Politique de confidentialité
Responsable du traitement des données au sens du RGPD, article 4, paragraphe 7
Entreprise : Schabbach Fensterbau
Adresse : Eulengasse 21 | D-54497 Morbach-Hundheim
Téléphone : +49 (0) 65 33 – 38 83
E-mail : info@schabbach-fensterbau.de
Confidentialité et sécurité de vos données personnelles
Nous considérons comme notre tâche prioritaire d’assurer la sécurité, l’intégrité et la confidentialité des informations que vous nous avez fournies. C’est pourquoi nous travaillons dans le respect des normes de sécurité les plus modernes et nous nous engageons à prendre le plus grand soin de vos données à caractère personnel.
En tant qu’entreprise de droit privé, nous sommes soumis au RGPD et aux règlements de la loi fédérale sur la protection des données. Nous avons pris des mesures techniques et organisationnelles afin d’assurer le respect du règlement aussi bien par nous-même que par les prestataires externes.
Terminologie
Le législateur exige que les données à caractère personnel doivent être traitées de manière licite, loyale et transparente au regard de la personne concernée (licéité, loyauté, transparence). À ces fins, nous vous informons de la terminologie officielle en cours, dont nous nous servons dans la présente politique de confidentialité :
• Données à caractère personnel
« Données à caractère personnel », toute information se rapportant à une personne physique identifiée ou identifiable (ci-après dénommée « personne concernée ») ; est réputée être une « personne physique identifiable » une personne physique qui peut être identifiée, directement ou indirectement, notamment par référence à un identifiant, tel qu’un nom, un numéro d’identification, des données de localisation, un identifiant en ligne, ou à un ou plusieurs éléments spécifiques propres à son identité physique, physiologique, génétique, psychique, économique, culturelle ou sociale.
• Traitement
« Traitement », toute opération ou tout ensemble d’opérations effectuées ou non à l’aide de procédés automatisés et appliquées à des données ou des ensembles de données à caractère personnel, telles que la collecte, l’enregistrement, l’organisation, la structuration, la conservation, l’adaptation ou la modification, l’extraction, la consultation, l’utilisation, la communication par transmission, la diffusion ou toute autre forme de mise à disposition, le rapprochement ou l’interconnexion, la limitation, l’effacement ou la destruction.
• Limitation du traitement
« Limitation du traitement », le marquage de données à caractère personnel conservées, en vue de limiter leur traitement futur.
• Profilage
« Profilage », toute forme de traitement automatisé de données à caractère personnel consistant à utiliser ces données à caractère personnel pour évaluer certains aspects personnels relatifs à une personne physique, notamment pour analyser ou prédire des éléments concernant le rendement au travail, la situation économique, la santé, les préférences personnelles, les intérêts, la fiabilité, le comportement, la localisation ou les déplacements de cette personne physique.
• Pseudonymisation
« Pseudonymisation », le traitement de données à caractère personnel de telle façon que celles-ci ne puissent plus être attribuées à une personne concernée précise sans avoir recours à des informations supplémentaires, pour autant que ces informations supplémentaires soient conservées séparément et soumises à des mesures techniques et organisationnelles afin de garantir que les données à caractère personnel ne sont pas attribuées à une personne physique identifiée ou identifiable.
• Fichier
« Fichier », tout ensemble structuré de données à caractère personnel accessibles selon des critères déterminés, que cet ensemble soit centralisé, décentralisé ou réparti de manière fonctionnelle ou géographique.
• Responsable du traitement
« Responsable du traitement », la personne physique ou morale, l’autorité publique, le service ou un autre organisme qui, seul ou conjointement avec d’autres, détermine les finalités et les moyens du traitement ; lorsque les finalités et les moyens de ce traitement sont déterminés par le droit de l’Union ou le droit d’un État membre, le responsable du traitement peut être désigné ou les critères spécifiques applicables à sa désignation peuvent être prévus par le droit de l’Union ou par le droit d’un État membre.
