'augmenter l'efficacité de notre site. L'exploitant de ce site a chargé Google d'utiliser ces informations pour analyser l'utilisation que vous en faites, pour élaborer des rapports sur les activités du site et pour fournir à l'exploitant du site plus de services liés à l'utilisation du site et d'Internet.
Ceci permet d'élaborer des rapports contenant des renseignements sur l'âge, le sexe et les intérêts des visiteurs du site. Ces données ne peuvent pas être affectées à une personne définie.
- Empêchement
Vous pouvez vous opposer à tout moment, à effet ultérieur, à la collecte et à l'enregistrement de données aux fins d'analyse de sites Web en cliquant sur le bouton ci-dessous.
5. Formulaire de contact et contact par e-mail
Notre site Internet contient un formulaire de contact pouvant être utilisé pour la prise de contact électronique. Si un utilisateur fait usage de cette possibilité, les données saisies dans le masque de saisie nous seront transmises et enregistrées. Ces données sont les suivantes :
- Civilité
- Name
- Firma
- Adresse
- Objet de votre demande
De plus, l'adresse IP de l'utilisateur ainsi que la date et l'heure de l'enregistrement sont collectées au moment de l'envoi du message.
En ce qui concerne le traitement des données, nous vous demandons votre consentement dans le cadre de l'envoi en nous référant à la présente déclaration de confidentialité. L'utilisateur peut également entrer en contact avec l'entreprise au moyen de l'adresse e-mail indiquée dans les mentions légales. Dans ce cas, les données à caractère personnel de l'utilisateur transmises avec l'e-mail sont enregistrées.
Dans ce contexte, les données ne sont pas transmises à des tiers. Les données sont utilisées exclusivement pour le traitement de l'exploitation.
- Fondement juridique
La base juridique du traitement des données est l'article 6, paragraphe 1, point a) du RGPD si l'utilisateur a donné son consentement. La base juridique du traitement des données transmises lors de l'envoi d'un e-mail est l'article 6, paragraphe 1, point f) du RGPD Si le contact par e-mail a pour but la signature d'un contrat, alors l'article 6, paragraphe 1, point b) du RGPD sert de base juridique supplémentaire.
- Finalité
Le traitement des données à caractère personnel provenant du formulaire de contact sert à l'entreprise uniquement pour éditer la prise de contact. En cas de prise de contact par e-mail, il existe également ici l'intérêt légitime nécessaire à traiter les données.
Les autres données à caractère personnel traitées pendant l'envoi servent à empêcher un usage abusif du formulaire de contact et à assurer la sécurité de nos systèmes d'information.
- Effacement
Les données provenant du formulaire de contact sont effacées dès qu'elles ne sont plus nécessaires à l'atteinte de la finalité de leur collecte. En ce qui concerne les données à caractère personnel provenant du masque de saisie du formulaire du contact et celles qui ont été envoyées par e-mail, c'est le cas lorsque la conversation en question avec l'utilisateur est terminée. La conversation est terminée lorsque les circonstances montrent que la question concernée est définitivement résolue.
Les données à caractère personnel collectées en supplément pendant l'envoi sont effacées au plus tard au bout de sept jours.
- Annulation
L'utilisateur a, à tout moment, la possibilité de retirer son consentement au traitement des données à caractère personnel.
Si l'utilisateur prend contact par e-mail avec l'entreprise, il peut alors s'opposer à tout moment à l'enregistrement de ses données à caractère personnel. Dans un tel cas, la conversation et éventuellement la préparation du contrat ne peuvent pas être poursuivies.
L'utilisateur peut également annuler son consentement par d'autres moyens. Le consentement peut également être donné verbalement, donc, p. ex., par téléphone ou bien aussi par écrit.
Dans ce cas, toutes les données à caractère personnel enregistrées à la suite de la prise de contact, sont effacées.
