Politique de confidentialité des applications
A. Préface
Nous, KEUCO GmbH & Co. KG, (ci-après dénommés collectivement « l’entreprise », « nous » ou « notre ») prenons la protection de vos données à caractère personnel très au sérieux et souhaitons vous informer à ce sujet de la protection des données au sein de notre entreprise.
Dans le cadre de notre responsabilité en matière de protection des données, nous avons été soumis à des obligations supplémentaires en raison de l’entrée en vigueur du Règlement général sur la protection des données de l’UE (règlement (UE) 2016/679 ; ci-après : « RGPD ») afin de garantir la protection des données à caractère personnel de la personne concernée par un traitement (en tant que personne concernée, nous nous adressons également ci-après à « client », « utilisateur », « vous », « vous » ou « personne concernée »).
Dans la mesure où nous décidons seuls ou conjointement avec d’autres personnes des finalités et des moyens du traitement des données, cela inclut notamment l’obligation de vous informer de manière transparente de la nature, de l’étendue, de la finalité, de la durée et de la base juridique du traitement (cf. art. 13 et art. 14 du RGPD). Par la présente déclaration (ci-après « Déclaration de confidentialité »), nous vous informons de la manière dont nous traitons vos données à caractère personnel.
B. Généralités :
1. Définitions
À l’instar de l’art. 4 du RGPD, les définitions suivantes sont utilisées dans la présente déclaration de protection des données :
– Les « données à caractère personnel » (article 4, paragraphe 1 du RGPD) sont toutes les informations se rapportant à une personne physique identifiée ou identifiable (« personne concernée »). Une personne est identifiable lorsqu’elle est directement ou indirectement identifiée, en particulier par un identifiant tel qu’un nom, un numéro d’identification, un identifiant en ligne, des données de localisation ou à l’aide d’informations sur leurs caractéristiques physiques, physiologiques,, caractéristiques d’identité psychologiques, économiques, culturelles ou sociales. L’identifiabilité peut également être assurée par un lien entre ces informations ou d’autres connaissances supplémentaires. La formation, la forme ou l’incarnation des informations ne jouent aucun rôle (les photos, les vidéos ou les enregistrements audio peuvent également contenir des données personnelles).
– Le « traitement » (art. 4, al. 2 du RGPD) désigne toute opération impliquant le traitement de données à caractère personnel, avec ou sans l’aide de procédés automatisés (c’est-à-dire assistés par des technologies). Cela inclut notamment la collecte (c’est-à-dire l’approvisionnement), la saisie, l’organisation, le classement, l’enregistrement, l’adaptation ou la modification, la lecture, la consultation, l’utilisation, la divulgation par transmission, la diffusion ou toute autre mise à disposition, le rapprochement, l’association, la limitation, l’effacement ou la destruction de données à caractère personnel, ainsi que la modification d’une finalité ou d’une finalité initialement fondée sur un traitement de données.
– « Responsable du traitement » (art. 4, al. 7 du RGPD) désigne la personne physique ou morale, l’autorité publique, l’organisme ou toute autre entité qui, seule ou conjointement avec d’autres, décide des finalités et des moyens du traitement des données à caractère personnel.
– « Tiers » (art. 4, al. 10 du RGPD) désigne toute personne physique ou morale, autorité publique, organisme ou autre entité autre que la personne concernée, le responsable du traitement, le sous-traitant et les personnes autorisées à traiter les données à caractère personnel sous la responsabilité directe du responsable du traitement ou du sous-traitant, y compris d’autres personnes morales appartenant au groupe.
– « Sous-traitant » (article 4, paragraphe 8 du RGPD) désigne une personne physique ou morale, une autorité publique, un organisme ou une autre entité qui traite des données à caractère personnel pour le compte du responsable du traitement, en particulier conformément à ses instructions (par ex. prestataire de services informatiques). Au sens de la loi sur la protection des données, un sous-traitant n’est en particulier pas un tiers.
– « Consentement » (art. 4, al. 11 du RGPD) désigne toute déclaration de volonté volontaire, éclairée et sans équivoque, donnée au cas par cas, sous la forme d’une déclaration ou d’un autre acte de confirmation clair, par laquelle la personne concernée indique qu’elle consent au traitement des données à caractère personnel la concernant.
2. Modification de la politique de confidentialité
(1) Dans le cadre de l’évolution de la législation sur la protection des données ainsi que des changements technologiques ou organisationnels, nos déclarations de protection des données sont régulièrement révisées afin de déterminer si elles doivent être adaptées ou complétées. Vous serez informé des modifications.