• Sous-traitant
« Sous-traitant », la personne physique ou morale, l’autorité publique, le service ou un autre organisme qui traite des données à caractère personnel pour le compte du responsable du traitement.
• Destinataire
« Destinataire », la personne physique ou morale, l’autorité publique, le service ou tout autre organisme qui reçoit communication de données à caractère personnel, qu’il s’agisse ou non d’un tiers. Toutefois, les autorités publiques qui sont susceptibles de recevoir communication de données à caractère personnel dans le cadre d’une mission d’enquête particulière conformément au droit de l’Union ou au droit d’un État membre ne sont pas considérées comme des destinataires ; le traitement de ces données par les autorités publiques en question est conforme aux règles applicables en matière de protection des données en fonction des finalités du traitement.
• Tiers
« Tiers », une personne physique ou morale, une autorité publique, un service ou un organisme autre que la personne concernée, le responsable du traitement, le sous-traitant et les personnes qui, placées sous l’autorité directe du responsable du traitement ou du sous-traitant, sont autorisées à traiter les données à caractère personnel.
• Consentement
« Consentement » de la personne concernée, toute manifestation de volonté, libre, spécifique, éclairée et univoque par laquelle la personne concernée accepte, par une déclaration ou par un acte positif clair, que des données à caractère personnel la concernant fassent l’objet d’un traitement.
Licéité du traitement
Suivant RGPD article 6, paragraphe 1 lit. a)-f), le traitement n’est licite que si, et dans la mesure où, au moins une des conditions suivantes est remplie :
• la personne concernée a consenti au traitement de ses données à caractère personnel pour une ou plusieurs finalités spécifiques ;
• le traitement est nécessaire à l’exécution d’un contrat auquel la personne concernée est partie ou à l’exécution de mesures précontractuelles prises à la demande de celle-ci ;
• le traitement est nécessaire au respect d’une obligation légale à laquelle le responsable du traitement est soumis ;
• le traitement est nécessaire à la sauvegarde des intérêts vitaux de la personne concernée ou d’une autre personne physique ;
• le traitement est nécessaire à l’exécution d’une mission d’intérêt public ou relevant de l’exercice de l’autorité publique dont est investi le responsable du traitement ;
• le traitement est nécessaire aux fins des intérêts légitimes poursuivis par le responsable du traitement ou par un tiers, à moins que ne prévalent les intérêts ou les libertés et droits fondamentaux de la personne concernée qui exigent une protection des données à caractère personnel, notamment lorsque la personne concernée est un enfant.
Informations à fournir lorsque des données à caractère personnel sont collectées
(1) Nous vous informons de nos pratiques de collecte et de diffusion d’informations sur ce site Web. Les données à caractère personnel sont par exemple : le nom, l’adresse postale, l’e-mail, le comportement d’utilisateur.
(2) Lors d’une prise de contact de votre part via e-mail ou notre formulaire de contact, vos données à caractère personnel entrées (e-mail, le cas échéant votre nom et numéro de téléphone) seront enregistrées afin de pouvoir traîter vos questions. Les données receuillies dans ce contexte sont effacées dès que leur sauvegarde n’est plus nécessaire au traitement ou le traitement est limité dans le cas d’une obligation légale d’archivage.
La collecte de données à caractère personnel lors de la visite de notre site web
Lors d’une utilisation à caractère purement informatif de notre site web, c’est à dire lorsque vous ne créez pas de compte d’utilisateur ou ne nous transmettez pas de données personnelles via d’autres voies, les seules données à caractère personnel que nous collectons sont les données que votre navigateur transmet à notre serveur. Quand vous ouvrez notre site dans votre navigateur, nous collectons les données suivantes, nécessaires au bon fonctionnement technique pour pouvoir afficher notre site et pour assurer une connection stable et sécurisée (conformément à l’article 6, paragraphe 1, p. 1 lit. f) :
• l’adresse IP
• la date et l’heure de la demande
• le décalage horaire par rapport à l’heure de Greenwich (GMT)
• le contenu de la demande (référence concrète)
• l’état d’accès / le code d’état HTTP
• le volume de données transmises
• le site à partir duquel la demande a été enregistrée
• le navigateur
• le système d’exploitation et l’interface
• la langue et la version du logiciel navigateur
L’utilisation de cookies
(1) Outre les données mentionnées ci-dessus, des cookies sont sauvegardés sur votre ordinateur lors de l’utilisation de notre site web. Ces cookies sont des petits fichiers texte qui sont sauvegardés sur votre ordinateur par le navigateur que vous utilisez et qui permettent à l’instance qui les a créée d’avoir accès à certaines informations qu’ils contiennent. Les cookies ne peuvent ni exécuter des programmes, ni transmettre des virus à votre ordinateur. Ils servent à rendre nos contenus sur internet plus conviviaux et plus efficaces.