6. Newsletter
Il est possible de s'abonner à une newsletter gratuite sur notre site Internet. Il faut, pour cela, que l'utilisateur s'inscrive. Les données saisies dans le masque de saisie pour l'inscription à la newsletter sont transmises à notre entreprise. Ce sont :
- Civilité
- Prénom et Nom de famille
- Nom de votre société
- Adresse courriel
- Adresse
De plus, l'adresse IP de l'ordinateur appelant ainsi que la date et l'heure de l'enregistrement sont collectées au moment de l'inscription. En ce qui concerne le traitement des données, nous vous demandons votre consentement dans le cadre de l'enregistrement en nous référant à la présente déclaration de confidentialité.
Si vous achetez des marchandises ou des services sur notre site Internet en laissant votre adresse e-mail, nous pourrons utiliser ensuite cette dernière pour envoyer une newsletter. Dans un tel cas, seule de la prospection pour des marchandises ou services similaires de notre entreprise sera faite via la newsletter.
Aucune donnée n'est transmise à des tiers en lien avec le traitement des données pour l'expédition de newsletter. Les données sont utilisées exclusivement pour l'envoi de la newsletter.
- Fondement juridique
Si la newsletter est envoyée parce que l'utilisateur s'est inscrit sur le site Web, le fondement juridique du traitement des données après l'inscription à la newsletter par l'utilisateur est l'article 6, paragraphe 1, point a) du RGPD si l'utilisateur a donné son consentement.
Nous collectons vos données personnelles à des fins de prospection commerciale pour des produits ou services analogues à ceux que vous avez déjà commandé.
Le fondement juridique de ce traitement est notre intérêt légitime en tant que fabricant et des ventes professionnelles destinées aux entreprises, et non adressée à une personne, à pouvoir continuer à exister en tant que fabricant.
Le fondement juridique de l'envoi de la newsletter suite à la vente de marchandises ou de services est l'article 7, paragraphe 3 UWG (loi sur la concurrence déloyale).
- Finalité
Les données de l'utilisateur collectées pour l'envoi de la newsletter servent à délivrer celle-ci. La collecte d'autres données à caractère personnel dans le cadre de l'inscription à la newsletter sert à empêcher un usage abusif des services ou de l'adresse e-mail utilisée.
- Effacement
Les données sont effacées dès qu'elles ne sont plus nécessaires à l'atteinte de la finalité de leur collecte. L'adresse e-mail de l'utilisateur est enregistrée aussi longtemps que l'abonnement à la newsletter est actif.
En règle générale, les autres données à caractère personnel collectées dans le cadre de l'inscription à la newsletter sont effacées au plus tard au bout de sept jours.
- Annulation et fin de l'abonnement à la newsletter
Si vous ne souhaitez plus recevoir de prospection commerciale par courrier électronique, vous pouvez à tout moment nous le faire savoir par l’un des moyens suivants :
- cliquer sur le lien de désabonnement dans chaque courriel
- envoyer un mail vers le formulaire contact.
Après votre désabonnement, nous supprimons votre adresse e-mail, sauf si vous avez expressément consenti à une utilisation ultérieure de vos données ou si nous nous réservons le droit d’une utilisation plus large des données, autorisée par la loi, et dont nous vous informons dans cette déclaration.
Newsletter - Mailchimp
La newsletter est envoyée par le biais du prestataire de services d'envoi "MailChimp", une plateforme d'envoi de newsletter du prestataire américain Rocket Science Group, LLC, 675 Ponce De Leon Ave NE #5000, Atlanta, GA 30308, USA. Vous pouvez consulter la politique de confidentialité du fournisseur de services de mailing ici : https://mailchimp.com/legal/privacy/.
The Rocket Science Group LLC d/b/a MailChimp a mis en place des mesures de conformité pour les transferts internationaux de données. Celles-ci s'appliquent à toutes les activités mondiales dans le cadre desquelles Stripe traite des données personnelles de personnes de l'UE. Ces mesures sont fondées sur les clauses contractuelles types (CCS) de l'UE. Pour plus d'informations, veuillez consulter le site : https://mailchimp.com/legal/data-processing-addendum/ et https://mailchimp.com/en/help/mailchimp-european-data-transfers/.
Le prestataire de services d'expédition est utilisé sur la base de nos intérêts légitimes conformément à l'article 6, paragraphe 1, lettre f, de la DSGVO et d'un accord de traitement du contrat conformément à l'article 28, paragraphe 3, phrase 1, de la DSGVO.
