La déclaration de protection des données de SUBRIS GmbH est basée sur les termes utilisés par la Confédération lors de l’adoption de la loi suisse sur la protection des données (LPD). Notre déclaration de protection des données a pour but d’être facile à comprendre et à suivre, tant pour le grand public que pour nos clients et partenaires commerciaux. Afin de garantir cela, nous souhaitons expliquer au préalable les termes utilisés.
Dans la présente déclaration de confidentialité, nous utilisons entre autres les termes suivants :
Les données personnelles se réfèrent à toute information se rapportant à une personne physique identifiée ou identifiable (ci-après dénommée « personne concernée »). Une personne physique identifiable est une personne qui peut être identifiée, directement ou indirectement, par un identifiant tel qu’un nom, un numéro d’identification, des données de localisation, un identifiant en ligne ou une ou plusieurs caractéristiques spécifiques exprimant l’identité physique, physiologique, génétique, psychique, économique, culturelle ou sociale de cette personne physique.
Une personne concernée est toute personne physique identifiée ou identifiable dont les données personnelles sont traitées par le responsable du traitement.
Le traitement comprend toute opération ou séquence d’opérations effectuées ou non à l’aide de procédés automatisés et portant sur des données personnelles, telles que la collecte, l’enregistrement, l’organisation, la structuration, le stockage, l’adaptation ou la modification, l’extraction, la consultation, l’utilisation, la divulgation par transmission, la diffusion ou toute autre forme de mise à disposition, le rapprochement ou l’interconnexion, la limitation, l’effacement ou la destruction.
La limitation du traitement désigne le marquage des données personnelles stockées dans le but de limiter leur traitement futur.
Le profilage est toute forme de traitement automatisé de données personnelles dans lequel ces données sont utilisées pour évaluer certains aspects personnels relatifs à une personne physique. Il s’agit notamment d’analyser ou de prédire des aspects liés au rendement au travail, à la situation économique, à la santé, aux préférences personnelles, aux intérêts, à la fiabilité, au comportement, à la localisation ou au déplacement de cette personne physique.
La pseudonymisation est le traitement de données personnelles de telle sorte que ces données ne puissent plus être attribuées à une personne concernée spécifique sans informations supplémentaires. Les informations supplémentaires sont conservées séparément et sont soumises à des mesures techniques et organisationnelles qui garantissent que les données personnelles ne peuvent pas être attribuées à une personne physique identifiée ou identifiable.
Le responsable ou le responsable du traitement est la personne physique ou morale, l’autorité publique, le service ou un autre organisme qui, seul ou conjointement avec d’autres, détermine les finalités et les moyens du traitement de données à caractère personnel. Lorsque les finalités et les moyens de ce traitement sont déterminés par le droit de l’Union ou le droit des États membres, les critères spécifiques de leur désignation peuvent être prévus par le droit de l’Union ou le droit des États membres.
Un sous-traitant est une personne physique ou morale, une autorité publique, un organisme ou un autre service qui traite des données personnelles pour le compte du responsable du traitement.
Un destinataire est une personne physique ou morale, une autorité publique, un organe ou un autre organisme auquel des données personnelles sont divulguées, qu’il s’agisse ou non d’un tiers. Toutefois, les autorités susceptibles de recevoir des données personnelles dans le cadre d’une mission d’enquête spécifique conformément au droit de l’Union ou au droit des États membres ne sont pas considérées comme des destinataires.
Un tiers est une personne physique ou morale, une autorité publique, un organisme ou un autre service autre que la personne concernée, le responsable du traitement, le sous-traitant ou les personnes placées sous la responsabilité directe du responsable du traitement ou du sous-traitant, et qui est habilité à traiter des données personnelles.
Le consentement est toute manifestation de volonté volontaire, informée et non équivoque d’une personne concernée pour un cas spécifique, exprimée sous la forme d’une déclaration ou d’un autre acte confirmatif clair. Par cette déclaration, la personne concernée indique qu’elle accepte le traitement des données personnelles la concernant.
Le responsable au sens du règlement général sur la protection des données, d’autres lois sur la protection des données en vigueur dans les États membres de l’Union européenne et d’autres dispositions à caractère juridique sur la protection des données est la :
SUBRIS GmbH
Blegistrasse 23
CH – 6340 Baar
+41 (0)41 552 48 84
contact@subris.ch
www.subris.ch
Les pages Internet de SUBRIS GmbH utilisent des cookies. Les cookies sont des fichiers texte qui sont déposés et enregistrés sur un système informatique via un navigateur Internet.
De nombreux sites Internet et serveurs utilisent des cookies. De nombreux cookies contiennent ce que l’on appelle un cookie ID. Un ID de cookie est un identifiant unique du cookie. Il s’agit d’une chaîne de caractères grâce à laquelle les sites Internet et les serveurs peuvent être associés au navigateur Internet spécifique dans lequel le cookie a été stocké. Cela permet aux sites Internet et aux serveurs visités de distinguer le navigateur individuel de la personne concernée des autres navigateurs Internet contenant d’autres cookies. Un navigateur Internet spécifique peut être reconnu et identifié grâce à l’identifiant unique du cookie.