(2) Ce site web utilise les types de cookies suivants, dont nous expliquerons ci-dessous la portée et le fonctionnement :
– les cookies transitoires (a)
– les cookies persistant (b).
• Les cookies transitoires sont automatiquement effacés quand vous fermez votre navigateur. Les classiques de cette catégorie sont les cookies de session. Ils sauvegardent votre identifiant de session (Session-ID) qui permet d’attribuer les multiples requettes de votre navigateur à la session en cours. Grâce à ce procédé, vous serez automatiquement identifié si vous retournez à notre site web après avoir visité une autre page internet. Les cookies de session sont automatiquement effacés quand vous vous déconnectez du site ou quand vous fermez votre navigateur.
• Les cookies persistants ont chacun une date d’expiration définie et sont stockés sur votre disque dur jusqu’à cette date. Vous pouvez effacer à tout moment ces cookies via le menu d’option de sécurité de votre navigateur.
• Vous pouvez modifier les paramètres de votre navigateur selon vos choix. Par exemple, vous pouvez bloquer l’acceptation de « Third-Party-Cookies » ou même bloquer catégoriquement tous les cookies. Les « Third-Party-Cookies » sont des cookies créés par des tiers, donc ils ne proviennent pas du site web visité actuellement. Nous vous informons que vous ne serez éventuellement pas en mesure d’utiliser toutes les fonctionnalités de notre site web, si vous désactivez les cookies.
• Si vous avez créé un compte d’utilisateur chez nous, nous utilisons des cookies pour pouvoir vous identifier lors de futures visites. Autrement, vous seriez obligé de saisir vos identifiants à chaque visite.
Fonctionnalités additionnelles et offres complémentaires de notre site web
(1) Outre l’utilisation de notre site web à des fins purement informatives, nous vous proposons également différents services dont vous pouvez profiter si vous êtes intéressé. Pour cela, vous serez tenus dans la majorité des cas à fournir des données à caractère personnel supplémentaires dont nous avons besoin dans le contexte de la prestation de service. Les principes fondamentaux mentionnés ci-dessus s’appliquent également à ces données.
(2) Dans certains cas, nous faisons appel à des services de tiers pour le traitement de vos données. Ceux-ci ont été soigneusement choisis au préalable. Ils sont tenus de respecter nos instructions et ils font l’objet d’un contrôle régulier.
(3) Par ailleurs, nous pouvons être amenés à transférer vos données à caractère personnel à nos partenaires dans le cadre de participations à des actions spéciales, de jeux-concours, de signatures de contrats ou de prestations similaires proposées conjointement avec ces partenaires. Vous trouverez plus d’informations lorsque vous entrerez vos données à caractère personnel ou en-dessous de la description de la prestation.
(4) Quand nos prestataires ou partenaires ont leur siège social dans un pays en dehors de l’espace économique européen (EER), nous vous informons de ce fait et des conséquences qui en découlent en-dessous de la description de l’offre.
Droits de la personne concernée
(1) Droit de retrait de consentement
Lorsque le traitement des données à caractère personnel est fondé sur votre consentement, vous avez le droit de retirer votre consentement à tout moment. Le retrait du consentement ne compromet pas la licéité du traitement fondé sur le consentement effectué avant ce retrait.