Le prestataire de services d'envoi peut utiliser les données des destinataires sous forme pseudonyme, c'est-à-dire sans attribution à un utilisateur, pour optimiser ou améliorer ses propres services, par exemple pour optimiser techniquement l'envoi et la présentation de la newsletter ou à des fins statistiques. Toutefois, le prestataire de services d'envoi n'utilise pas les données des destinataires de notre newsletter pour leur écrire personnellement ou pour transmettre les données à des tiers.
7. Enregistrement
Sur notre site Internet, nous offrons aux utilisateurs la possibilité de s'enregistrer en indiquant des données à caractère personnel. Les données sont alors saisies dans un masque de saisie, nous sont transmises et enregistrées. Les données ne sont pas transmises à des tiers. Les données collectées dans le cadre du processus d'enregistrement sont les suivantes :
- Adresse IP de l'utilisateur
- Date et heure de l'enregistrement
- Adresse e-mail de l'utilisateur
Le consentement de l'utilisateur au traitement de ces données est recueilli dans le cadre de la procédure d'enregistrement.
Pour passer une commande, il est nécessaire de collecter, en plus, les données relatives à l'adresse de livraison.
- Base juridique du traitement des données
La base juridique du traitement des données est l'article 6, paragraphe 1, point a) du RGPD si l'utilisateur a donné son consentement.
Si l'enregistrement de ces données sert à l'exécution d'un contrat auquel l'utilisateur est partie ou à la mise en œuvre de mesures précontractuelles, alors l'article 6, paragraphe 1, point b) du RGPD sert de fondement juridique supplémentaire du traitement des données.
- Finalité du traitement des données
Un enregistrement de l'utilisateur est nécessaire à l'exécution d'un contrat conclu avec l'utilisateur ou à la mise en œuvre de mesures précontractuelles.
La collecte de l'e-mail sert à la confirmation de la commande à l'issue de la procédure de commande, l'adresse est nécessaire à la coordination de la livraison.
- Durée de l'enregistrement
Les données sont effacées dès qu'elles ne sont plus nécessaires à l'atteinte de la finalité de leur collecte.
C'est le cas pendant l'enregistrement pour l'exécution d'un contrat ou la mise en œuvre de mesures précontractuelles, lorsque les données ne sont plus nécessaires à l'exécution du contrat. Il peut être nécessaire d'enregistrer des données à caractère personnel du partenaire contractuel même après la fin du contrat, afin de satisfaire à des obligations contractuelles ou légales.
- Possibilité d'opposition et de suppression
En votre qualité d'utilisateur, vous avez à tout moment la possibilité d'annuler l'enregistrement. Vous pouvez rectifier à tout moment les données vous concernant qui ont été enregistrées.
Vous pouvez le faire sur notre site Internet ou par e-mail à l'adresse shop@bito.com
Si les données sont nécessaires à l'exécution d'un contrat ou à la mise en œuvre de mesures précontractuelles, un effacement prématuré des données n'est possible que si des obligations contractuelles ou légales ne s'opposent pas à leur effacement.
8. Transmission de données
Vos données personnelles ne sont pas transmises à des tiers pour des fins autres que celles mentionnées ci-dessous.
Nous transmettons vos données à des tiers uniquement lorsque :
- vous avez donné votre consentement spécifique à ce sujet selon l'article 6, paragraphe 1, p. 1, point a) du RGPD.
- la transmission de données en vertu de l'article 6, paragraphe 1, p. 1, point f) du RGPD est nécessaire à l'exercice ou à la défense de droits juridiques et il n'y a aucune raison de supposer que vous avez un intérêt majeur et devant être protégé dans la non-transmission de vos données, en particulier nous ferons procéder à une vérification de votre adresse et de votre solvabilité par la société Creditreform.
- au cas où il existe une obligation légale pour la transmission de données en vertu l'article 6, paragraphe 1, p. 1, point c) du RGPD, et
- lorsque ceci est autorisé par la loi et nécessaire, selon l'article 6, paragraphe 1, p. 1, point b) du RGPD, à l'exécution de contrats signés avec vous.
