Déclaration de confidentialité
Nous nous réjouissons de l\'intérêt que vous portez à notre entreprise. La protection de vos droits et libertés privés nous tient à cœur ; nous n\'utilisons vos données qu\'aux fins prévues. Comme il est important pour nous que vous sachiez à tout moment dans quelle mesure nous collectons, utilisons et, le cas échéant, transmettons vos données à des tiers, nous vous informons ci-après de manière exhaustive sur le traitement des données à caractère personnel que nous avons collectées ou enregistrées chez nous.
La visite de notre site web est en principe possible sans indication de données (personnelles) ; dans la mesure où il existe éventuellement des exceptions à cette règle pour des services sélectionnés, nous les expliquerons dans les chapitres suivants. Lors du traitement des données personnelles, nous respectons strictement les dispositions du règlement général de l\'UE sur la protection des données (RGPD) et, le cas échéant, d\'autres dispositions relatives à la protection des données.
le nom et l\'adresse du responsable du traitement
fetra Fechtel Transportgeräte GmbH
Geschäftsführer: Hinrich Fechtel, Jochen Fechtel, Peter Beißmann
Industriestraße 17-21
33829 Borgholzhausen
Allemagne
Téléphone: +49 (0) 5425/9494-0
E-mail: info@fetra.de
Site Web: https://fetra.de
Nom et adresse du délégué à la protection des données
Martina Brinkmann
Cortina Consult
Hafenweg 24
48155 Münster
Allemagne
Équipe de protection des données pour les demandes générales de protection des données :
Équipe-mail: datenschutz@fetra.de
Site Web: https://www.cortina-consult.de
Actualité de la déclaration de confidentialité
Afin de garantir des informations toujours actuelles sur la protection des données en rapport avec les services de notre site web, nous utilisons le service CLOUD DSE de Cortina Consult GmbH, Hafenweg 24 à 48155 Münster. Les contenus de notre déclaration de protection des données sont hébergés sur les serveurs de Cortina Consult et gérés de manière centralisée. Les modifications nécessaires sont mises en œuvre en temps réel par Cortina Consult et sont immédiatement présentées sur notre site web via l\'intégration directe.
Droits des personnes concernées
Le chapitre III du règlement général sur la protection des données (RGPD) de l\'UE prévoit des droits étendus pour les personnes concernées, que nous vous expliquons en conséquence ci-dessous en ce qui concerne le traitement de vos données personnelles :
Droit à l\'information
Cette exigence concerne en particulier les informations relatives aux détails suivants du traitement des données :
- Finalités du traitement
- Catégories de données
- Destinataires ou catégories de destinataires, le cas échéant
- le cas échéant, la durée de conservation prévue ou les critères de détermination de cette durée
- Remarque sur les droits de rectification, d\'effacement, de limitation ou d\'opposition respectifs
- Existence d\'un droit de recours auprès d\'une autorité de surveillance
- Le cas échéant, origine des données (si elles n\'ont pas été collectées auprès de vous)
- le cas échéant, l\'existence d\'une prise de décision automatisée, y compris le profilage, y compris des informations pertinentes sur la logique impliquée, la portée et les effets escomptés
- Le cas échéant, transfert (prévu) vers un pays tiers ou une organisation internationale
Droit de rectification
Le cas échéant, nous corrigerons immédiatement les données erronées, à condition que vous nous informiez de la situation.
Droit à l\'effacement (droit à l\'oubli)
Dans la mesure où le traitement n\'est plus nécessaire et où l\'une des conditions suivantes est remplie :
- Suppression de la finalité du traitement
- le retrait de leur consentement et l\'absence d\'une autre base juridique pour le traitement
- s\'opposer au traitement sans motif légitime contraire
- Traitement illicite
- Nécessaire au respect d\'une obligation légale
- La collecte des données a été effectuée conformément à l\'article 8, paragraphe 1 du RGPD.
Droit à la limitation du traitement
Pour autant que l\'une des conditions suivantes soit remplie :
- vous contestez l\'exactitude de vos données (la restriction peut être appliquée pendant la durée de la vérification sur notre site)
- en cas de traitement illicite et si les données ne doivent pas être effacées, l\'effacement est remplacé par une limitation du traitement
- Si les finalités du traitement ne sont plus remplies, vous avez besoin de vos données pour faire valoir, exercer ou défendre des droits en justice.
- Après opposition de votre part conformément à l\'article 21, paragraphe 1 du RGPD et pendant la durée de l\'examen visant à déterminer si nos motifs légitimes prévalent sur les vôtres.
Droit à la portabilité des données
Dans la mesure où cela est techniquement possible et ne porte pas atteinte aux droits et libertés d\'autres personnes, nous transmettrons - à votre demande - vos données à un autre destinataire (responsable du traitement).
Droit d\'opposition
Dans la mesure où nous collectons ou avons collecté et traitons des données à caractère personnel vous concernant (sur la base de l\'article 6, paragraphe 1 e ou f ou de l\'article 9, paragraphe 2 a du RGPD), vous avez le droit de vous opposer à tout moment (avec effet pour l\'avenir) au traitement des données (y compris le profilage). Dans des cas exceptionnels, l\'opposition peut être inefficace, par exemple si nous pouvons démontrer des intérêts légitimes impérieux pour le traitement qui prévalent sur vos intérêts ou si le traitement sert à faire valoir, exercer ou défendre des droits légaux. Si nous traitons vos données personnelles à des fins de publicité directe, vous avez le droit de vous opposer à tout moment à ce traitement. Cela vaut également pour le profilage dans la mesure où il est lié à une telle publicité directe. Vous avez également le droit de vous opposer au traitement de vos données vous concernant, effectué par nos soins à des fins de recherche scientifique ou historique ou à des fins statistiques conformément à l\'article 89, paragraphe 1, du RGPD, à moins que ce traitement ne soit nécessaire à l\'exécution d\'une mission d\'intérêt public.
Décisions automatisées dans des cas individuels, y compris le profilage
Lorsque nous collectons ou avons collecté et traitons des données à caractère personnel vous concernant, vous avez le droit de ne pas être soumis à une décision fondée exclusivement sur un traitement automatisé - y compris le profilage - qui produit des effets juridiques à votre égard ou qui vous affecte de manière significative de façon similaire. Des exceptions à cette règle s\'appliquent si la décision est nécessaire à la conclusion ou à l\'exécution d\'un contrat entre vous et nous ou si vous avez expressément consenti au traitement. En tout état de cause, nous prenons les mesures appropriées pour sauvegarder vos droits et libertés ainsi que vos intérêts légitimes, ce qui inclut au moins le droit d\'obtenir l\'intervention d\'une personne de notre part, d\'exprimer son point de vue et de contester la décision.
Droit de révoquer un consentement en matière de protection des données
Vous avez le droit de révoquer à tout moment votre consentement au traitement de vos données à caractère personnel.
Droit de recours auprès d\'une autorité de contrôle
Les informations suivantes s\'appliquent aux traitements de données en général. Dans la mesure où il existe des exceptions ou des compléments à ces informations, ceux-ci sont décrits en détail dans les sections correspondantes.
Base juridique du traitement
Nous traitons les données à caractère personnel conformément aux dispositions du RGPD, selon le type et la finalité du traitement, comme suit :
Faits justificatifs de l\'autorisation | Prescription du RGPD |
Consentement éclairé | Art. 6, paragraphe 1, point a) |
Exécution d\'un contrat | Art. 6, paragraphe 1, point b) |
Mise en œuvre de mesures précontractuelles | Art. 6, paragraphe 1, point b) |
Respect des obligations légales | Art. 6, paragraphe 1, point c) |
Protection des intérêts vitaux | Art. 6, paragraphe 1, point d) |
Sauvegarde de nos intérêts légitimes | Art. 6, paragraphe 1, point f) |
Notre intérêt légitime
Notre intérêt légitime, défini à l\'article 6, paragraphe 1, point f), du RGPD, repose sur l\'exercice de notre activité commerciale afin de maintenir notre capacité opérationnelle et d\'assurer l\'emploi de nos collaborateurs.