Vous pouvez vous adresser à nous à tout moment pour exercer votre droit de retrait de consentement.
(2) Droit à la confirmation
Vous avez le droit d’obtenir du responsable du traitement la confirmation que des données à caractère personnel vous concernant sont ou ne sont pas traitées. Vous pouvez demander la confirmation à tout moment en vous servant des données de contact sus-mentionnées.
(3) Droit d’accès
Lorsque des données à caractère personnel vous concernant sont traitées, vous avez à tout moment un droit d’accès à ces données à caractère personnel et aux informations suivantes :
• les finalités du traitement ;
• les catégories de données à caractère personnel concernées ;
• les destinataires ou catégories de destinataires auxquels les données à caractère personnel ont été ou seront communiquées, en particulier les destinataires qui sont établis dans des pays tiers ou les organisations internationales ;
• lorsque cela est possible, la durée de conservation des données à caractère personnel envisagée ou, lorsque ce n’est pas possible, les critères utilisés pour déterminer cette durée ;
• l’existence du droit de demander au responsable du traitement la rectification ou l’effacement de données à caractère personnel, ou une limitation du traitement des données à caractère personnel relatives à la personne concernée, ou du droit de s’opposer à ce traitement ;
• le droit d’introduire une réclamation auprès d’une autorité de contrôle ;
• lorsque les données à caractère personnel ne sont pas collectées auprès de la personne concernée, toute information disponible quant à leur source ;
• l’existence d’une prise de décision automatisée, y compris un profilage, visée à l’article 22, paragraphes 1 et 4, et, au moins en pareils cas, des informations utiles concernant la logique sous-jacente, ainsi que l’importance et les conséquences prévues de ce traitement pour la personne concernée.
Lorsque les données à caractère personnel sont transférées vers un pays tiers ou à une organisation internationale, vous avez le droit d’être informé des garanties appropriées, en vertu de l’article 46, en ce qui concerne ce transfert. Nous fournissons une copie des données à caractère personnel faisant l’objet d’un traitement. Nous pouvons exiger le paiement de frais raisonnables basés sur les coûts administratifs pour toute copie supplémentaire demandée. Lorsque vous présentez votre demande par voie électronique, les informations sont fournies sous une forme électronique d’usage courant, à moins que vous ne demandiez qu’il en soit autrement. Le droit d’obtenir une copie visé au paragraphe 3 ne porte pas atteinte aux droits et libertés d’autrui.
(4) Droit de rectification
Vous avez le droit d’obtenir de nous, dans les meilleurs délais, la rectification des données à caractère personnel vous concernant qui sont inexactes. Compte tenu des finalités du traitement, vous avez le droit d’obtenir que les données à caractère personnel incomplètes soient complétées, y compris en fournissant une déclaration complémentaire.
(5) Droit à l’effacement (« droit à l’oubli »)
Vous avez le droit d’obtenir du responsable du traitement l’effacement, dans les meilleurs délais, de données à caractère personnel vous concernant et nous avons l’obligation d’effacer ces données à caractère personnel dans les meilleurs délais, lorsque l’un des motifs suivants s’applique :
• les données à caractère personnel ne sont plus nécessaires au regard des finalités pour lesquelles elles ont été collectées ou traitées d’une autre manière ;
• la personne concernée retire le consentement sur lequel est fondé le traitement, conformément à l’article 6, paragraphe 1, point a), ou à l’article 9, paragraphe 2, point a), et il n’existe pas d’autre fondement juridique au traitement ;
• la personne concernée s’oppose au traitement en vertu de l’article 21, paragraphe 1, et il n’existe pas de motif légitime impérieux pour le traitement, ou la personne concernée s’oppose au traitement en vertu de l’article 21, paragraphe 2 ;
• les données à caractère personnel ont fait l’objet d’un traitement illicite ;
• les données à caractère personnel doivent être effacées pour respecter une obligation légale qui est prévue par le droit de l’Union ou par le droit de l’État membre auquel le responsable du traitement est soumis ;
• les données à caractère personnel ont été collectées dans le cadre de l’offre de services de la société de l’information visée à l’article 8, paragraphe 1.