- PayPal
Les données à caractère personnel collectées par nos soins sont transmises à l'entreprise de transport chargée de la livraison dans le cadre de l'exécution du contrat, dans la mesure où ceci est nécessaire à la livraison de la marchandise. La transmission de données englobe exclusivement les données nécessaires à la remise de la marchandise.
Le fondement juridique est alors l'article 6, paragraphe 1, page 1, point b) du RGPD.
En cas de paiement avec PayPal, par carte de crédit via PayPal, note de débit via PayPal ou - si cette solution est proposée - de « paiement sur facture » via PayPal, nous transmettons vos données de paiement, dans le cadre de l'opération de paiement, à PayPal (Europe) S.à r.l. et Cie, S.C.A., 22-24 Boulevard Royal, L-2449 Luxembourg (ci-dessous « PayPal »). PayPal, se réserve le droit, pour les modes de paiement par carte de crédit via PayPal, note de débit via PayPal ou - si cette solution est proposée - « paiement sur facture » via PayPal, de se renseigner sur la solvabilité. Le résultat de l'enquête de solvabilité par rapport à la probabilité statistique d'un défaut de paiement est utilisé par PayPal afin de décider de la la mise à disposition de la méthode de paiement en question. L'enquête de solvabilité peut inclure des valeurs de probabilité (valeurs de score). Dans la mesure où des valeurs de score sont intégrées dans le résultat de l'enquête de solvabilité, elles s'appuient sur une méthode mathématique statistique reconnue scientifiquement. Le calcul des valeurs de score inclut notamment des données d'adresse. Vous trouverez d'autres informations en matière de protection des données, notamment sur les bureaux de renseignements impliquées, dans la déclaration de confidentialité de PayPal : https://www.paypal.com/fr/webapps/mpp/ua/privacy-full
- Trusted Shops
Le trustbadge de Trusted Shops est intégré sur ce site afin d'afficher notre sigle de qualité Trusted Shops et les évaluations éventuellement collectées et de proposer des produits Trusted Shops aux clients après une commande.
Ceci sert à préserver nos intérêts légitimes majeurs dans la commercialisation optimale de notre offre dans le cadre d'une pondération des intérêts. Le trustbadge et les services dont il permet de faire la publicité sont proposés par la société Trusted Shops GmbH, Subbelrather Str. 15C, 50823 Köln.
Le serveur Web enregistre automatiquement, dès l'ouverture du trustbadge, un fichier log de serveur qui contient, p. ex., votre adresse IP, la date et l'heure de la consultation, la quantité de données transférées et le FAI source (données d'accès) et documente la fermeture. Les données d'accès ne sont pas analysées et sont écrasées automatiquement au plus tard 7 jours après la fin de votre visite sur le site.
D'autres données à caractère personnel sont transférées uniquement à Trusted Shops si, une fois la commande terminée, vous décidez d'utiliser des produits Trusted Shops ou bien si vous vous êtes déjà inscrit pour les utiliser. Dans ce cas, c'est l'accord contractuel passé entre vous et Trusted Shops qui s'applique.
Les données collectées sont les suivantes :
- Type de navigateur et version
- Système d'exploitation utilisé
- URL référente
- Nom d'hôte de l'ordinateur accédant au site
- Heure de la requête du serveur
- Fondement juridique
Le fondement juridique de l'enregistrement provisoire des données est l'article 6, paragraphe 1, point f) du RGPD.
- Finalité de l'enregistrement
L'enregistrement dans des fichiers log permet de s'assurer que le site fonctionne parfaitement. De plus, ces données sont utiles à l'entreprise pour optimiser le site Web et assurer la sécurité de nos systèmes informatiques. Dans ce contexte, les données à des fins commerciales ne sont pas analysées.
C'est dans ces finalités que réside aussi notre intérêt légitime pour le traitement des données en vertu de l'article 6, paragraphe 1, point f) du RGPD.
- Effacement
Les données sont effacées dès qu'elles ne sont plus nécessaires à l'atteinte de la finalité de leur collecte. Si les données sont saisies en vue de la mise à disposition du site Web, c'est le cas lorsque la session en question est terminée. Si les données sont enregistrées dans des fichiers log, ceci a lieu au bout de sept jours maximum.