(2) La présente déclaration de protection des données a été publiée en janvier 2022.
3. Aucune obligation de fournir des données à caractère personnel
Nous ne subordonnerons pas la conclusion de contrats avec nous à la fourniture préalable de vos données personnelles. En tant que client, vous n’avez aucune obligation légale ou contractuelle de nous fournir vos données à caractère personnel ; toutefois, il se peut que nous ne puissions fournir certaines offres que de manière limitée ou pas du tout si vous ne fournissez pas les données nécessaires à cet effet. Si cela devait exceptionnellement être le cas dans le cadre des produits que nous proposons ci-après, nous vous en informerons séparément.
C. Informations sur le traitement de vos données
1. La collecte de vos données personnelles
(1) Lorsque vous utilisez notre application, nous collectons des données personnelles vous concernant.
(2) Les données à caractère personnel sont toutes les données se rapportant à votre personne (voir ci-dessus sous Généralités). Il peut s’agir par exemple de votre nom, de vos données de localisation, de votre adresse IP, de l’identifiant de l’appareil, le numéro de la carte SIM, votre adresse ainsi que votre adresse e-mail pour enregistrer vos données personnelles, votre empreinte digitale, des photos, Les films, les enregistrements audio, mais aussi votre comportement d’utilisateur relèvent de cette catégorie.
2. Fondements juridiques du traitement des données
(1) En principe, tout traitement de données à caractère personnel est interdit par la loi et n’est autorisé que si le traitement des données relève de l’une des justifications suivantes :
– Art. 6 al. 1 S. 1 lit. a RGPD (« Consentement ») : lorsque la personne concernée a donné volontairement, de manière informée et sans ambiguïté, par une déclaration ou tout autre acte explicite de confirmation, son consentement au traitement des données à caractère personnel la concernant à une ou plusieurs fins déterminées ;
– Art. 6 al. 1 p. 1 lit. b du RGPD : si le traitement est nécessaire à l’exécution d’un contrat auquel la personne concernée est partie ou à l’exécution de mesures précontractuelles prises à la demande de la personne concernée ;
– Art. 6 al. 1 S. 1 lit. c RGPD : Si le traitement est nécessaire à l’exécution d’une obligation légale à laquelle le responsable du traitement est soumis (p. ex. une obligation légale de conservation) ;
– Art. 6 al. 1 p. 1 lit. d du RGPD : si le traitement est nécessaire pour protéger les intérêts vitaux de la personne concernée ou d’une autre personne physique ;
– Art. 6 al. 1 S. 1 lit. e RGPD : lorsque le traitement est nécessaire à l’exercice d’une mission d’intérêt public ou exercée dans l’exercice de l’autorité publique qui a été confiée au responsable du traitement, ou
– Art. 6 al. 1 S. 1 lit. f RGPD (« intérêts légitimes ») : Si le traitement est nécessaire à la protection des intérêts légitimes (notamment juridiques ou économiques) du responsable du traitement ou d’un tiers, à moins que les intérêts ou droits contradictoires de la personne concernée ne l’emportent (notamment s’il s’agit d’un mineur).
(2) Pour les opérations de traitement que nous effectuons, nous indiquons ci-après la base juridique applicable. Un traitement peut également reposer sur plusieurs bases juridiques.
3. Données collectées lors des Téléchargements
(1) Lors du téléchargement de cette application, certaines données à caractère personnel nécessaires à cet effet sont transmises à l’App Store correspondant (p. ex. Apple App Store ou Google Play).
(2) En particulier, l’adresse e-mail, le nom d’utilisateur, le numéro de client du compte téléchargeur, l’identifiant individuel de l’appareil, les informations de paiement ainsi que l’heure du téléchargement sont transmis à l’App Store lors des Téléchargements.
(3) Nous n’avons aucune influence sur la collecte et le traitement de ces données, elles sont exclusivement effectuées par l’App Store que vous avez sélectionné. Par conséquent, nous ne sommes pas responsables de cette collecte et de ce traitement ; l’App Store en est seul responsable.
4. Données collectées lors de l’utilisation
(1) Nous ne pouvons vous fournir les avantages de notre application que si certaines données nécessaires à l’exploitation de l’application sont collectées à votre sujet lors de notre utilisation.
(2) Nous ne collectons ces données que si cela est nécessaire à l’exécution du contrat entre vous et nous (art. 6 al. 1 lit. b du RGPD). En outre, nous collectons ces données si cela est nécessaire au bon fonctionnement de l’application et si votre intérêt à la protection de vos données à caractère personnel ne l’emporte pas (art. 6, al. 1 lit. f du RGPD).