Grâce à l’utilisation de cookies, SUBRIS GmbH peut fournir aux utilisateurs de ce site Internet des services plus conviviaux qui ne seraient pas possibles sans l’installation de cookies.
Les cookies permettent d’optimiser les informations et les offres de notre site Internet dans l’intérêt de l’utilisateur. Les cookies nous permettent, comme nous l’avons déjà mentionné, de reconnaître les utilisateurs de notre site Internet. L’objectif de cette reconnaissance est de faciliter l’utilisation de notre site Internet par les utilisateurs. Par exemple, l’utilisateur d’un site Internet qui utilise des cookies n’a pas besoin de saisir à nouveau ses données d’accès à chaque visite du site, car le site Internet et le cookie stocké sur le système informatique de l’utilisateur s’en chargent. Un autre exemple est le cookie d’un panier d’achat dans une boutique en ligne. La boutique en ligne se souvient des articles qu’un client a placés dans le panier virtuel via un cookie.
La personne concernée peut à tout moment empêcher la mise en place de cookies par notre site Internet au moyen d’un réglage correspondant du navigateur Internet utilisé et s’opposer ainsi durablement à la mise en place de cookies. En outre, les cookies déjà installés peuvent être supprimés à tout moment via un navigateur Internet ou d’autres logiciels. Cela est possible dans tous les navigateurs Internet courants. Si la personne concernée désactive le paramétrage des cookies dans le navigateur Internet utilisé, il se peut que toutes les fonctions de notre site Internet ne soient pas entièrement utilisables.
Le site Internet de SUBRIS GmbH recueille une série de données et d’informations générales à chaque fois qu’une personne concernée ou un système automatisé consulte le site Internet. Ces données et informations générales sont enregistrées dans les fichiers journaux du serveur. Peuvent être saisis (1) les types et versions de navigateurs utilisés, (2) le système d’exploitation utilisé par le système d’accès, (3) le site Internet à partir duquel un système d’accès accède à notre site Internet (ce que l’on appelle le référent), (4) les sous-sites Internet auxquels un système d’accès accède sur notre site Internet, (5) la date et l’heure d’accès au site Internet, (6) une adresse de protocole Internet (adresse IP), (7) le fournisseur de services Internet du système d’accès et (8) d’autres données et informations similaires qui servent à prévenir les risques en cas d’attaques sur nos systèmes informatiques.
Lors de l’utilisation de ces données et informations générales, SUBRIS GmbH ne tire aucune conclusion sur la personne concernée. Ces informations sont plutôt nécessaires pour (1) fournir correctement le contenu de notre site Internet, (2) optimiser le contenu de notre site Internet ainsi que la publicité pour celui-ci, (3) assurer le fonctionnement durable de nos systèmes informatiques et de la technologie de notre site Internet et (4) fournir aux autorités judiciaires les informations nécessaires aux poursuites en cas de cyberattaque. Ces données et informations collectées anonymement sont donc évaluées par SUBRIS GmbH d’une part statistiquement et d’autre part dans le but d’augmenter la protection et la sécurité des données dans notre entreprise, afin d’assurer en fin de compte un niveau de protection optimal pour les données personnelles que nous traitons. Les données anonymes des fichiers journaux du serveur sont stockées séparément de toutes les données personnelles fournies par une personne concernée.
La personne concernée a la possibilité de s’inscrire sur le site internet du responsable du traitement en fournissant des données à caractère personnel. Les données à caractère personnel transmises au responsable du traitement sont indiquées dans le masque de saisie utilisé pour l’enregistrement. Les données à caractère personnel saisies par la personne concernée sont collectées et stockées exclusivement pour l’usage interne du responsable du traitement et pour ses propres besoins. Le responsable du traitement peut faire en sorte que les données personnelles soient transmises à un ou plusieurs sous-traitants, par exemple une société de livraison de colis, qui les utilise également exclusivement pour un usage interne imputable au responsable du traitement.
Lors de l’enregistrement sur le site Internet du responsable du traitement, l’adresse IP attribuée par le fournisseur d’accès Internet (FAI) de la personne concernée, la date et l’heure de l’enregistrement sont également enregistrées. L’enregistrement de ces données est motivé par le fait que c’est le seul moyen d’empêcher l’utilisation abusive de nos services et que ces données permettent, en cas de besoin, d’élucider les infractions commises. Dans cette mesure, l’enregistrement de ces données est nécessaire pour la protection du responsable du traitement. En principe, ces données ne sont pas transmises à des tiers, à moins qu’il n’existe une obligation légale de les transmettre ou que la transmission serve à des poursuites pénales.
L’enregistrement de la personne concernée avec indication volontaire de données à caractère personnel sert au responsable du traitement à proposer à la personne concernée des contenus ou des services qui, de par leur nature, ne peuvent être proposés qu’aux utilisateurs enregistrés. Les personnes enregistrées ont la possibilité de modifier à tout moment les données à caractère personnel fournies lors de l’enregistrement ou de les faire effacer complètement de la base de données du responsable du traitement.