- Possibilité d'opposition
En ce qui concerne l'exploitation du site, la saisie des données pour la mise à disposition du site Web et l'enregistrement des données dans des fichiers log est indispensable. En conséquence, l'utilisateur n'a pas la possibilité, dans ce cas, de s'y opposer.
9. Utilisation de plugins sociaux
Utilisation de plugins Facebook, Google+, Twitter et Instagram
Sur notre site, nous utilisons des plugins sociaux (« Plugins » des réseaux sociaux Facebook et Google+, des services des microblogs Twitter et Instagram.
Ces services sont proposés par les entreprises Facebook Inc., Google Inc., Twitter Inc. et Instagram LLC (« fournisseur »).
Facebook est géré par Facebook Ireland Ltd., 4 Grand Canal Square, Grand Canal Harbour, Dublin 2 Ireland (“Facebook”).
Cliquez ici pour obtenir un aperçu des plugins de Facebook et à quoi ils ressemblent : https://developers.facebook.com/docs/plugins
Google+ est géré par Google Ireland Limited ("Google"), Gordon House, Barrow Street, Dublin 4, Irland.
Cliquez ici pour obtenir un aperçu des plugins de Google et à quoi ils ressemblent : https://developers.google.com/+/web/
Twitter est exploité par la société Twitter Inc., 1355 Market St, Suite 900, San Francisco, CA 94103, USA (« Twitter »).
Cliquez ici pour obtenir un aperçu des plugins de Twitter et à quoi ils ressemblent : https://about.twitter.com/fr_be/company/brand-resources.html
Instagram est géré par Facebook Ireland Ltd., 4 Grand Canal Square, Grand Canal Harbour, Dublin 2 Ireland („Instagram“).
Cliquez ici pour obtenir un aperçu des plugins d'Instagram et à quoi ils ressemblent : http://blog.instagram.com/post/36222022872/introducing-instagram-badges
Lorsque vous ouvrez une page de notre site Web contenant un tel plugin, votre navigateur établit une connexion directe avec les serveurs de Facebook, Google, Twitter et Instagram. Le contenu des plugins est transmis directement par le fournisseur en question directement à votre navigateur et intégré dans la page.
Grâce à cette intégration des plugins, le fournisseur reçoit l'information selon laquelle votre navigateur a ouvert la page correspondante de notre site, même si vous ne possédez pas de profil ou bien si vous ne venez pas de vous identifier. Cette information (y compris votre adresse IP) est transmise directement par votre navigateur à un serveur du fournisseur en question au USA où elle est stockée.
Si vous vous êtes identifié auprès de l'un de ces services, les fournisseurs peuvent affecter directement la visite de notre site à votre profil sur Facebook, Google+, Twitter respectivement Instagram.
Lorsque vous interagissez avec les plugins, par exemple lorsque vous appuyez sur le bouton « j'aime », « +1 », « Twitter » ou « Instagram », l'information correspondante est transmise, elle-aussi, directement à un serveur des fournisseurs et elle y est stockée. En outre, les informations sont publiées sur le réseau social, sur votre compte Twitter ou Instagram et montrées à vos contacts.
Vous trouverez des informations sur la finalité et l'ampleur de la collecte de données et le traitement et l'utilisation ultérieurs des données par les fournisseurs ainsi que vos droits et les paramétrages possibles à ce propos pour protéger votre vie privée dans les renseignements qu'ils fournissent sur la protection des données.
Informations sur la protection des données de Facebook : http://www.facebook.com/policy.php
Informations sur la protection des données de Google : http://www.google.com/intl/de/+/policy/+1button.html
Informations sur la protection des données de Twitter : https://twitter.com/privacy
Informations sur la protection des données d'Instagram : https://help.instagram.com/155833707900388/
Si vous ne souhaitez pas que Google, Facebook, Twitter ou Instagram affecte les données collectées via notre site Web directement à votre profil dans le service en question, vous devez quitter le service correspondant avant de visiter notre site. Vous pouvez empêcher complètement le chargement de plugins même avec des add-ons pour votre navigateur, p. ex. avec le bloqueur de script « NoScript » (http://noscript.net/).