Délais généraux pour la suppression des données
Après la suppression de la finalité du stockage, les délais de conservation sont en général d\'au moins six ou dix ans. L\'effacement des données s\'effectue en principe immédiatement conformément à notre concept d\'effacement, dans la mesure où il ne s\'oppose pas à une obligation de conservation, à la nécessité d\'exécuter le contrat ou à un intérêt légitime.
Suppression ou blocage des données à caractère personnel
Nous ne conservons vos données personnelles que pendant la période nécessaire à la réalisation de l\'objectif fixé. Une fois que l\'objectif n\'est plus poursuivi et que les délais de conservation éventuellement applicables ont expiré, vos données sont immédiatement supprimées. Si une suppression n\'est pas possible, les données seront bloquées à la place.
Obligation de fournir des données à caractère personnel
Dans certaines circonstances (par exemple en vertu de dispositions légales ou contractuelles), vous êtes tenu de nous fournir vos données personnelles. Voici quelques exemples de tels traitements :
Type ou finalité du traitement | Nécessité |
---|
Conclusion d\'un contrat de vente (par exemple, votre adresse) | exécution de l\'obligation contractuelle (par exemple, livraison de la marchandise à votre adresse) |
Dans le contexte de l\'emploi (par exemple, transmission de données à l\'administration fiscale) | Respect des exigences légales (p. ex. dispositions fiscales) |
Le cas échéant, en dérogation ou en complément des informations générales susmentionnées, vous trouverez ci-après des détails sur les traitements de données individuels sur notre site web.
Collecte de données et d\'informations générales
Dès que vous visitez notre site web, notre serveur web collecte certaines données générales et informations techniques - comme le montre le tableau ci-dessous :
Données collectées | Objectif de la collecte |
---|
les types et versions de navigateurs utilisés | présentation correcte du contenu des pages |
système d\'exploitation utilisé, origine des visiteurs (referrer, par ex. Google), sous-pages cliquées | Optimisation du contenu de notre site web et de notre publicité |
la date et l\'heure d\'accès au site Internet ainsi que l\'adresse IP et le fournisseur d\'accès Internet du visiteur | garantir le fonctionnement durable de nos systèmes informatiques (pour l\'exploitation du site web) et prévenir les abus |
autres données et informations relatives à la prévention des risques en cas d\'attaque | fournir des informations pertinentes aux autorités chargées de l\'application des lois en cas de cyberattaque |
Informations sur la sécurité des données
Nous protégeons notre site web et autres systèmes par des mesures techniques et organisationnelles contre la perte, la destruction, l\'accès, la modification ou la diffusion de vos données par des personnes non autorisées. En outre, nous avons mis en place un cryptage SSL (SHA256) sur notre site web pour protéger vos données. Malgré des contrôles réguliers, il n\'est toutefois pas possible d\'assurer une protection complète contre tous les dangers.
Candidatures et procédures de candidature
Finalité du traitement | Les données des candidats sont collectées, traitées et utilisées à des fins de sélection des employés potentiels. |
Base juridique (conformément aux § 6 / 9 du RGPD) | exécution de mesures précontractuelles (art. 6, paragraphe 1, point b)) |
Le cas échéant, destinataire (en cas de transmission) | Une transmission à des tiers et / ou dans un pays tiers n\'a pas lieu. |
Le cas échéant, intention de transfert vers un pays tiers ou une organisation internationale (y compris information sur la décision d\'adéquation de la Commission ou sur les garanties appropriées). | Une transmission n\'a pas lieu et n\'est pas prévue. |
Si elles sont connues : Durée de conservation des données | Les données personnelles des candidats que nous n\'engageons pas sont conservées pendant le délai nécessaire (6 mois maximum) pour d\'éventuelles revendications juridiques (par exemple selon la loi générale sur l\'égalité de traitement (AGG)) et sont ensuite immédiatement détruites ou effacées. |
Obligation de fournir des données à caractère personnel (par ex. en raison de dispositions légales ou contractuelles) / nécessité | Pour le bon déroulement de la procédure de candidature, il est nécessaire que vous nous fournissiez les informations demandées en toute sincérité. |
Conséquences en cas d\'infraction (si les données requises ne sont pas fournies) | Une infraction (c\'est-à-dire le fait de ne pas fournir les données requises) pourrait avoir pour conséquence l\'impossibilité de conclure un contrat d\'embauche avec vous. |
l\'existence d\'une prise de décision automatisée, le cas échéant | Dans ce contexte, nous renonçons à une prise de décision automatique. |
Le cas échéant, origine des données (si elles n\'ont pas été collectées directement auprès de la personne concernée) | En règle générale, les données proviennent de la personne concernée, mais elles peuvent également provenir de tiers. |
Le cas échéant, catégories de données à caractère personnel (si elles ne sont pas collectées directement auprès de la personne concernée). | Données de base, données de contact, données de candidature |
Changement d\'objectif, le cas échéant | Si, à l\'issue de la procédure de candidature, nous vous embauchons, la finalité du traitement des données concernées change : celles-ci seront alors utilisées à l\'avenir pour l\'exécution et le maintien de la relation de travail. |
Bulletin d\'information
Finalité du traitement | Mise à disposition d\'informations sous forme de circulaires électroniques |
Base juridique | Consentement (article 6, paragraphe 1, point a) du RGPD) |
Le cas échéant, destinataire (en cas de transmission) | pas de |
Le cas échéant, intention de transfert vers un pays tiers ou une organisation internationale (y compris information sur la décision d\'adéquation de la Commission ou sur les garanties appropriées). | Une transmission de données vers un pays tiers n\'a pas lieu et n\'est pas prévue. |
Si elles sont connues : Durée de conservation des données | Voir Délais généraux pour la suppression des données |
Obligation de fournir des données à caractère personnel (par ex. en raison de dispositions légales ou contractuelles) / nécessité | Il n\'existe aucune obligation de fournir des données à caractère personnel. L\'envoi de newsletters a lieu exclusivement après une inscription via une procédure de double opt-in (consentement éclairé donné volontairement et révocable conformément à l\'article 6, paragraphe 1, point a) du RGPD) ou après qu\'un contrat de vente a été conclu avec succès et que l\'adresse e-mail a été collectée dans le cadre de ce processus (conformément à l\'article 7, paragraphe 3 de la loi sur la concurrence déloyale). |
Conséquences en cas d\'infraction (si les données requises ne sont pas fournies) | Une infraction (c\'est-à-dire la non-fourniture des données requises) aurait pour conséquence que la newsletter ne pourrait pas vous être envoyée. |
l\'existence d\'une prise de décision automatisée, le cas échéant | Dans ce contexte, nous renonçons à une prise de décision automatique. |
Le cas échéant, origine des données (si elles n\'ont pas été collectées directement auprès de la personne concernée) | Les données proviennent de la personne concernée elle-même. |
Changement d\'objectif, le cas échéant | pas de |
Formulaire de contact
Finalité du traitement | traitement et, le cas échéant, réponse à la demande de l\'expéditeur du formulaire |
Base juridique (conformément aux § 6 / 9 du RGPD) | sauvegarde d\'intérêts légitimes (article 6, paragraphe 1, point f))exécution de mesures précontractuelles (art. 6, paragraphe 1, point b)) |
Le cas échéant, destinataire (en cas de transmission) | Une transmission à des tiers et / ou dans un pays tiers n\'a pas lieu. |
Le cas échéant, intention de transfert vers un pays tiers ou une organisation internationale (y compris information sur la décision d\'adéquation de la Commission ou sur les garanties appropriées). | Une transmission de données vers un pays tiers n\'a pas lieu et n\'est pas prévue. |
Si elles sont connues : Durée de conservation des données | Voir Délais généraux pour la suppression des données |
Obligation de fournir des données à caractère personnel (par ex. en raison de dispositions légales ou contractuelles) / nécessité | Il n\'y a pas d\'obligation. |
Conséquences en cas d\'infraction (si les données requises ne sont pas fournies) | pas de |
l\'existence d\'une prise de décision automatisée, le cas échéant | Dans ce contexte, nous renonçons à une prise de décision automatique. |
Le cas échéant, origine des données (si elles n\'ont pas été collectées directement auprès de la personne concernée) | Les données proviennent de la personne concernée elle-même. |
Le cas échéant, catégories de données à caractère personnel (si elles ne sont pas collectées directement auprès de la personne concernée). | Données et catégories demandées dans le formulaire correspondant. |
Changement d\'objectif, le cas échéant | pas de |
Login de l\'utilisateur