Lorsqu’il a rendu publiques les données à caractère personnel et qu’il est tenu de les effacer en vertu du paragraphe 1, le responsable du traitement, compte tenu des technologies disponibles et des coûts de mise en œuvre, prend des mesures raisonnables, y compris d’ordre technique, pour informer les responsables du traitement qui traitent ces données à caractère personnel que la personne concernée a demandé l’effacement par ces responsables du traitement de tout lien vers ces données à caractère personnel, ou de toute copie ou reproduction de celles-ci.
Le droit à l’effacement (« droit à l’oubli ») ne s’appliquent pas dans la mesure où ce traitement est nécessaire :
• à l’exercice du droit à la liberté d’expression et d’information ;
• pour respecter une obligation légale qui requiert le traitement prévu par le droit de l’Union ou par le droit de l’État membre auquel le responsable du traitement est soumis, ou pour exécuter une mission d’intérêt public ou relevant de l’exercice de l’autorité publique dont est investi le responsable du traitement ;
• pour des motifs d’intérêt public dans le domaine de la santé publique, conformément à l’article 9, paragraphe 2, points h) et i), ainsi qu’à l’article 9, paragraphe 3 ;
• à des fins archivistiques dans l’intérêt public, à des fins de recherche scientifique ou historique ou à des fins statistiques conformément à l’article 89, paragraphe 1, dans la mesure où le droit visé au paragraphe 1 est susceptible de rendre impossible ou de compromettre gravement la réalisation des objectifs dudit traitement ; ou
• à la constatation, à l’exercice ou à la défense de droits en justice.
(6) Droit à la limitation du traitement
Vous avez le droit d’obtenir du responsable du traitement la limitation du traitement lorsque l’un des éléments suivants s’applique :
• l’exactitude des données à caractère personnel est contestée par la personne concernée, pendant une durée permettant au responsable du traitement de vérifier l’exactitude des données à caractère personnel,
• le traitement est illicite et la personne concernée s’oppose à leur effacement et exige à la place la limitation de leur utilisation ;
• le responsable du traitement n’a plus besoin des données à caractère personnel aux fins du traitement mais celles-ci sont encore nécessaires à la personne concernée pour la constatation, l’exercice ou la défense de droits en justice, ou
• la personne concernée s’est opposée au traitement en vertu de l’article 21, paragraphe 1, pendant la vérification portant sur le point de savoir si les motifs légitimes poursuivis par le responsable du traitement prévalent sur ceux de la personne concernée.
Lorsque le traitement a été limité en vertu du paragraphe 1, ces données à caractère personnel ne peuvent, à l’exception de la conservation, être traitées qu’avec le consentement de la personne concernée, ou pour la constatation, l’exercice ou la défense de droits en justice, ou pour la protection des droits d’une autre personne physique ou morale, ou encore pour des motifs importants d’intérêt public de l’Union ou d’un État membre.
Une personne voulant exercer son droit à la limitation du traitement peut s’adresser à tout moment à nous via les données de contact sus-mentionnées.
(7) Droit à la portabilité des données
Vous avez le droit de recevoir les données à caractère personnel vous concernant que vous avez fournies à un responsable du traitement, dans un format structuré, couramment utilisé et lisible par machine, et vous avez le droit de transmettre ces données à un autre responsable du traitement sans que le responsable du traitement auquel les données à caractère personnel ont été communiquées y fasse obstacle, lorsque :
• le traitement est fondé sur le consentement en application de l’article 6, paragraphe 1, point a), ou de l’article 9, paragraphe 2, point a), ou sur un contrat en application de l’article 6, paragraphe 1, point b) ; et
• le traitement est effectué à l’aide de procédés automatisés. Lorsque vous exercez votre droit à la portabilité des données en application du paragraphe 1, vous avez le droit d’obtenir que les données à caractère personnel soient transmises directement d’un responsable du traitement à un autre, lorsque cela est techniquement possible.