E. Droit des personnes concernées
L'exploitant de ces pages prend la protection de vos données personnelles très au sérieux. Nous gardons la confidentialité de vos données à caractère personnel en conformité avec les prescriptions légales en matière de protection des données ainsi que de la présente déclaration de confidentialité.
Si vous traitez des données à caractère personnel, la personne concernée, au sens du RGPD c'est vous et vous bénéficiez des droits suivants vis-à-vis du responsable :
- Droit d'accès de la personne concernée
Vous avez le droit d'obtenir du responsable du traitement la confirmation que des données à caractère personnel vous concernant sont ou ne sont pas traitées
Lorsqu'elles le sont, vous pouvez exiger du responsable l'accès aux informations suivantes
- les finalités du traitement des données à caractère personnel ;
- les catégories de données à caractère personnel concernées ;
- les destinataires ou catégories de destinataires auxquels les données à caractère personnel vous concernant ont été ou seront communiquées ;
- la durée de conservation des données à caractère personnel vous concernant envisagée ou, lorsque ce n'est pas possible, les critères utilisés pour déterminer cette durée ;
- l'existence du droit de demander au responsable du traitement la rectification ou l'effacement de données à caractère personnel vous concernant, ou à la limitation du traitement par le responsable, ou du droit de s'opposer à ce traitement ;
- le droit d'introduire une réclamation auprès d'une autorité de contrôle ;
- lorsque les données à caractère personnel ne sont pas collectées auprès de la personne concernée, toute information disponible quant à leur source ;
- l'existence d'une prise de décision automatisée, y compris un profilage, visée à l'article 22, paragraphes 1 et 4 du RGPD, et, au moins en pareils cas, des informations utiles concernant la logique sous-jacente, ainsi que l'importance et les conséquences prévues de ce traitement pour la personne concernée.
Vous avez le droit de demander si les données à caractère personnel vous concernant sont transférées vers un pays tiers ou à une organisation internationale. A ce propos, vous pouvez exiger d'être informé des garanties appropriées, en vertu de l'article 46 du RGPD, en ce qui concerne ce transfert.
- Droit de rectification
Vous avez le droit d'obtenir du responsable du traitement, dans les meilleurs délais, la rectification des données à caractère personnel vous concernant qui sont inexactes ou qu'il complète les données incomplètes. Le responsable est tenu de procéder à la rectification dans les plus brefs délais.
- Droit à la limitation du traitement
Vous pouvez exiger la limitation du traitement des données à caractère personnel vous concernant lorsque l'un des éléments suivants s'applique :
- vous contestez l'exactitude des données à caractère personnel vous concernant pendant une durée permettant au responsable du traitement de vérifier l'exactitude des données à caractère personnel ;
- le traitement est illicite et vous refusez l'effacement des données à caractère personnel et exigez à la place la limitation de leur utilisation ;
- le responsable du traitement n'a plus besoin des données à caractère personnel aux fins du traitement, mais celles-ci vous sont encore nécessaires pour la constatation, l'exercice ou la défense de droits en justice, ou
- vous vous êtes opposé au traitement en vertu de l'article 21, paragraphe du RGPD et vous ne savez pas encore si les motifs légitimes poursuivis par le responsable du traitement prévalent sur les vôtres.
Lorsque le traitement des données à caractère personnel vous concernant a été limité, elles ne peuvent, à l'exception de la conservation, être traitées qu'avec votre consentement, ou pour la constatation, l'exercice ou la défense de droits en justice, ou pour la protection des droits d'une autre personne physique ou morale, ou encore pour des motifs importants d'intérêt public de l'Union ou d'un État membre.
Si la limitation du traitement a été obtenue en vertu des conditions ci-dessus, vous serez informé par le responsable du traitement avant que la limitation du traitement ne soit levée.