Finalité du traitement | Type de données | Objectif de la collecte |
---|
Nom d\'utilisateur, mot de passe | Accès pour l\'utilisateur |
|
Base juridique (conformément aux § 6 / 9 du RGPD) | sauvegarde d\'intérêts légitimes (article 6, paragraphe 1, point f))Exécution d\'un contrat (art. 6, paragraphe 1, b)exécution de mesures précontractuelles (art. 6, paragraphe 1, point b)) |
Le cas échéant, destinataire (en cas de transmission) | pas de |
Le cas échéant, intention de transfert vers un pays tiers ou une organisation internationale (y compris information sur la décision d\'adéquation de la Commission ou sur les garanties appropriées). | Une transmission de données vers un pays tiers n\'a pas lieu et n\'est pas prévue. |
Si elles sont connues : Durée de conservation des données | Voir Délais généraux pour la suppression des données |
Obligation de fournir des données à caractère personnel (par ex. en raison de dispositions légales ou contractuelles) / nécessité | Sans ces données, le compte d\'utilisateur ne peut pas être créé. |
Conséquences en cas d\'infraction (si les données requises ne sont pas fournies) | Sans ces données, le compte d\'utilisateur ne peut pas être créé. |
l\'existence d\'une prise de décision automatisée, le cas échéant | Dans ce contexte, nous renonçons à une prise de décision automatique. |
Le cas échéant, origine des données (si elles n\'ont pas été collectées directement auprès de la personne concernée) | Les données proviennent de la personne concernée elle-même. |
Changement d\'objectif, le cas échéant | pas de |
Compte client et commande de produits
Finalité du traitement des données générales | Type de données | Objectif de la collecte |
---|
Civilité, titre, prénom, nom de famille, rue, n°, code postal, ville, pays, date de naissance (facultatif) | Identification univoque du compte client, traitement de l\'achat de produits, livraison, opérations de paiement, traitement des réclamations. | Adresse e-mail, mot de passe | Authentification, réinitialisation autonome du mot de passe | Numéro de téléphone (facultatif) | Prise de contact par téléphone |
|
Base juridique | Exécution d\'un contrat (article 6, paragraphe 1, point b) du RGPD) |
Le cas échéant, destinataire (en cas de transmission) | Prestataires de colis, prestataires de services logistiques, prestataires de services de paiement |
Le cas échéant, intention de transfert vers un pays tiers ou une organisation internationale (y compris information sur la décision d\'adéquation de la Commission ou sur les garanties appropriées). | Une transmission de données vers un pays tiers n\'a pas lieu et n\'est pas prévue. |
Si elles sont connues : Durée de conservation des données | Voir Délais généraux pour la suppression des données |
Obligation de fournir des données à caractère personnel (par ex. en raison de dispositions légales ou contractuelles) / nécessité | Les données (dans les champs obligatoires) doivent être obligatoirement fournies dans le cadre du contrat sous-jacent. |
Conséquences en cas d\'infraction (si les données requises ne sont pas fournies) | La création d\'un compte client n\'est pas possible dans ce cas. |
l\'existence d\'une prise de décision automatisée, le cas échéant | Dans ce contexte, nous renonçons à une prise de décision automatique. |
Le cas échéant, origine des données (si elles n\'ont pas été collectées directement auprès de la personne concernée) | Les données proviennent de la personne concernée elle-même. |
Le cas échéant, catégories de données à caractère personnel (si elles ne sont pas collectées directement auprès de la personne concernée). | Les données proviennent de la personne concernée elle-même. |
Changement d\'objectif, le cas échéant | pas de |
Google Fonts
Finalité du traitement | Présentation uniforme des polices de caractères |
Base juridique | Consentement (article 6, paragraphe 1, point a) du RGPD)Consentement éclairé (art. 6, paragraphe 1, point a)) |
Le cas échéant, destinataire (en cas de transmission) | Google Ireland Ltd, Gordon House, Barrow Street, Dublin 4, Irlande |
Le cas échéant, intention de transfert vers un pays tiers ou une organisation internationale (y compris information sur la décision d\'adéquation de la Commission ou sur les garanties appropriées). | le cas échéant, transfert, stockage et traitement aux États-Unis, Google LLCLe transfert de données est basé sur le cadre de protection des données UE-U.S. par lequel Google LCC est certifié. |
Si elles sont connues : Durée de conservation des données | Durée inconnue Voir Délais généraux pour la suppression des données |
Obligation de fournir des données à caractère personnel (par ex. en raison de dispositions légales ou contractuelles) / nécessité | pas de |
Conséquences en cas d\'infraction (si les données requises ne sont pas fournies) | pas de |
l\'existence d\'une prise de décision automatisée, le cas échéant | Dans ce contexte, nous renonçons à une prise de décision automatique. |
Le cas échéant, origine des données (si elles n\'ont pas été collectées directement auprès de la personne concernée) | Les données proviennent généralement de la personne concernée, mais peuvent également provenir de tiers. |
Le cas échéant, catégories de données à caractère personnel (si elles ne sont pas collectées directement auprès de la personne concernée). | Adresse IP, heure d\'accès, date d\'accès |
Changement d\'objectif, le cas échéant | pas de |
Opt-out | utiliser un navigateur qui ne supporte pas Google Fonts |
Informations sur la protection des données de l\'add-in | https://www.google.com/policies/privacy/ |
YouTube
Finalité du traitement | Afficher et diffuser des vidéos |
Base juridique (conformément aux § 6 / 9 du RGPD) | Consentement éclairé (art. 6, al. 1, a) |
Le cas échéant, destinataire (en cas de transmission) | Alphabet Inc., Google LLC, Google Ireland LimitedGoogle Building Gordon House, 4 Barrow St, Dublin, D04 E5W5, Irlande https://business.safety.google/privacy/?hl=de |
Le cas échéant, intention de transfert vers un pays tiers ou une organisation internationale (y compris information sur la décision d\'adéquation de la Commission ou sur les garanties appropriées). | les états-unis d\'Amérique |
Si elles sont connues : Durée de conservation des données | Voir les délais généraux de suppression des données |
Obligation de fournir des données à caractère personnel (par ex. en raison de dispositions légales ou contractuelles) / nécessité | Non |
Conséquences en cas d\'infraction (si les données requises ne sont pas fournies) | Non |
l\'existence d\'une prise de décision automatisée, le cas échéant | Dans ce contexte, nous n’utilisons pas de prise de décision automatique. |
Le cas échéant, origine des données (si elles n\'ont pas été collectées directement auprès de la personne concernée) | Les données proviennent généralement de la personne concernée, mais peuvent également provenir de tiers. |
Le cas échéant, catégories de données à caractère personnel (si elles ne sont pas collectées directement auprès de la personne concernée). | Informations sur l\'appareilAdresse IPURL de référenceVidéos visionnées |
Changement d\'objectif, le cas échéant | Non |
Oxomi
Finalité du traitement | Affichage et mise à disposition de catalogues de produits
|
Base juridique (conformément aux § 6 / 9 du RGPD) | Consentement éclairé (art. 6, paragraphe 1, point a)) |
Le cas échéant, destinataire (en cas de transmission) | scireum GmbH Eisenbahnstraße 24 73630 Remshalden +49 (0) 7151 90316 - 0 https://oxomi.com/legal |
Le cas échéant, intention de transfert vers un pays tiers ou une organisation internationale (y compris information sur la décision d\'adéquation de la Commission ou sur les garanties appropriées). | pas de |
Si elles sont connues : Durée de conservation des données | Voir les délais généraux de suppression des données |
Obligation de fournir des données à caractère personnel (par ex. en raison de dispositions légales ou contractuelles) / nécessité | Non |
Conséquences en cas d\'infraction (si les données requises ne sont pas fournies) | Non |
l\'existence d\'une prise de décision automatisée, le cas échéant | Dans ce contexte, nous n’utilisons pas de prise de décision automatique. |
Le cas échéant, origine des données (si elles n\'ont pas été collectées directement auprès de la personne concernée) | Les données proviennent généralement de la personne concernée, mais peuvent également provenir de tiers. |
Le cas échéant, catégories de données à caractère personnel (si elles ne sont pas collectées directement auprès de la personne concernée). | Informations sur l\'appareil Adresse IP |
Changement d\'objectif, le cas échéant | Non |
Informations sur la sécurité des données
Nous protégeons notre site web et autres systèmes par des mesures techniques et organisationnelles contre la perte, la destruction, l\'accès, la modification ou la diffusion de vos données par des personnes non autorisées. En outre, nous avons mis en place un cryptage SSL (SHA256) sur notre site web pour protéger vos données. Malgré des contrôles réguliers, il n\'est toutefois pas possible d\'assurer une protection complète contre tous les dangers.