Le responsable du traitement fournit à tout moment à toute personne concernée qui en fait la demande des informations sur les données à caractère personnel la concernant qui sont stockées. En outre, le responsable du traitement rectifie ou efface les données à caractère personnel à la demande ou sur indication de la personne concernée, dans la mesure où aucune obligation légale de conservation ne s’y oppose. L’ensemble du personnel du responsable du traitement est à la disposition de la personne concernée en tant que personne de contact dans ce contexte.
Sur le site Internet de SUBRIS GmbH, les utilisateurs ont la possibilité de s’abonner à la newsletter de notre entreprise. Les données personnelles transmises au responsable du traitement lors de l’abonnement à la newsletter sont déterminées par le masque de saisie utilisé à cet effet.
SUBRIS GmbH informe régulièrement ses clients et partenaires commerciaux des offres de l’entreprise par le biais d’une newsletter. La newsletter de notre entreprise ne peut en principe être reçue par la personne concernée que si (1) la personne concernée dispose d’une adresse e-mail valide et (2) la personne concernée s’est enregistrée pour l’envoi de la newsletter. Pour des raisons juridiques, un e-mail de confirmation est envoyé à l’adresse e-mail enregistrée pour la première fois par une personne concernée pour l’envoi de la newsletter, selon la procédure de double opt-in. Cet e-mail de confirmation sert à vérifier que le propriétaire de l’adresse e-mail en tant que personne concernée a autorisé la réception de la newsletter.
Lors de l’inscription à la newsletter, nous enregistrons également l’adresse IP attribuée par le fournisseur d’accès Internet (FAI) du système informatique utilisé par la personne concernée au moment de l’inscription, ainsi que la date et l’heure de l’inscription. La collecte de ces données est nécessaire pour pouvoir comprendre ultérieurement l’utilisation (éventuelle) abusive de l’adresse e-mail d’une personne concernée et sert donc de garantie juridique au responsable du traitement.
Les données personnelles collectées dans le cadre d’une inscription à la newsletter sont utilisées exclusivement pour l’envoi de notre newsletter. En outre, les abonnés à la newsletter peuvent être informés par e-mail si cela est nécessaire pour le fonctionnement du service de newsletter ou pour l’enregistrement, comme cela pourrait être le cas en cas de modification de l’offre de newsletter ou de changement des conditions techniques. Les données personnelles collectées dans le cadre du service de newsletter ne sont pas transmises à des tiers. L’abonnement à notre newsletter peut être résilié à tout moment par la personne concernée. Le consentement à l’enregistrement des données personnelles que la personne concernée nous a donné pour l’envoi de la newsletter peut être révoqué à tout moment. Un lien permettant de révoquer le consentement est inclus dans chaque newsletter. Il est également possible de se désabonner de la newsletter à tout moment, directement sur le site internet du responsable du traitement, ou de le faire savoir au responsable du traitement par tout autre moyen.
Les newsletters de SUBRIS GmbH contiennent des pixels. Un pixel est un graphique miniature qui est intégré dans les e-mails envoyés au format HTML afin de permettre l’enregistrement et l’analyse des fichiers journaux. Cela permet d’effectuer une évaluation statistique du succès ou de l’échec des campagnes de marketing en ligne. Grâce au pixel de suivi intégré, SUBRIS GmbH peut voir si et quand un e-mail a été ouvert par une personne concernée et quels liens contenus dans l’e-mail ont été appelés par la personne concernée.
Ces données personnelles collectées via les pixels contenus dans les newsletters sont stockées et analysées par le responsable du traitement afin d’optimiser l’envoi de la newsletter et d’adapter encore mieux le contenu des futures newsletters aux intérêts de la personne concernée. Ces données à caractère personnel ne sont pas transmises à des tiers. Les personnes concernées ont le droit de révoquer à tout moment la déclaration de consentement séparée faite à cet égard par le biais de la procédure de double opt-in. Après la révocation, ces données à caractère personnel sont supprimées par le responsable du traitement. SUBRIS GmbH considère automatiquement comme une révocation le fait de se désabonner de la newsletter.
Le site Internet de SUBRIS GmbH contient, en vertu de dispositions légales, des informations qui permettent un contact électronique rapide avec notre entreprise ainsi qu’une communication directe avec nous, ce qui comprend également une adresse générale de ce que l’on appelle le courrier électronique (e-mail). Lorsqu’une personne concernée prend contact avec le responsable du traitement par courrier électronique ou via un formulaire de contact, les données à caractère personnel transmises par la personne concernée sont automatiquement enregistrées. Ces données personnelles transmises volontairement par une personne concernée au responsable du traitement sont stockées à des fins de traitement ou de prise de contact avec la personne concernée. Ces données personnelles ne sont pas transmises à des tiers.
Le responsable du traitement traite et stocke les données à caractère personnel de la personne concernée uniquement pendant la période nécessaire à la réalisation de l’objectif de stockage ou si cela a été prévu par le législateur des directives et règlements européens ou par un autre législateur dans les lois ou règlements auxquels le responsable du traitement est soumis.
Si la finalité du stockage n’est pas applicable ou si une période de stockage prescrite par le législateur européen ou par un autre législateur compétent expire, les données à caractère personnel sont bloquées ou supprimées de manière routinière et conformément aux dispositions légales.