- Droit à l'effacement
- Obligation à l'effacement
Vous pouvez exiger d'obtenir du responsable du traitement l'effacement, dans les meilleurs délais, de données à caractère personnel vous concernant et le responsable du traitement a l'obligation d'effacer ces données dans les meilleurs délais, lorsque l'un des motifs suivants s'applique :
- Les données à caractère personnel vous concernant ne sont plus nécessaires au regard des finalités pour lesquelles elles ont été collectées ou traitées d'une autre manière.
- Vous retirez votre consentement sur lequel est fondé le traitement, conformément à l'article 6, paragraphe 1, point a), ou à l'article 9, paragraphe 2, point a) du RGPD, et il n'existe pas d'autre fondement juridique au traitement.
- Vous vous opposez au traitement en vertu de l'article 21, paragraphe 1 du RGPD, et il n'existe pas de motif légitime impérieux pour le traitement, ou vous vous opposez au traitement en vertu de l'article 21, paragraphe 2 du RGPD.
- Les données à caractère personnel vous concernant ont fait l'objet d'un traitement illicite.
- Les données à caractère personnel vous concernant doivent être effacées pour respecter une obligation légale qui est prévue par le droit de l'Union ou par le droit des États membres auxquels le responsable du traitement est soumis.
- Les données à caractère personnel vous concernant ont été collectées dans le cadre de l'offre de services de la société de l'information visée à l'article 8, paragraphe 1 du RGPD.
Lorsque le responsable a rendu publiques les données à caractère personnel vous concernant et qu'il est tenu de les effacer en vertu de l'article 17, paragraphe 1 du RGPD, le responsable du traitement, compte tenu des technologies disponibles et des coûts de mise en œuvre, prend des mesures raisonnables, y compris d'ordre technique, pour informer les responsables du traitement qui traitent ces données à caractère personnel que vous, en tant que personne concernée, avez demandé l'effacement par ces responsables du traitement de tout lien vers ces données à caractère personnel, ou de toute copie ou reproduction de celles-ci.
Les paragraphes 1 et 2 ne s'appliquent pas dans la mesure où ce traitement est nécessaire
- à l'exercice du droit à la liberté d'expression et d'information ;
- pour respecter une obligation légale qui requiert le traitement prévu par le droit de l'Union ou par le droit des États membres auxquels le responsable du traitement est soumis, ou pour exécuter une mission d'intérêt public ou relevant de l'exercice de l'autorité publique dont est investi le responsable du traitement ;
- pour des motifs d'intérêt public dans le domaine de la santé publique, conformément à l'article 9, paragraphe 2, points h) et i), ainsi qu'à l'article 9, paragraphe 3 du RGPD ;
- à des fins d’archivage dans l'intérêt public, à des fins de recherche scientifique ou historique ou à des fins statistiques conformément à l'article 89, paragraphe 1 du RGPD, dans la mesure où le droit visé au paragraphe a) est susceptible de rendre impossible ou de compromettre gravement la réalisation des objectifs dudit traitement, ou
- à la constatation, à l'exercice ou à la défense de droits en justice.
- Obligation à l'effacement
- Droit à être informé
Si vous avez exercé le droit à la rectification, à l'effacement ou à la limitation du traitement auprès du responsable, celui-ci est tenu de notifier à chaque destinataire auquel les données à caractère personnel vous concernant ont été communiquées leur rectification ou effacement ou toute limitation du traitement effectué, à moins que ceci se révèle impossible ou exige des efforts disproportionnés.
Vous avez le droit de demander au responsable du traitement qu'il vous fournisse des informations sur ces destinataires.
- Droit à la portabilité des données
Vous avez le droit de recevoir les données à caractère personnel vous concernant que vous avez fournies au responsable du traitement, dans un format structuré, couramment utilisé et lisible par machine. En outre, vous avez le droit de transmettre ces données à un autre responsable du traitement sans que le responsable du traitement auquel les données à caractère personnel ont été communiquées y fasse obstacle, lorsque
- le traitement est fondé sur le consentement en application de l'article 6, paragraphe 1, point a) du RGPD, ou de l'article 9, paragraphe 2, point a) du RGPD, ou sur un contrat en application de l'article 6, paragraphe 1, point b) du RGPD, et
- le traitement est effectué à l'aide de procédés automatisés.