• 3. L’exercice du droit à la portabilité des données s’entend sans préjudice du droit à l’effacement (« droit à l’oubli »). Ce droit ne s’applique pas au traitement nécessaire à l’exécution d’une mission d’intérêt public ou relevant de l’exercice de l’autorité publique dont est investi le responsable du traitement.
(8) Droit d’opposition
Vous avez le droit de vous opposer à tout moment, pour des raisons tenant à votre situation particulière, à un traitement des données à caractère personnel vous concernant fondé sur l’article 6, paragraphe 1, point e) ou f ), y compris un profilage fondé sur ces dispositions. Le responsable du traitement ne traite plus les données à caractère personnel, à moins qu’il ne démontre qu’il existe des motifs légitimes et impérieux pour le traitement qui prévalent sur les intérêts et les droits et libertés de la personne concernée, ou pour la constatation, l’exercice ou la défense de droits en justice.
Lorsque les données à caractère personnel sont traitées à des fins de prospection, vous avez le droit de vous opposer à tout moment au traitement des données à caractère personnel vous concernant à de telles fins de prospection, y compris au profilage dans la mesure où il est lié à une telle prospection.
Lorsque vous vous opposez au traitement à des fins de prospection, les données à caractère personnel ne sont plus traitées à ces fins.
Dans le cadre de l’utilisation de services de la société de l’information, et nonobstant la directive 2002/58/CE, vous pouvez exercer votre droit d’opposition à l’aide de procédés automatisés utilisant des spécifications techniques.
Lorsque des données à caractère personnel sont traitées à des fins de recherche scientifique ou historique ou à des fins statistiques en application de l’article 89, paragraphe 1, vous avez le droit de vous opposer, pour des raisons tenant à sa situation particulière, au traitement de données à caractère personnel vous concernant, à moins que le traitement ne soit nécessaire à l’exécution d’une mission d’intérêt public.
Vous pouvez exercer votre droit d’opposition à tout moment, simplement en vous adressant au responsable du traitement.
(9) Décision individuelle automatisée, y compris le profilage
Vous avez le droit de ne pas faire l’objet d’une décision fondée exclusivement sur un traitement automatisé, y compris le profilage, produisant des effets juridiques vous concernant ou vous affectant de manière significative de façon similaire. Cela ne s’applique pas lorsque la décision :
• est nécessaire à la conclusion ou à l’exécution d’un contrat entre la personne concernée et un responsable du traitement ;
• est autorisée par le droit de l’Union ou le droit de l’État membre auquel le responsable du traitement est soumis et qui prévoit également des mesures appropriées pour la sauvegarde des droits et libertés et des intérêts légitimes de la personne concernée ; ou
• est fondée sur le consentement explicite de la personne concernée.
Le responsable du traitement met en œuvre des mesures appropriées pour la sauvegarde des droits et libertés et des intérêts légitimes de la personne concernée, au moins du droit de la personne concernée d’obtenir une intervention humaine de la part du responsable du traitement, d’exprimer son point de vue et de contester la décision.
La personne concernée peut exercer ce droit à tout moment, simplement en s’adressant au responsable du traitement.
(10) Droit d’introduire une réclamation auprès d’une autorité de contrôle
Sans préjudice de tout autre recours administratif ou juridictionnel, en tant que personne concernée, vous avez le droit d’introduire une réclamation auprès d’une autorité de contrôle, en particulier dans l’État membre dans lequel se trouve votre résidence habituelle, votre lieu de travail ou le lieu où la violation aurait été commise, si vous considérez que le traitement de données à caractère personnel vous concernant constitue une violation du présent règlement.
(11) Droit à un recours juridictionnel effectif
Sans préjudice de tout recours administratif ou extrajudiciaire qui vous est ouvert, y compris le droit d’introduire une réclamation auprès d’une autorité de contrôle au titre de l’article 77, en tant que personne concernée vous avez droit à un recours juridictionnel effectif si vous considérez que les droits que vous confère le présent règlement ont été violés du fait d’un traitement de vos données à caractère personnel effectué en violation du présent règlement.