Selon le traitement, les finalités, la base juridique et d\'autres informations peuvent varier ; vous trouverez la répartition exacte des informations dans le chapitre suivant.
Vidéosurveillance
Finalité du traitement des données générales | Type de données | Objectif de la collecte |
---|
1) Données d\'images et de vidéos | - l\'exercice du droit de domicile ainsi que la protection préventive contre les accès non autorisés au site de l\'entreprise ou à l\'immeuble de bureaux, l\'enregistrement de matériel vidéo à des fins de détection et d\'élucidation de délits |
|
Base juridique (conformément aux § 6 / 9 du RGPD) | sauvegarde d\'intérêts légitimes (article 6, paragraphe 1, point f)) |
Le cas échéant, destinataire (en cas de transmission) | Pour 1) Interne (Détails : Service interne : IT) Pour 1) Service public (Détails : Service public : autorité, organe de l\'administration de la justice, établissement de droit public de la Confédération, collectivités, établissements, fondations et leurs associations, conformément à l\'article 2, paragraphes 1 à 3, de la BDSG : en cas d\'infraction : autorité compétente) |
Le cas échéant, intention de transfert vers un pays tiers ou une organisation internationale (y compris information sur la décision d\'adéquation de la Commission ou sur les garanties appropriées). | Une transmission de données vers un pays tiers n\'a pas lieu et n\'est pas prévue. |
Si elles sont connues : Durée de conservation des données | Les enregistrements vidéo sont stockés et remplacés ensuite par de nouveaux enregistrements ; dans certains cas exceptionnels, le stockage peut être effectué pendant une période plus longue afin de garantir la finalité du traitement (par exemple, pendant un long week-end de vacances). |
Obligation de fournir des données à caractère personnel (par ex. en raison de dispositions légales ou contractuelles) / nécessité | Oui |
Conséquences en cas d\'infraction (si les données requises ne sont pas fournies) | Sans le traitement décrit, les objectifs susmentionnés ne peuvent être atteints d\'une manière économiquement viable. |
l\'existence d\'une prise de décision automatisée, le cas échéant | Dans ce contexte, nous renonçons à une prise de décision automatique. |
Le cas échéant, origine des données (si elles n\'ont pas été collectées directement auprès de la personne concernée) | 1) Les données ont été collectées directement auprès de la personne concernée. |
Changement d\'objectif, le cas échéant | pas de |
Administration générale
Finalité du traitement des données générales | Type de données | Objectif de la collecte |
---|
1) Toutes les données de l\'entreprise (détails : données de facturation, données d\'adresse, données de connexion bancaire/de carte de crédit, données de solvabilité, date de naissance, données d\'utilisation informatique/données de journal/fichiers journaux, adresse IP, intérêts/préférences, données de contact, CV, nom/prénom/prénom/titre, données de sécurité sociale, données de base du contrat et du contrat, données de paiement, données de saisie des temps, données salariales, correspondance, divers) | - Gestion des dossiers - Administration générale - Gestion des commandes - Bureautique - Courrier entrant - Destruction de papier et de documents - Service du courrier - Gestion des clés - Gestion des rendez-vous - Gestion des contrats |
|
Base juridique (conformément aux § 6 / 9 du RGPD) | Le traitement est nécessaire pour remplir une obligation légale conformément à l\'article 6, paragraphe 1, point c), du RGPD.Le traitement est nécessaire à l\'exécution d\'un contrat ou d\'une mesure précontractuelle conformément à l\'article 6, paragraphe 1, point b), du RGPD. |
Le cas échéant, destinataire (en cas de transmission) | Vers 1) Sous-traitant (détails : sous-traitant au sens de l\'art. 4 n° 8 du RGPD en relation avec l\'art. 28 du RGPD) Vers 1) Externe (détails : prestataires de services, autres organisations, autres tiers) Vers 1) Interne (détails : service interne) Vers 1) Service public (détails : service public : autorité, organe de l\'administration de la justice, établissement de droit public de l\'État fédéral, collectivités, établissements, fondations et leurs associations pouvant être financés par l\'État fédéral conformément à l\'art. 2, al. 1-3 de la loi fédérale sur la protection des données). |
Le cas échéant, intention de transfert vers un pays tiers ou une organisation internationale (y compris information sur la décision d\'adéquation de la Commission ou sur les garanties appropriées). | Une transmission de données vers un pays tiers n\'a pas lieu et n\'est pas prévue. |
Si elles sont connues : Durée de conservation des données | Voir Délais généraux pour la suppression des données |
Obligation de fournir des données à caractère personnel (par ex. en raison de dispositions légales ou contractuelles) / nécessité | Oui |
Conséquences en cas d\'infraction (si les données requises ne sont pas fournies) | Si les données ne sont pas fournies, le traitement décrit ne peut pas être effectué. |
l\'existence d\'une prise de décision automatisée, le cas échéant | Dans ce contexte, nous renonçons à une prise de décision automatique. |
Le cas échéant, origine des données (si elles n\'ont pas été collectées directement auprès de la personne concernée) | Concernant 1) Collecte directe (détails : les données ont été collectées directement auprès de la personne concernée par : par exemple, questionnaire, contrat, formulaire de contact, boutique en ligne, entretien) |
Changement d\'objectif, le cas échéant | pas de |
Gestion des candidatures
Finalité du traitement des données générales | Type de données | Objectif de la collecte |
---|
1) Données du candidat (détails : données du candidat (informations personnelles, coordonnées, CV, photo, diplômes)) | - Gestion des candidats - Questionnaire personnel |
|
Base juridique (conformément aux § 6 / 9 du RGPD) | Le traitement est nécessaire à l\'exécution d\'un contrat ou d\'une mesure précontractuelle conformément à l\'article 6, paragraphe 1, point b), du RGPD.Le traitement est nécessaire à la sauvegarde de l\'intérêt légitime du responsable du traitement ou d\'un tiers conformément à l\'article 6, paragraphe 1, point f), du RGPD, et les intérêts ou les droits et libertés fondamentaux de la personne concernée ne prévalent pas. |
Le cas échéant, destinataire (en cas de transmission) | Vers 1) Interne (détails : service interne) |
Le cas échéant, intention de transfert vers un pays tiers ou une organisation internationale (y compris information sur la décision d\'adéquation de la Commission ou sur les garanties appropriées). | Une transmission de données vers un pays tiers n\'a pas lieu et n\'est pas prévue. |
Si elles sont connues : Durée de conservation des données | Voir Délais généraux pour la suppression des données |
Obligation de fournir des données à caractère personnel (par ex. en raison de dispositions légales ou contractuelles) / nécessité | Oui |
Conséquences en cas d\'infraction (si les données requises ne sont pas fournies) | Si les données ne sont pas fournies, le traitement décrit ne peut pas être effectué dans le contexte du processus de candidature. |
l\'existence d\'une prise de décision automatisée, le cas échéant | Dans ce contexte, nous renonçons à une prise de décision automatique. |
Le cas échéant, origine des données (si elles n\'ont pas été collectées directement auprès de la personne concernée) | Concernant 1) Collecte directe (détails : les données ont été collectées directement auprès de la personne concernée par : par exemple, questionnaire, contrat, formulaire de contact, boutique en ligne, entretien) |
Changement d\'objectif, le cas échéant | pas de |
Tâches d\'achat
Finalité du traitement des données générales | Type de données | Objectif de la collecte |
---|