De plus, si vous exercez ce droit, vous avez le droit d'obtenir que les données à caractère personnel vous concernant soient transmises directement d'un responsable du traitement à un autre, lorsque cela est techniquement possible. Ce droit visé ne doit pas porter atteinte aux droits et libertés de tiers.
Le droit à la portabilité de données ne s'applique pas au traitement de données à caractère personnel nécessaire à l'exécution d'une mission d'intérêt public ou relevant de l'exercice de l'autorité publique dont est investi le responsable du traitement.
- Droit d'opposition
Vous avez le droit de vous opposer à tout moment, pour des raisons tenant à votre situation particulière, à un traitement des données à caractère personnel vous concernant fondé sur l'article 6, paragraphe 1, point e) ou f) du RGPD, y compris un profilage fondé sur ces dispositions.
Le responsable du traitement ne traite plus les données à caractère personnel vous concernant, à moins qu'il ne démontre qu'il existe des motifs légitimes et impérieux pour le traitement qui prévalent sur vos intérêts et vos droits et libertés, ou le traitement sert à la constatation, l'exercice ou la défense de droits en justice.
Lorsque les données à caractère personnel vous concernant sont traitées à des fins de prospection, vous avez le droit de vous opposer à tout moment au traitement des données à caractère personnel vous concernant à de telles fins de prospection, y compris au profilage, dans la mesure où il est lié à une telle prospection.
Lorsque vous vous opposez au traitement à des fins de prospection, les données à caractère personnel vous concernant ne sont plus traitées à ces fins.
Dans le cadre de l'utilisation de services de la société de l'information, et nonobstant la directive 2002/58/CE, vous avez la possibilité d'exercer votre droit d'opposition à l'aide de procédés automatisés utilisant des spécifications techniques.
- Droit à l'annulation de la déclaration de consentement en matière de protection des données
Vous avez le droit d'annuler à tout moment votre de déclaration de consentement en matière de protection des données. L'annulation du consentement n'affecte aucunement la licéité du traitement des données effectué sur la base du consentement jusqu'à l'annulation.
- Décision automatisée au cas par cas, profilage inclus
Vous avez le droit de ne pas faire l'objet d'une décision fondée exclusivement sur un traitement automatisé, y compris le profilage, produisant des effets juridiques vous concernant ou vous affectant de manière significative de façon similaire. Ceci ne s'applique pas lorsque la décision :
- est nécessaire à la conclusion ou à l'exécution d'un contrat entre vous et le responsable du traitement ;
- est autorisée par le droit de l'Union ou le droit des États membres auxquels le responsable du traitement est soumis et qui prévoit également des mesures appropriées pour la sauvegarde de vos droits et libertés et de vos intérêts légitimes, ou
- est fondée sur votre consentement explicite.
Toutefois, ces décisions ne peuvent être fondées sur les catégories particulières de données à caractère personnel visées à l'article 9, paragraphe 1 du RGPD, à moins que l'article 9, paragraphe 2, point a) ou g) du RGPD ne s'applique et que des mesures appropriées pour la sauvegarde de vos droits et libertés et de vos intérêts légitimes ne soient en place.
Dans les cas visés aux paragraphe (1) et (3), le responsable du traitement met en œuvre des mesures appropriées pour la sauvegarde de vos droits et libertés et de vos intérêts légitimes, au moins de votre droit d'obtenir une intervention humaine de la part du responsable du traitement, d'exprimer son point de vue et de contester la décision.
- Droit d'introduire une réclamation auprès d'une autorité de contrôle
Sans préjudice de tout autre recours administratif ou juridictionnel, vous avez le droit d'introduire une réclamation auprès d'une autorité de contrôle, en particulier dans l'État membre dans lequel se trouve votre résidence habituelle, votre lieu de travail ou le lieu où la violation aurait été commise, si vous considérez que le traitement des données à caractère personnel vous concernant constitue une violation du RGPD.
L'autorité de contrôle auprès de laquelle la réclamation a été introduite informe l'auteur de la réclamation de l'état d'avancement et de l'issue de la réclamation, y compris de la possibilité d'un recours juridictionnel en vertu de l'article 78 du RGPD.