Toute personne concernée a le droit, conformément aux directives et aux règlements européens, d’obtenir du responsable du traitement la confirmation que des données à caractère personnel la concernant sont ou ne sont pas traitées. Si une personne concernée souhaite exercer ce droit de confirmation, elle peut à tout moment s’adresser à un employé du responsable du traitement.
Toute personne concernée par le traitement de données à caractère personnel a le droit, accordé par le législateur européen, d’obtenir à tout moment du responsable du traitement des informations gratuites sur les données à caractère personnel la concernant et une copie de ces informations. En outre, le législateur européen a accordé à la personne concernée l’accès aux informations suivantes :
La personne concernée a également le droit d’être informée si des données à caractère personnel ont été transférées à un pays tiers ou à une organisation internationale. Si tel est le cas, la personne concernée a en outre le droit d’obtenir des informations sur les garanties appropriées en rapport avec le transfert.
Si une personne concernée souhaite exercer ce droit d’accès, elle peut à tout moment s’adresser à un employé du responsable du traitement.
Toute personne concernée par le traitement de données à caractère personnel a le droit, accordé par le législateur européen, d’obtenir sans délai la rectification des données à caractère personnel inexactes la concernant. En outre, la personne concernée a le droit, compte tenu des finalités du traitement, d’obtenir que les données à caractère personnel incomplètes soient complétées, y compris par une déclaration supplémentaire.
Si une personne concernée souhaite exercer ce droit de rectification, elle peut à tout moment s’adresser à un employé du responsable du traitement.
Toute personne concernée par le traitement de données à caractère personnel a le droit, accordé par le législateur européen, d’obtenir du responsable du traitement l’effacement immédiat des données à caractère personnel la concernant, dans la mesure où l’une des raisons suivantes s’applique et où le traitement n’est pas nécessaire :
Si l’une des raisons susmentionnées s’applique et qu’une personne concernée souhaite demander l’effacement des données personnelles stockées par SUBRIS GmbH, elle peut à tout moment contacter un employé du responsable du traitement. L’employé de SUBRIS GmbH veillera à ce que la demande d’effacement soit immédiatement satisfaite.
Si les données personnelles ont été rendues publiques par SUBRIS GmbH et que notre entreprise, en tant que responsable, est tenue de les effacer en vertu de l’article 17, paragraphe 1, du RGPD, SUBRIS GmbH prend, compte tenu de la technologie disponible et des coûts de mise en œuvre, des mesures appropriées, y compris des mesures techniques, pour informer les autres responsables du traitement des données qui traitent les données personnelles publiées que la personne concernée a demandé l’effacement de tous les liens vers ces données personnelles ou vers des copies ou des réplications de ces données personnelles par ces autres responsables du traitement des données, dans la mesure où le traitement n’est pas nécessaire. L’employé de SUBRIS GmbH prendra les dispositions nécessaires en cas de besoin.
Toute personne concernée par le traitement de données à caractère personnel a le droit, accordé par le législateur européen, d’obtenir du responsable du traitement la limitation du traitement si l’une des conditions suivantes est remplie :
Si l’une des conditions susmentionnées est remplie et qu’une personne concernée souhaite demander la limitation des données personnelles stockées par SUBRIS GmbH, elle peut à tout moment contacter un employé du responsable du traitement. L’employé de SUBRIS GmbH procédera à la restriction du traitement.
Toute personne concernée par le traitement de données à caractère personnel a le droit, accordé par le législateur européen, de recevoir les données à caractère personnel la concernant, fournies par la personne concernée à un responsable du traitement, dans un format structuré, couramment utilisé et lisible par machine. Elle a également le droit de transmettre ces données à un autre responsable sans entrave de la part du responsable auquel les données personnelles ont été fournies, à condition que le traitement soit fondé sur le consentement conformément à l’article 6, paragraphe 1, point a), du RGPD ou à l’article 9, paragraphe 2, point a), du RGPD, ou sur un contrat conformément à l’article 6, paragraphe 1, point b), du RGPD, et que le traitement soit effectué à l’aide de procédés automatisés, à condition que le traitement ne soit pas nécessaire à l’exécution d’une mission d’intérêt public ou relevant de l’exercice de l’autorité publique dont est investi le responsable.
En outre, lorsqu’elle exerce son droit à la portabilité des données conformément à l’article 20, paragraphe 1, du RGPD, la personne concernée a le droit d’obtenir que les données à caractère personnel soient transmises directement d’un responsable du traitement à un autre, lorsque cela est techniquement possible et à condition que cela ne porte pas atteinte aux droits et libertés d’autres personnes.
Pour faire valoir son droit à la portabilité des données, la personne concernée peut à tout moment s’adresser à un employé de SUBRIS GmbH.
Toute personne concernée par le traitement de données à caractère personnel a le droit, accordé par le législateur européen, de s’opposer à tout moment, pour des raisons tenant à sa situation particulière, au traitement des données à caractère personnel la concernant, effectué sur la base de l’article 6, paragraphe 1, points e) ou f), du RGPD. Cela s’applique également au profilage fondé sur ces dispositions.
SUBRIS GmbH ne traite plus les données personnelles en cas d’opposition, à moins que nous puissions démontrer des raisons impérieuses et légitimes pour le traitement qui prévalent sur les intérêts, les droits et les libertés de la personne concernée, ou que le traitement serve à faire valoir, exercer ou défendre des droits légaux.