1) Toutes les données de l\'entreprise (détails : données de facturation, données d\'adresse, données de connexion bancaire/de carte de crédit, données de solvabilité, date de naissance, données d\'utilisation informatique/données de journal/fichiers journaux, adresse IP, intérêts/préférences, données de contact, CV, nom/prénom/prénom/titre, données de sécurité sociale, données de base du contrat et du contrat, données de paiement, données de saisie des temps, données salariales, correspondance, divers) | - Rapport de commande - Gestion des commandes - Gestion des fournisseurs |
|
Base juridique (conformément aux § 6 / 9 du RGPD) | Le traitement est nécessaire pour remplir une obligation légale conformément à l\'article 6, paragraphe 1, point c), du RGPD.Le traitement est nécessaire à l\'exécution d\'un contrat ou d\'une mesure précontractuelle conformément à l\'article 6, paragraphe 1, point b), du RGPD.Le traitement est nécessaire à la sauvegarde de l\'intérêt légitime du responsable du traitement ou d\'un tiers conformément à l\'article 6, paragraphe 1, point f), du RGPD, et les intérêts ou les droits et libertés fondamentaux de la personne concernée ne prévalent pas. |
Le cas échéant, destinataire (en cas de transmission) | Vers 1) Interne (détails : service interne) |
Le cas échéant, intention de transfert vers un pays tiers ou une organisation internationale (y compris information sur la décision d\'adéquation de la Commission ou sur les garanties appropriées). | Une transmission de données vers un pays tiers n\'a pas lieu et n\'est pas prévue. |
Si elles sont connues : Durée de conservation des données | Voir Délais généraux pour la suppression des données |
Obligation de fournir des données à caractère personnel (par ex. en raison de dispositions légales ou contractuelles) / nécessité | Non |
Conséquences en cas d\'infraction (si les données requises ne sont pas fournies) | En cas de non-fourniture des données, le traitement décrit dans le cadre des tâches d\'achat ne peut pas être effectué. |
l\'existence d\'une prise de décision automatisée, le cas échéant | Dans ce contexte, nous renonçons à une prise de décision automatique. |
Le cas échéant, origine des données (si elles n\'ont pas été collectées directement auprès de la personne concernée) | Concernant 1) Collecte directe (détails : les données ont été collectées directement auprès de la personne concernée par : par exemple, questionnaire, contrat, formulaire de contact, boutique en ligne, entretien) |
Changement d\'objectif, le cas échéant | pas de |
Gestion immobilière et facility management
Finalité du traitement des données générales | Type de données | Objectif de la collecte |
---|
1) Toutes les données de l\'entreprise (détails : données de facturation, données d\'adresse, données de connexion bancaire/de carte de crédit, données de solvabilité, date de naissance, données d\'utilisation informatique/données de journal/fichiers journaux, adresse IP, intérêts/préférences, données de contact, CV, nom/prénom/prénom/titre, données de sécurité sociale, données de base du contrat et du contrat, données de paiement, données de saisie des temps, données salariales, correspondance, divers) | - Gestion des installations |
|
Base juridique (conformément aux § 6 / 9 du RGPD) | Exécution d\'un contrat (art. 6, paragraphe 1, b)Respect des obligations légales (art. 6, paragraphe 1, point c))sauvegarde d\'intérêts légitimes (article 6, paragraphe 1, point f)) |
Le cas échéant, destinataire (en cas de transmission) | Vers 1) Sous-traitant (Détails : sous-traitant au sens de l\'art. 4 n° 8 du RGPD en relation avec l\'art. 28 du RGPD) Vers 1) Interne (Détails : service interne) Vers 1) Service public (Détails : service public : autorité, organe de l\'administration de la justice, établissement de droit public fédéral, collectivités, établissements, fondations et leurs associations pouvant être financés par l\'État fédéral conformément à l\'art. 2, al. 1-3 de la loi fédérale sur la protection des données). |
Le cas échéant, intention de transfert vers un pays tiers ou une organisation internationale (y compris information sur la décision d\'adéquation de la Commission ou sur les garanties appropriées). | Une transmission de données vers un pays tiers n\'a pas lieu et n\'est pas prévue. |
Si elles sont connues : Durée de conservation des données | Voir Délais généraux pour la suppression des données |
Obligation de fournir des données à caractère personnel (par ex. en raison de dispositions légales ou contractuelles) / nécessité | Oui |
Conséquences en cas d\'infraction (si les données requises ne sont pas fournies) | Si les données ne sont pas fournies, le traitement décrit dans le cadre de la gestion de l\'immeuble ne peut pas être effectué. |
l\'existence d\'une prise de décision automatisée, le cas échéant | Dans ce contexte, nous renonçons à une prise de décision automatique. |
Le cas échéant, origine des données (si elles n\'ont pas été collectées directement auprès de la personne concernée) | Concernant 1) Collecte directe (détails : les données ont été collectées directement auprès de la personne concernée par : par exemple, questionnaire, contrat, formulaire de contact, boutique en ligne, entretien) |
Changement d\'objectif, le cas échéant | pas de |
Système de signalement interne pour les informateurs
Finalité du traitement des données générales | Type de données | Objectif de la collecte |
---|
1) Données de signalement (détails : données à caractère personnel contenues volontairement dans le signalement, telles que le nom ou d\'autres informations d\'identification). 2) Données techniques (détails : pour l\'exploitation du système de signalement, les données techniques du terminal utilisé par la personne signalant l\'incident (adresse IP, version du navigateur, système d\'exploitation) sont traitées dans la mesure nécessaire par le sous-traitant). | - Mise à disposition d\'un service de signalement interne permettant de signaler et de traiter de manière confidentielle les abus ou les comportements illégaux au sein de l\'entreprise. |
|
Base juridique (conformément aux § 6 / 9 du RGPD) | Le traitement des données à caractère personnel est effectué sur la base légale de l\'article 6, paragraphe 1, point c), du RGPD et de l\'article 9, paragraphe 2, point g), du RGPD, en liaison avec l\'article 10 de la loi sur la protection des données, dans la mesure où cela est nécessaire à l\'accomplissement de la mission du bureau d\'enregistrement. |
Le cas échéant, destinataire (en cas de transmission) | Ad 1) Bureau de notification interne (détails : les personnes chargées de la réception et du traitement des notifications ainsi que les personnes qui les assistent dans l\'accomplissement de ces tâches ont accès aux notifications reçues. Les droits d\'accès sont attribués selon le principe du "besoin de savoir"). Ad 1) Autres destinataires (détails : en cas de besoin, le sous-traitant ou le délégué à la protection des données peuvent avoir accès, ainsi que d\'autres services internes qui peuvent éventuellement intervenir dans le cadre de mesures de suivi). Ad 2) Service interne de notification (détails : les personnes chargées de la réception et du traitement des notifications ainsi que les personnes qui les assistent dans l\'exécution de ces tâches ont accès aux notifications reçues. Les droits d\'accès sont attribués selon le principe du " besoin de savoir "). |
Le cas échéant, intention de transfert vers un pays tiers ou une organisation internationale (y compris information sur la décision d\'adéquation de la Commission ou sur les garanties appropriées). | Une transmission de données vers un pays tiers n\'a pas lieu et n\'est pas prévue. |
Si elles sont connues : Durée de conservation des données | Voir Délais généraux pour la suppression des données |
Obligation de fournir des données à caractère personnel (par ex. en raison de dispositions légales ou contractuelles) / nécessité | Non |