(3) Nous collectons et traitons les données suivantes vous concernant :
– Informations sur l’appareil : Les données d’accès comprennent l’adresse IP, l’ID de l’appareil, le type d’appareil, les paramètres spécifiques à l’appareil et les paramètres de l’application, ainsi que les propriétés de l’application, la date et l’heure de la consultation, le fuseau horaire, la quantité de données transmises et le message indiquant si l’échange de données a été terminé, le crash de l’application, Type de navigateur et système d’exploitation. Ces données d’accès sont traitées pour permettre techniquement l’utilisation de l’application.
– Informations avec votre consentement : Nous traitons d’autres informations si vous nous y autorisez. L’utilisateur doit autoriser l’utilisation de Bluetooth et des données de localisation. En outre, les données BLE (Bluetooth Low Energy) sont traitées pour la communication avec le capteur. Sans ce consentement, l’utilisation de l’appli peut être restreinte.
5. Durée de conservation des données
(1) Nous supprimerons vos données personnelles dès qu’elles ne seront plus nécessaires aux fins pour lesquelles nous les avons collectées ou utilisées. En règle générale, nous conservons vos données à caractère personnel pendant la durée de la relation d’utilisation ou contractuelle via l’application. En principe, vos données ne sont enregistrées que sur nos serveurs en Allemagne, sous réserve d’une éventuelle transmission conformément aux réglementations des F. 1. et 2..
(2) Toutefois, un stockage peut avoir lieu au-delà de la durée indiquée en cas de litige (imminent) avec vous ou d’autres procédures juridiques.
(3) Les tiers que nous utilisons (voir F. 1) conserveront vos données sur leur système aussi longtemps que nécessaire pour nous fournir le service conformément à la commande concernée.
(4) Les dispositions légales relatives au stockage et à la suppression des données personnelles ne sont pas affectées par ce qui précède (par ex. § 257 HGB ou § 147 AO). Lorsque le délai de conservation prescrit par la loi expire, les données à caractère personnel sont bloquées ou supprimées, à moins que nous n’ayons besoin de les conserver davantage et qu’il y ait une base légale à cet effet.
6. Sécurité des données
(1) Nous utilisons des mesures de sécurité techniques et organisationnelles appropriées pour protéger vos données contre les manipulations accidentelles ou intentionnelles, la perte partielle ou totale, la destruction ou l’accès non autorisé de tiers, en tenant compte de l’état de la technique, des coûts de mise en œuvre et de la nature, de l’étendue, du contexte et de la finalité du traitement ainsi que des risques existants d’une violation des données (y compris de leur probabilité et de leurs conséquences) pour la personne concernée. Les mesures de sécurité mises en œuvre par nos soins font l’objet d’améliorations permanentes et tiennent compte du progrès technologique.
(2) Nous vous fournirons volontiers des informations complémentaires sur demande. Pour ce faire, veuillez contacter notre délégué à la protection des données.
7. Aucune prise de décision automatisée (y compris le profilage)
Nous n’avons pas l’intention d’utiliser les données à caractère personnel que nous recueillons auprès de vous à des fins de prise de décision automatisée (y compris le profilage).
8. Changement d’objectif
(1) Le traitement de vos données à caractère personnel à d’autres fins que celles décrites n’a lieu que si une disposition légale le permet ou si vous avez donné votre consentement à la modification de la finalité du traitement des données.
(2) Dans le cas d’un traitement ultérieur à d’autres fins que celles pour lesquelles les données ont été collectées à l’origine, nous vous informerons de ces autres fins avant le traitement ultérieur et vous fournirons toutes les autres informations pertinentes à cet effet.
D. Responsabilité de vos données et contacts
1. Responsable et coordonnées
(1) Nous sommes le responsable du traitement de vos données à caractère personnel au sens de l’art. 4, al. 7 du RGPD
KEUCO GmbH & Co. KG
Oesestr. 36
58675 Hemer, Allemagne
Téléphone : +49 2372 904 0
E-Mail : info@keuco.de
(2) Notre délégué à la protection des données se tient à votre disposition à tout moment pour toute question et en tant qu’interlocuteur en matière de protection des données chez nous. Ses coordonnées sont :
PROLIANCE GmbH
www.expert-en-protection-des-données.fr
Leopoldstr. 21
80 802 Munich
, AllemagneDélégué à la protection des données@datenschutzexperte.de
Lorsque vous contactez le délégué à la protection des données, veuillez indiquer l’entreprise à laquelle votre demande se rapporte. Veuillez vous abstenir de joindre à votre demande des informations sensibles telles qu’une copie de votre pièce d’identité.