Si SUBRIS GmbH traite des données personnelles à des fins de publicité directe, la personne concernée a le droit de s’opposer à tout moment au traitement des données personnelles à de telles fins. Cela s’applique également au profilage dans la mesure où il est lié à une telle publicité directe. Si la personne concernée s’oppose à SUBRIS GmbH pour le traitement à des fins de publicité directe, SUBRIS GmbH ne traitera plus les données personnelles à ces fins.
En outre, la personne concernée a le droit de s’opposer, pour des raisons tenant à sa situation particulière, au traitement de données à caractère personnel la concernant, effectué par SUBRIS GmbH à des fins de recherche scientifique ou historique ou à des fins statistiques conformément à l’article 89, paragraphe 1, du RGPD, à moins qu’un tel traitement ne soit nécessaire à l’exécution d’une mission d’intérêt public.
Pour exercer son droit d’opposition, la personne concernée peut s’adresser directement à tout employé de SUBRIS GmbH ou à un autre employé. La personne concernée est également libre d’exercer son droit d’opposition dans le cadre de l’utilisation de services de la société de l’information, nonobstant la directive 2002/58/CE, au moyen de procédures automatisées utilisant des spécifications techniques.
Toute personne concernée par le traitement de données à caractère personnel a le droit, accordé par le législateur européen, de ne pas être soumise à une décision fondée exclusivement sur un traitement automatisé – y compris le profilage – produisant des effets juridiques à son égard ou l’affectant de manière significative de façon similaire, à condition que la décision (1) ne soit pas nécessaire à la conclusion ou à l’exécution d’un contrat entre la personne concernée et le responsable du traitement, ou (2) soit autorisée par la législation de l’Union ou des États membres à laquelle le responsable du traitement est soumis et que cette législation prévoie des mesures appropriées pour la sauvegarde des droits et libertés et des intérêts légitimes de la personne concernée, ou (3) soit prise avec le consentement explicite de la personne concernée.
Si la décision (1) est nécessaire à la conclusion ou à l’exécution d’un contrat entre la personne concernée et le responsable du traitement, ou (2) si elle est prise avec le consentement exprès de la personne concernée, SUBRIS GmbH prend des mesures appropriées pour sauvegarder les droits et libertés ainsi que les intérêts légitimes de la personne concernée, ce qui inclut au moins le droit d’obtenir une intervention humaine de la part du responsable du traitement, d’exprimer son point de vue et de contester la décision.
Si la personne concernée souhaite faire valoir des droits relatifs à des décisions automatisées, elle peut à tout moment s’adresser à un employé du responsable du traitement.
Toute personne concernée par le traitement de données à caractère personnel a le droit, accordé par le législateur européen, de retirer à tout moment son consentement au traitement de données à caractère personnel.
Si la personne concernée souhaite exercer son droit de retrait du consentement, elle peut à tout moment s’adresser à un employé du responsable du traitement.
Le responsable du traitement a intégré « Google reCAPTCHA » (ci-après « reCAPTCHA ») sur ce site Internet. Le fournisseur est Google Inc, 1600 Amphitheatre Parkway, Mountain View, CA 94043, États-Unis (« Google »). L’objectif de reCAPTCHA est de vérifier si la saisie de données sur nos sites Web (par exemple dans un formulaire de contact) est effectuée par un être humain ou par un programme automatisé. Pour ce faire, reCAPTCHA analyse le comportement du visiteur du site web en fonction de différentes caractéristiques. Cette analyse commence automatiquement dès que le visiteur du site web entre sur le site. Pour l’analyse, reCAPTCHA évalue différentes informations (par exemple, l’adresse IP, le temps passé par le visiteur sur le site Web ou les mouvements de souris effectués par l’utilisateur). Les données collectées lors de l’analyse sont transmises à Google.
Les analyses reCAPTCHA s’effectuent entièrement en arrière-plan. Les visiteurs du site ne sont pas informés qu’une analyse est en cours.
Le traitement des données est effectué sur la base de l’article 6, paragraphe 1, point f) du RGPD. L’exploitant du site web a un intérêt légitime à protéger ses offres web contre l’espionnage automatisé abusif et le SPAM.
Pour plus d’informations sur Google reCAPTCHA et la politique de confidentialité de Google, veuillez consulter les liens suivants : https://www.google.com/intl/de/policies/privacy/ et https://www.google.com/recaptcha/intro/android.html.
Le responsable du traitement a intégré le composant Google Analytics (avec fonction d’anonymisation) sur ce site Internet. Google Analytics est un service d’analyse web. L’analyse Web consiste à collecter, rassembler et évaluer des données sur le comportement des visiteurs de sites Internet. Un service d’analyse Web recueille, entre autres, des données sur la page Internet à partir de laquelle une personne concernée a accédé à une page Internet (appelée référent), sur les sous-pages de la page Internet auxquelles elle a accédé ou sur la fréquence et la durée de consultation d’une sous-page. L’analyse web est principalement utilisée pour optimiser un site internet et pour analyser le rapport coût/bénéfice de la publicité sur internet.