Conséquences en cas d\'infraction (si les données requises ne sont pas fournies) | Il n\'existe aucune obligation de fournir des données à caractère personnel. |
l\'existence d\'une prise de décision automatisée, le cas échéant | Dans ce contexte, nous renonçons à une prise de décision automatique. |
Le cas échéant, origine des données (si elles n\'ont pas été collectées directement auprès de la personne concernée) | Concernant 1) Collecte directe (détails : les données du lanceur d\'alerte sont collectées directement auprès de la personne concernée. Le cas échéant, d\'autres données à caractère personnel de tiers sont traitées si elles font partie de la notification). Sur 2) Collecte directe (détails : les données sont collectées directement auprès de la personne concernée). |
Changement d\'objectif, le cas échéant | pas de |
Support client
Finalité du traitement des données générales | Type de données | Objectif de la collecte |
---|
1) Toutes les données de l\'entreprise (détails : données de facturation, données d\'adresse, données de connexion bancaire/de carte de crédit, données de solvabilité, date de naissance, données d\'utilisation informatique/données de journal/fichiers journaux, adresse IP, intérêts/préférences, données de contact, CV, nom/prénom/prénom/titre, données de sécurité sociale, données de base du contrat et du contrat, données de paiement, données de saisie des temps, données salariales, correspondance, divers) | - Traitement des appels - Service - Support client |
|
Base juridique (conformément aux § 6 / 9 du RGPD) | sauvegarde d\'intérêts légitimes (article 6, paragraphe 1, point f))Exécution d\'un contrat (art. 6, paragraphe 1, b) |
Le cas échéant, destinataire (en cas de transmission) | Vers 1) Interne (détails : service interne) |
Le cas échéant, intention de transfert vers un pays tiers ou une organisation internationale (y compris information sur la décision d\'adéquation de la Commission ou sur les garanties appropriées). | Une transmission de données vers un pays tiers n\'a pas lieu et n\'est pas prévue. |
Si elles sont connues : Durée de conservation des données | Voir Délais généraux pour la suppression des données |
Obligation de fournir des données à caractère personnel (par ex. en raison de dispositions légales ou contractuelles) / nécessité | Non |
Conséquences en cas d\'infraction (si les données requises ne sont pas fournies) | Si les données ne sont pas fournies, le traitement décrit ne peut pas être effectué dans le cadre du support client. |
l\'existence d\'une prise de décision automatisée, le cas échéant | Dans ce contexte, nous renonçons à une prise de décision automatique. |
Le cas échéant, origine des données (si elles n\'ont pas été collectées directement auprès de la personne concernée) | Concernant 1) Collecte directe (détails : les données ont été collectées directement auprès de la personne concernée par : par exemple, questionnaire, contrat, formulaire de contact, boutique en ligne, entretien) |
Changement d\'objectif, le cas échéant | pas de |
Tâches logistiques
Finalité du traitement des données générales | Type de données | Objectif de la collecte |
---|
1) Toutes les données de l\'entreprise (détails : données de facturation, données d\'adresse, données de connexion bancaire/de carte de crédit, données de solvabilité, date de naissance, données d\'utilisation informatique/données de journal/fichiers journaux, adresse IP, intérêts/préférences, données de contact, CV, nom/prénom/prénom/titre, données de sécurité sociale, données de base du contrat et du contrat, données de paiement, données de saisie des temps, données salariales, correspondance, divers) | - Gestion des stocks - Livraison et expédition - Logistique - Dédouanement dans sa propre entreprise |
|
Base juridique (conformément aux § 6 / 9 du RGPD) | Exécution d\'un contrat (art. 6, paragraphe 1, b)Respect des obligations légales (art. 6, paragraphe 1, point c)) |
Le cas échéant, destinataire (en cas de transmission) | Vers 1) Interne (détails : service interne) |
Le cas échéant, intention de transfert vers un pays tiers ou une organisation internationale (y compris information sur la décision d\'adéquation de la Commission ou sur les garanties appropriées). | Une transmission de données vers un pays tiers n\'a pas lieu et n\'est pas prévue. |
Si elles sont connues : Durée de conservation des données | Voir Délais généraux pour la suppression des données |
Obligation de fournir des données à caractère personnel (par ex. en raison de dispositions légales ou contractuelles) / nécessité | Non |
Conséquences en cas d\'infraction (si les données requises ne sont pas fournies) | En cas de non-fourniture des données, le traitement décrit dans le cadre des tâches logistiques ne peut pas être effectué. |
l\'existence d\'une prise de décision automatisée, le cas échéant | Dans ce contexte, nous renonçons à une prise de décision automatique. |
Le cas échéant, origine des données (si elles n\'ont pas été collectées directement auprès de la personne concernée) | Concernant 1) Collecte directe (détails : les données ont été collectées directement auprès de la personne concernée par : par exemple, questionnaire, contrat, formulaire de contact, boutique en ligne, entretien) |
Changement d\'objectif, le cas échéant | pas de |
Gestion du marketing
Finalité du traitement des données générales | Type de données | Objectif de la collecte |
---|
1) Toutes les données de l\'entreprise (détails : données de facturation, données d\'adresse, données de connexion bancaire/de carte de crédit, données de solvabilité, date de naissance, données d\'utilisation informatique/données de journal/fichiers journaux, adresse IP, intérêts/préférences, données de contact, CV, nom/prénom/prénom/titre, données de sécurité sociale, données de base du contrat et du contrat, données de paiement, données de saisie des temps, données salariales, correspondance, divers) | - Acquisition - Photos et vidéos lors de manifestations - Jeux-concours - Formulaire de contact - Clients - Photo et film - Sondage auprès des clients (anonyme) - Mesures de marketing - Photos de salons - Suivi de stands de salons - Newsletter - Marketing en ligne - Presse - Mailings imprimés - Marketing des médias sociaux - Manifestations et événements - Évaluation de sites web |
|
Le cas échéant, destinataire (en cas de transmission) | Vers 1) Interne (détails : service interne) |
Le cas échéant, intention de transfert vers un pays tiers ou une organisation internationale (y compris information sur la décision d\'adéquation de la Commission ou sur les garanties appropriées). | Une transmission de données vers un pays tiers n\'a pas lieu et n\'est pas prévue. |
Si elles sont connues : Durée de conservation des données | Voir Délais généraux pour la suppression des données |
Obligation de fournir des données à caractère personnel (par ex. en raison de dispositions légales ou contractuelles) / nécessité | Non |
Conséquences en cas d\'infraction (si les données requises ne sont pas fournies) | Il n\'existe aucune obligation de fournir des données à caractère personnel. |
l\'existence d\'une prise de décision automatisée, le cas échéant | Dans ce contexte, nous renonçons à une prise de décision automatique. |
Le cas échéant, origine des données (si elles n\'ont pas été collectées directement auprès de la personne concernée) | Concernant 1) Collecte directe (détails : les données ont été collectées directement auprès de la personne concernée par : par exemple, questionnaire, contrat, formulaire de contact, boutique en ligne, entretien) |
Changement d\'objectif, le cas échéant | pas de |
Production et fabrication
Finalité du traitement des données générales | Type de données | Objectif de la collecte |
---|
1) Toutes les données de l\'entreprise (détails : données de facturation, données d\'adresse, données de connexion bancaire/de carte de crédit, données de solvabilité, date de naissance, données d\'utilisation informatique/données de journal/fichiers journaux, adresse IP, intérêts/préférences, données de contact, CV, nom/prénom/prénom/titre, données de sécurité sociale, données de base du contrat et du contrat, données de paiement, données de saisie des temps, données salariales, correspondance, divers) | - Conception CAO - Planification et contrôle de la production - Saisie des données de production - Assurance qualité |
|
Base juridique (conformément aux § 6 / 9 du RGPD) | sauvegarde d\'intérêts légitimes (article 6, paragraphe 1, point f))Exécution d\'un contrat (art. 6, paragraphe 1, b) |
Le cas échéant, destinataire (en cas de transmission) | Vers 1) Interne (détails : service interne) |
Le cas échéant, intention de transfert vers un pays tiers ou une organisation internationale (y compris information sur la décision d\'adéquation de la Commission ou sur les garanties appropriées). | Une transmission de données vers un pays tiers n\'a pas lieu et n\'est pas prévue. |
Si elles sont connues : Durée de conservation des données | Voir Délais généraux pour la suppression des données |
Obligation de fournir des données à caractère personnel (par ex. en raison de dispositions légales ou contractuelles) / nécessité | Non |
Conséquences en cas d\'infraction (si les données requises ne sont pas fournies) | Si les données ne sont pas mises à disposition, le traitement décrit dans le domaine de la production et de la fabrication ne peut pas être effectué. |
l\'existence d\'une prise de décision automatisée, le cas échéant | Dans ce contexte, nous renonçons à une prise de décision automatique. |
Le cas échéant, origine des données (si elles n\'ont pas été collectées directement auprès de la personne concernée) | Concernant 1) Collecte directe (détails : les données ont été collectées directement auprès de la personne concernée par : par exemple, questionnaire, contrat, formulaire de contact, boutique en ligne, entretien) |
Changement d\'objectif, le cas échéant | pas de |
Comptabilité
Finalité du traitement des données générales | Type de données | Objectif de la collecte |
---|
1) Toutes les données de l\'entreprise (détails : données de facturation, données d\'adresse, données de connexion bancaire/de carte de crédit, données de solvabilité, date de naissance, données d\'utilisation informatique/données de journal/fichiers journaux, adresse IP, intérêts/préférences, données de contact, CV, nom/prénom/prénom/titre, données de sécurité sociale, données de base du contrat et du contrat, données de paiement, données de saisie des temps, données salariales, correspondance, divers) | - (Online) Banking - Etablissement d\'offres, de commandes, de factures - Assurance-crédit - Facturation, rappels & comptabilité financière - Livraison directe - Renseignements commerciaux, contrôle de solvabilité, encaissement |
|
Base juridique (conformément aux § 6 / 9 du RGPD) | Respect des obligations légales (art. 6, paragraphe 1, point c))Exécution d\'un contrat (art. 6, paragraphe 1, b) |
Le cas échéant, destinataire (en cas de transmission) | Vers 1) Externe (détails : prestataires de services, autres organisations, autres tiers) Vers 1) Interne (détails : service interne) |
Le cas échéant, intention de transfert vers un pays tiers ou une organisation internationale (y compris information sur la décision d\'adéquation de la Commission ou sur les garanties appropriées). | Une transmission de données vers un pays tiers n\'a pas lieu et n\'est pas prévue. |
Si elles sont connues : Durée de conservation des données | Voir Délais généraux pour la suppression des données |
Obligation de fournir des données à caractère personnel (par ex. en raison de dispositions légales ou contractuelles) / nécessité | Oui |
Conséquences en cas d\'infraction (si les données requises ne sont pas fournies) | En cas de non-fourniture des données, le traitement décrit dans le cadre de la comptabilité ne peut pas être effectué. |
l\'existence d\'une prise de décision automatisée, le cas échéant | Dans ce contexte, nous renonçons à une prise de décision automatique. |
Le cas échéant, origine des données (si elles n\'ont pas été collectées directement auprès de la personne concernée) | Concernant 1) Collecte directe (détails : les données ont été collectées directement auprès de la personne concernée par : par exemple, questionnaire, contrat, formulaire de contact, boutique en ligne, entretien) |
Changement d\'objectif, le cas échéant | pas de |
Mesures techniques de sécurité des données
Finalité du traitement des données générales | Type de données | Objectif de la collecte |
---|
1) Toutes les données de l\'entreprise (détails : données de facturation, données d\'adresse, données de connexion bancaire/de carte de crédit, données de solvabilité, date de naissance, données d\'utilisation informatique/données de journal/fichiers journaux, adresse IP, intérêts/préférences, données de contact, CV, nom/prénom/prénom/titre, données de sécurité sociale, données de base du contrat et du contrat, données de paiement, données de saisie des temps, données salariales, correspondance, divers) | - Protection générale du réseau - Sauvegarde - Gestion des utilisateurs - Élimination des supports de données - Contrôle de l\'utilisation d\'Internet - Concept d\'urgence - Journalisation dans les systèmes informatiques - Utilisation des mots de passe - Contrôle d\'accès (concept d\'autorisation) - Contrôle d\'accès |
|
Base juridique (conformément aux § 6 / 9 du RGPD) | sauvegarde d\'intérêts légitimes (article 6, paragraphe 1, point f))Respect des obligations légales (art. 6, paragraphe 1, point c)) |
Le cas échéant, destinataire (en cas de transmission) | Vers 1) Sous-traitant (détails : prestataire de services informatiques) Vers 1) Autorité publique (détails : le cas échéant, autorités de poursuite pénale) |
Le cas échéant, intention de transfert vers un pays tiers ou une organisation internationale (y compris information sur la décision d\'adéquation de la Commission ou sur les garanties appropriées). | Une transmission de données vers un pays tiers n\'a pas lieu et n\'est pas prévue. |
Si elles sont connues : Durée de conservation des données | Voir Délais généraux pour la suppression des données |
Obligation de fournir des données à caractère personnel (par ex. en raison de dispositions légales ou contractuelles) / nécessité | Oui |
Conséquences en cas d\'infraction (si les données requises ne sont pas fournies) | Si les données ne sont pas fournies, le traitement décrit dans le domaine de la sécurité informatique ne peut pas être effectué. |
l\'existence d\'une prise de décision automatisée, le cas échéant | Dans ce contexte, nous renonçons à une prise de décision automatique. |
Le cas échéant, origine des données (si elles n\'ont pas été collectées directement auprès de la personne concernée) | Concernant 1) Collecte directe (détails : les données ont été collectées directement auprès de la personne concernée). |
Changement d\'objectif, le cas échéant | pas de |
Gestion d\'entreprise
Finalité du traitement des données générales | Type de données | Objectif de la collecte |
---|
1) Toutes les données de l\'entreprise (détails : données de facturation, données d\'adresse, données de connexion bancaire/de carte de crédit, données de solvabilité, date de naissance, données d\'utilisation informatique/données de journal/fichiers journaux, adresse IP, intérêts/préférences, données de contact, CV, nom/prénom/prénom/titre, données de sécurité sociale, données de base du contrat et du contrat, données de paiement, données de saisie des temps, données salariales, correspondance, divers) | - Analyse et reporting - Demandes de tiers - Documents d\'avocats et de tribunaux - Procédures d\'information des personnes concernées - Appels d\'offres - Contrôle de gestion - Données à l\'attention de StB, WP, autorités douanières - Données à l\'attention de conseillers d\'entreprise - Gestion de projets - Manuel QM - Gestion des réclamations - Révision, compliance - Equipement technique - Processus d\'amélioration |