L’exploitant du composant Google Analytics est Google Inc., 1600 Amphitheatre Pkwy, Mountain View, CA 94043-1351, États-Unis.
Le responsable du traitement utilise le complément « _gat._anonymizeIp » pour l’analyse web via Google Analytics. Grâce à cet ajout, l’adresse IP de la connexion Internet de la personne concernée est raccourcie et anonymisée par Google si l’accès à nos pages Internet a lieu depuis un État membre de l’Union européenne ou depuis un autre État signataire de l’accord sur l’Espace économique européen.
L’objectif du composant Google Analytics est d’analyser le flux de visiteurs sur notre site Internet. Google utilise les données et informations obtenues entre autres pour évaluer l’utilisation de notre site Internet, pour établir pour nous des rapports en ligne qui montrent les activités sur nos pages Internet et pour fournir d’autres services en rapport avec l’utilisation de notre site Internet.
Google Analytics place un cookie sur le système informatique de la personne concernée. Nous avons déjà expliqué ci-dessus ce que sont les cookies. L’installation du cookie permet à Google d’analyser l’utilisation de notre site Internet. Chaque fois que vous consultez l’une des pages individuelles de ce site Internet, qui est exploité par le responsable du traitement et sur lequel un composant Google Analytics a été intégré, le navigateur Internet du système informatique de la personne concernée est automatiquement invité par le composant Google Analytics concerné à transmettre des données à Google à des fins d’analyse en ligne. Dans le cadre de cette procédure technique, Google prend connaissance de données à caractère personnel, telles que l’adresse IP de la personne concernée, qui servent entre autres à Google à comprendre l’origine des visiteurs et des clics et à permettre par la suite le calcul des commissions.
Le cookie permet d’enregistrer des informations personnelles telles que l’heure d’accès, le lieu d’où provient l’accès et la fréquence des visites de la personne concernée sur notre site Internet. Lors de chaque visite sur notre site Internet, ces données personnelles, y compris l’adresse IP de la connexion Internet utilisée par la personne concernée, sont transmises à Google aux États-Unis d’Amérique. Ces données personnelles sont stockées par Google aux États-Unis d’Amérique. Google est susceptible de communiquer ces données personnelles collectées par le biais de la procédure technique à des tiers.
Comme indiqué ci-dessus, la personne concernée peut à tout moment empêcher la mise en place de cookies par notre site Internet en paramétrant de manière appropriée le navigateur Internet utilisé et s’opposer ainsi de manière permanente à la mise en place de cookies. Un tel réglage du navigateur Internet utilisé empêcherait également Google de placer un cookie sur le système informatique de la personne concernée. En outre, un cookie déjà placé par Google Analytics peut être supprimé à tout moment via le navigateur Internet ou d’autres logiciels.
En outre, la personne concernée a la possibilité de s’opposer à la collecte des données générées par Google Analytics et relatives à l’utilisation de ce site Internet ainsi qu’au traitement de ces données par Google et d’empêcher une telle collecte. Pour ce faire, la personne concernée doit télécharger et installer un module complémentaire de navigateur à partir du lien https://tools.google.com/dlpage/gaoptout. Ce module complémentaire de navigateur indique à Google Analytics, via JavaScript, qu’aucune donnée ni information relative aux visites de sites Internet ne doit être transmise à Google Analytics. L’installation du module complémentaire de navigateur est considérée par Google comme une opposition. Si le système informatique de la personne concernée est supprimé, formaté ou réinstallé à une date ultérieure, la personne concernée doit réinstaller le module complémentaire de navigateur pour désactiver Google Analytics. Si le module complémentaire de navigateur est désinstallé ou désactivé par la personne concernée ou par une autre personne sous son contrôle, il est possible de réinstaller ou de réactiver le module complémentaire de navigateur.
Pour plus d’informations et pour connaître les règles de confidentialité de Google, consultez https://www.google.de/intl/de/policies/privacy/ et http://www.google.com/analytics/terms/de.html. Google Analytics est expliqué plus en détail sur ce lien https://www.google.com/intl/de_de/analytics/.
Le responsable du traitement a intégré les services de Google Remarketing sur ce site Internet. Google Remarketing est une fonction de Google-AdWords qui permet à une entreprise d’afficher des publicités auprès des internautes qui ont déjà visité le site Internet de l’entreprise. L’intégration de Google Remarketing permet donc à une entreprise de créer des publicités adaptées à l’utilisateur et donc d’afficher des publicités pertinentes pour l’internaute.
L’exploitant des services de Google Remarketing est Google Inc., 1600 Amphitheatre Pkwy, Mountain View, CA 94043-1351, États-Unis.
L’objectif de Google Remarketing est d’afficher des publicités en fonction des centres d’intérêt. Google Remarketing nous permet d’afficher des publicités via le réseau publicitaire de Google ou de les faire apparaître sur d’autres sites Internet, en fonction des besoins et des intérêts individuels des internautes.