|
Base juridique (conformément aux § 6 / 9 du RGPD) | Exécution d\'un contrat (art. 6, paragraphe 1, b) |
Le cas échéant, destinataire (en cas de transmission) | Vers 1) Sous-traitant (détails : sous-traitant au sens de l\'art. 4 n° 8 du RGPD en relation avec l\'art. 28 du RGPD) Vers 1) Externe (détails : prestataires de services, autres organisations, autres tiers) Vers 1) Interne (détails : service interne) Vers 1) Service public (détails : service public : autorité, organe de l\'administration de la justice, établissement de droit public de l\'État fédéral, collectivités, établissements, fondations et leurs associations pouvant être financés par l\'État fédéral conformément à l\'art. 2, al. 1-3 de la loi fédérale sur la protection des données). |
Le cas échéant, intention de transfert vers un pays tiers ou une organisation internationale (y compris information sur la décision d\'adéquation de la Commission ou sur les garanties appropriées). | Une transmission de données vers un pays tiers n\'a pas lieu et n\'est pas prévue. |
Si elles sont connues : Durée de conservation des données | Voir Délais généraux pour la suppression des données |
Obligation de fournir des données à caractère personnel (par ex. en raison de dispositions légales ou contractuelles) / nécessité | Oui |
Conséquences en cas d\'infraction (si les données requises ne sont pas fournies) | Si les données ne sont pas mises à disposition, le traitement décrit dans le domaine de la gestion d\'entreprise ne peut pas être effectué. |
l\'existence d\'une prise de décision automatisée, le cas échéant | Dans ce contexte, nous renonçons à une prise de décision automatique. |
Le cas échéant, origine des données (si elles n\'ont pas été collectées directement auprès de la personne concernée) | Concernant 1) Collecte directe (détails : les données ont été collectées directement auprès de la personne concernée par : par exemple, questionnaire, contrat, formulaire de contact, boutique en ligne, entretien) |
Changement d\'objectif, le cas échéant | pas de |
Tâches de vente
Finalité du traitement des données générales | Type de données | Objectif de la collecte |
---|
1) Toutes les données de l\'entreprise (détails : données de facturation, données d\'adresse, données de connexion bancaire/de carte de crédit, données de solvabilité, date de naissance, données d\'utilisation informatique/données de journal/fichiers journaux, adresse IP, intérêts/préférences, données de contact, CV, nom/prénom/prénom/titre, données de sécurité sociale, données de base du contrat et du contrat, données de paiement, données de saisie des temps, données salariales, correspondance, divers) | - Traitement des commandes - Saisie des commandes - Distribution - Gestion des prospects - Système de caisse - Gestion des contacts - Suivi de la clientèle et CRM |
|
Base juridique (conformément aux § 6 / 9 du RGPD) | Consentement éclairé (art. 6, paragraphe 1, point a))Exécution d\'un contrat (art. 6, paragraphe 1, b)sauvegarde d\'intérêts légitimes (article 6, paragraphe 1, point f))Respect des obligations légales (art. 6, paragraphe 1, point c)) |
Le cas échéant, destinataire (en cas de transmission) | Vers 1) Sous-traitant (détails : sous-traitant au sens de l\'art. 4 n° 8 du RGPD en relation avec l\'art. 28 du RGPD) Vers 1) Externe (détails : prestataires de services, autres organisations, autres tiers) Vers 1) Interne (détails : service interne) |
Le cas échéant, intention de transfert vers un pays tiers ou une organisation internationale (y compris information sur la décision d\'adéquation de la Commission ou sur les garanties appropriées). | Une transmission de données vers un pays tiers n\'a pas lieu et n\'est pas prévue. |
Si elles sont connues : Durée de conservation des données | Voir Délais généraux pour la suppression des données |
Obligation de fournir des données à caractère personnel (par ex. en raison de dispositions légales ou contractuelles) / nécessité | Non |
Conséquences en cas d\'infraction (si les données requises ne sont pas fournies) | Il n\'existe aucune obligation de fournir des données à caractère personnel. |
l\'existence d\'une prise de décision automatisée, le cas échéant | Dans ce contexte, nous renonçons à une prise de décision automatique. |
Le cas échéant, origine des données (si elles n\'ont pas été collectées directement auprès de la personne concernée) | Vers 1) Collecte directe (Détails : les données ont été collectées directement auprès de la personne concernée par : ex. questionnaire, contrat, formulaire de contact, boutique en ligne, entretien) Vers 1) Accessibles au public (Détails : données collectées à partir de sources accessibles au public (ex. annuaire téléphonique). |
Changement d\'objectif, le cas échéant | pas de |
Systèmes et services informatiques centraux
Finalité du traitement des données générales | Type de données | Objectif de la collecte |
---|
1) Toutes les données de l\'entreprise (détails : données de facturation, données d\'adresse, données de connexion bancaire/de carte de crédit, données de solvabilité, date de naissance, données d\'utilisation informatique/données de journal/fichiers journaux, adresse IP, intérêts/préférences, données de contact, CV, nom/prénom/prénom/titre, données de sécurité sociale, données de base du contrat et du contrat, données de paiement, données de saisie des temps, données salariales, correspondance, divers) | - Système CRM (Customer Relationship Management) - Portail d\'échange de données - Système de gestion des documents DMS - Ordres d\'impression et de copie - Archivage des e-mails - Traitement électronique par e-mail - Logiciel ERP - Hébergement - Utilisation d\'Internet et du téléphone - Utilisation de l\'intranet - Support informatique (à distance) - Systèmes de communication (comme par ex.p. ex. système téléphonique) - Utilisation mobile, portable, smartphone - Réunions en ligne - Centres de calcul - Site web de l\'entreprise - Boutique en ligne - WLAN (invités) |
|
Base juridique (conformément aux § 6 / 9 du RGPD) | Exécution d\'un contrat (art. 6, paragraphe 1, b)Respect des obligations légales (art. 6, paragraphe 1, point c))sauvegarde d\'intérêts légitimes (article 6, paragraphe 1, point f)) |
Le cas échéant, destinataire (en cas de transmission) | Vers 1) Sous-traitant (détails : sous-traitant au sens de l\'art. 4 n° 8 du RGPD en relation avec l\'art. 28 du RGPD) Vers 1) Externe (détails : prestataires de services, autres organisations, autres tiers) Vers 1) Interne (détails : service interne) |
Le cas échéant, intention de transfert vers un pays tiers ou une organisation internationale (y compris information sur la décision d\'adéquation de la Commission ou sur les garanties appropriées). | Une transmission de données vers un pays tiers n\'a pas lieu et n\'est pas prévue. |
Si elles sont connues : Durée de conservation des données | Voir Délais généraux pour la suppression des données |
Obligation de fournir des données à caractère personnel (par ex. en raison de dispositions légales ou contractuelles) / nécessité | Non |
Conséquences en cas d\'infraction (si les données requises ne sont pas fournies) | Si les données ne sont pas fournies, le traitement décrit ne peut pas être effectué. |
l\'existence d\'une prise de décision automatisée, le cas échéant | Dans ce contexte, nous renonçons à une prise de décision automatique. |
Le cas échéant, origine des données (si elles n\'ont pas été collectées directement auprès de la personne concernée) | Concernant 1) Collecte directe (détails : les données ont été collectées directement auprès de la personne concernée par : par exemple, questionnaire, contrat, formulaire de contact, boutique en ligne, entretien) |
Changement d\'objectif, le cas échéant | pas de |