Google Remarketing place un cookie sur le système informatique de la personne concernée. Nous avons déjà expliqué ci-dessus ce que sont les cookies. L’installation du cookie permet à Google de reconnaître le visiteur de notre site Internet lorsqu’il consulte par la suite des pages Internet qui sont également membres du réseau publicitaire de Google. Chaque fois qu’une page Internet sur laquelle le service de Google Remarketing a été intégré est consultée, le navigateur Internet de la personne concernée s’identifie automatiquement auprès de Google. Dans le cadre de cette procédure technique, Google prend connaissance de données à caractère personnel, telles que l’adresse IP ou le comportement de navigation de l’utilisateur, que Google utilise entre autres pour afficher de la publicité ciblée par centres d’intérêt.
Les cookies permettent de stocker des informations personnelles, telles que les pages Internet visitées par la personne concernée. Par conséquent, à chaque visite de nos pages Internet, des données à caractère personnel, y compris l’adresse IP de la connexion Internet utilisée par la personne concernée, sont transmises à Google aux États-Unis d’Amérique. Ces données personnelles sont stockées par Google aux États-Unis d’Amérique. Google est susceptible de communiquer ces données personnelles collectées par le biais de la procédure technique à des tiers.
Comme indiqué ci-dessus, la personne concernée peut à tout moment empêcher la mise en place de cookies par notre site Internet en paramétrant de manière appropriée le navigateur Internet utilisé et s’opposer ainsi de manière permanente à la mise en place de cookies. Un tel réglage du navigateur Internet utilisé empêcherait également Google de placer un cookie sur le système informatique de la personne concernée. En outre, un cookie déjà placé par Google Analytics peut être supprimé à tout moment via le navigateur Internet ou d’autres logiciels.
En outre, la personne concernée a la possibilité de s’opposer à la publicité ciblée par centres d’intérêt de Google. Pour ce faire, la personne concernée doit cliquer sur le lien www.google.de/settings/ads à partir de n’importe quel navigateur Internet qu’elle utilise et y effectuer les réglages souhaités.
Pour plus d’informations et pour consulter les règles de confidentialité de Google en vigueur, rendez-vous sur https://www.google.de/intl/de/policies/privacy/.
Le responsable du traitement a intégré Google AdWords sur ce site Internet. Google AdWords est un service de publicité sur Internet qui permet aux annonceurs de diffuser des annonces à la fois dans les résultats du moteur de recherche de Google et dans le réseau publicitaire de Google. Google AdWords permet à un annonceur de définir à l’avance certains mots-clés qui permettront d’afficher une annonce dans les résultats du moteur de recherche de Google uniquement si l’utilisateur utilise le moteur de recherche pour obtenir un résultat de recherche en rapport avec les mots-clés. Dans le réseau publicitaire de Google, les annonces sont diffusées sur des pages Internet pertinentes en termes de thèmes au moyen d’un algorithme automatique et en tenant compte des mots-clés définis au préalable.
L’exploitant des services de Google AdWords est Google Inc., 1600 Amphitheatre Pkwy, Mountain View, CA 94043-1351, États-Unis.
L’objectif de Google AdWords est de promouvoir notre site Internet en affichant des publicités ciblées par centres d’intérêt sur les sites Internet de sociétés tierces et dans les résultats du moteur de recherche Google, ainsi qu’en affichant des publicités tierces sur notre site Internet.
Si une personne concernée accède à notre site Internet via une annonce Google, un cookie de conversion est déposé par Google sur le système informatique de la personne concernée. Nous avons déjà expliqué plus haut ce que sont les cookies. Un cookie de conversion perd sa validité après trente jours et ne sert pas à identifier la personne concernée. Le cookie de conversion permet, dans la mesure où le cookie n’a pas encore expiré, de savoir si certaines sous-pages, par exemple le panier d’un système de boutique en ligne, ont été consultées sur notre site Internet. Le cookie de conversion nous permet, ainsi qu’à Google, de savoir si une personne concernée, qui a accédé à notre site Internet par le biais d’une annonce AdWords, a généré un chiffre d’affaires, c’est-à-dire si elle a effectué ou interrompu un achat de marchandises.
Les données et informations collectées par l’utilisation du cookie de conversion sont utilisées par Google pour établir des statistiques de fréquentation de notre site Internet. Nous utilisons à notre tour ces statistiques de visite pour déterminer le nombre total d’utilisateurs qui nous ont été adressés par le biais d’annonces AdWords, c’est-à-dire pour déterminer le succès ou l’échec de chaque annonce AdWords et pour optimiser nos annonces AdWords à l’avenir. Ni notre entreprise ni les autres annonceurs de Google AdWords ne reçoivent d’informations de Google permettant d’identifier la personne concernée.
Le cookie de conversion permet d’enregistrer des informations personnelles, telles que les pages Internet visitées par la personne concernée. Par conséquent, à chaque visite de nos pages Internet, des données à caractère personnel, y compris l’adresse IP de la connexion Internet utilisée par la personne concernée, sont transmises à Google aux États-Unis d’Amérique. Ces données personnelles sont stockées par Google aux États-Unis d’Amérique. Google est susceptible de communiquer ces données personnelles collectées par le biais de la procédure technique à des tiers.
Comme indiqué ci-dessus, la personne concernée peut à tout moment empêcher la mise en place de cookies par notre site Internet en paramétrant de manière appropriée le navigateur Internet utilisé et s’opposer ainsi de manière permanente à la mise en place de cookies. Un tel réglage du navigateur Internet utilisé empêcherait également Google de placer un cookie de conversion sur le système informatique de la personne concernée. En outre, un cookie déjà placé par Google AdWords peut être supprimé à tout moment via le navigateur Internet ou d’autres programmes logiciels.
En outre, la personne concernée a la possibilité de s’opposer à la publicité ciblée par centres d’intérêt de Google. Pour ce faire, la personne concernée doit cliquer sur le lien www.google.de/settings/ads à partir de n’importe quel navigateur Internet qu’elle utilise et y effectuer les réglages souhaités.
Pour plus d’informations et pour consulter les règles de confidentialité de Google en vigueur, rendez-vous sur https://www.google.de/intl/de/policies/privacy/.
L’article 6 I, lettre a du RGPD sert de base juridique à notre entreprise pour les opérations de traitement pour lesquelles nous obtenons un consentement pour une finalité de traitement spécifique. Si le traitement de données à caractère personnel est nécessaire à l’exécution d’un contrat auquel la personne concernée est partie, comme c’est le cas par exemple pour les opérations de traitement nécessaires à la livraison de marchandises ou à la fourniture d’une autre prestation ou contrepartie, le traitement est fondé sur l’article 6 I, lettre b du RGPD. Il en va de même pour les opérations de traitement nécessaires à l’exécution de mesures précontractuelles, par exemple en cas de demandes de renseignements sur nos produits ou services. Si notre entreprise est soumise à une obligation légale qui rend nécessaire le traitement de données à caractère personnel, par exemple pour remplir des obligations fiscales, le traitement est basé sur l’article 6 I, lettre c du RGPD. Dans de rares cas, le traitement des données à caractère personnel pourrait être nécessaire pour protéger les intérêts vitaux de la personne concernée ou d’une autre personne physique. Ce serait par exemple le cas si un visiteur était blessé dans notre entreprise et que, par la suite, son nom, son âge, ses données d’assurance maladie ou d’autres informations vitales devaient être communiquées à un médecin, un hôpital ou un autre tiers. Le traitement serait alors basé sur l’article 6 I, lettre d du RGPD. Enfin, les opérations de traitement pourraient être basées sur l’article 6 I, lettre f du RGPD. Les opérations de traitement qui ne sont couvertes par aucune des bases juridiques susmentionnées reposent sur cette base juridique si le traitement est nécessaire à la sauvegarde d’un intérêt légitime de notre entreprise ou d’un tiers, à condition que les intérêts, les droits fondamentaux et les libertés fondamentales de la personne concernée ne prévalent pas. De telles opérations de traitement nous sont notamment autorisées parce qu’elles ont été spécialement mentionnées par le législateur européen. Il a estimé à cet égard qu’un intérêt légitime pourrait être présumé si la personne concernée est un client du responsable du traitement (considérant 47, phrase 2 du RGPD).
Lorsque le traitement des données à caractère personnel est fondé sur l’article 6 I, lettre f du RGPD, notre intérêt légitime est de mener nos activités en faveur du bien-être de tous nos employés et de nos actionnaires.
Le critère pour la durée de stockage des données personnelles est le délai de conservation légal respectif. Après l’expiration de ce délai, les données correspondantes sont supprimées de manière routinière, dans la mesure où elles ne sont plus nécessaires à l’exécution du contrat ou à la préparation du contrat.
Nous vous informons que la mise à disposition de données à caractère personnel est en partie prescrite par la loi (p. ex. dispositions fiscales) ou peut également résulter de dispositions contractuelles (p. ex. données relatives au partenaire contractuel). Pour conclure un contrat, il peut parfois être nécessaire qu’une personne concernée nous fournisse des données à caractère personnel qui doivent ensuite être traitées par nos soins. La personne concernée est par exemple tenue de nous fournir des données à caractère personnel lorsque notre entreprise conclut un contrat avec elle. La non-fourniture des données à caractère personnel aurait pour conséquence que le contrat avec la personne concernée ne pourrait pas être conclu. Avant que la personne concernée ne fournisse des données à caractère personnel, elle doit s’adresser à l’un de nos collaborateurs. Notre collaborateur expliquera à la personne concernée, au cas par cas, si la fourniture des données personnelles est prescrite par la loi ou par un contrat ou si elle est nécessaire à la conclusion du contrat, s’il existe une obligation de fournir les données personnelles et quelles seraient les conséquences de la non-fourniture des données personnelles.
En tant qu’entreprise responsable, nous n’avons pas recours à la prise de décision automatique ou au profilage.
L’utilisation par SUBRIS des informations obtenues par le biais des API Google et leur partage avec une autre application sont conformes à la politique de données utilisateur de Google API Services, y compris les exigences relatives à l’utilisation limitée. Pour plus d’informations, consultez la politique de données utilisateur de Google API Services.
Contrat de traitement des données de commande Conformément à l’article 9 de la LPD (en vigueur à partir du 1er septembre 2023), la personne responsable au sens de la LPD est tenue de conclure avec un sous-traitant un contrat dans lequel sont définies les obligations en matière de protection des données. Ci-dessous, nous mettons à votre disposition le contrat établi avec notre conseiller externe en matière de protection des données, que vous pouvez télécharger.