(3) Veuillez vous adresser à ce point de contact en particulier si vous souhaitez nous faire valoir les droits dont vous disposez, tels qu’expliqués au chapitre G.
(4) Si vous avez d’autres questions ou remarques concernant la collecte et le traitement de vos données personnelles, veuillez également vous adresser aux contacts susmentionnés.
2. Collecte de données lors de la prise de contact
(1) Lorsque vous nous contactez par e-mail ou via un formulaire de contact, nous conservons votre adresse e-mail, votre nom et toutes les autres données personnelles que vous avez fournies lors de la prise de contact afin de pouvoir vous contacter pour répondre à la question.
(2) Nous supprimons ces données dès que leur stockage n’est plus nécessaire. S’il existe des délais de conservation légaux, les données sont conservées, mais nous restreignons le traitement.
F. Traitement des données par des tiers
1er destinataire
(1) Il peut arriver que des prestataires de services mandatés soient utilisés pour certaines fonctions de notre application. Comme pour toute grande entreprise, nous faisons appel à des prestataires de services externes nationaux et étrangers (par ex. dans les domaines de l’informatique, de la logistique, des télécommunications, de la vente et du marketing) pour gérer nos transactions commerciales. Celles-ci n’agissent que sur notre instruction et ont été tenues contractuellement, conformément à l’art. 28 du RGPD, de respecter les dispositions légales en matière de protection des données.
(2) Les catégories suivantes de destinataires, qui sont généralement des sous-traitants, peuvent avoir accès à vos données à caractère personnel :
– Prestataires de services pour l’exploitation de notre application et le traitement des données enregistrées ou transmises par les systèmes (p. ex. sécurité informatique). La base juridique de la transmission est alors l’art. 6, al. 1 S. 1 lit. b ou lit. f RGPD, dans la mesure où il ne s’agit pas de sous-traitants ;
– Organismes/autorités gouvernementaux, dans la mesure où cela est nécessaire pour remplir une obligation légale. La base juridique de la transmission est alors l’art. 6, al. 1 S. 1 lit. c du RGPD ;
– Personnes impliquées dans l’exécution de nos activités commerciales (par ex. auditeurs, banques, assurances, conseillers juridiques, autorités de surveillance, personnes impliquées dans les achats d’entreprises ou la création d’entreprises communes). La base juridique de la transmission est alors l’art. 6, al. 1 S. 1 lit. b ou f du RGPD.
(3) En outre, nous ne transmettons vos données à caractère personnel à des tiers que si vous vous conformez à l’art. 6, al. 1 S. 1 lit. a RGPD, vous avez donné votre consentement explicite à cet effet.
(4) Dans la mesure où nous transmettons vos données à caractère personnel à nos filiales ou si nos filiales nous les transmettent (p. ex. à des fins publicitaires), cela se fait sur la base de relations existantes de traitement des commandes.
2. Obligation légale de transmettre certaines données
Dans certaines circonstances, nous pouvons être soumis à une obligation légale ou juridique particulière de mettre les données à caractère personnel légalement traitées à la disposition de tiers, en particulier d’organismes publics (art. 6 al. 1 S. 1 lit. c RGPD).
G. Vos droits :
1. Droit d’accès
(1) vous avez le droit, dans le cadre de l’art. 15 du RGPD, d’obtenir des informations sur les données à caractère personnel vous concernant.
(2) Pour ce faire, vous devez envoyer une demande par e-mail ou par courrier postal aux adresses indiquées ci-dessus.
2. Droit d’opposition au traitement des données et révocation du consentement
(1) Conformément à l’art. 21 du RGPD, vous avez le droit de vous opposer à tout moment au traitement des données à caractère personnel vous concernant. Nous cesserons de traiter vos données personnelles, sauf si nous pouvons démontrer qu’il existe des motifs légitimes et impérieux pour le traitement qui prévalent sur vos intérêts, droits et libertés, ou si le traitement sert à faire valoir, exercer ou défendre des droits légaux.
(2) Conformément à l’art. 7 al. 3 du RGPD, vous avez le droit de révoquer à tout moment le consentement que vous nous avez donné (y compris avant l’entrée en vigueur du RGPD, c’est-à-dire avant le 25 mai 2018), c’est-à-dire votre volonté volontaire, éclairée et claire par une déclaration ou un autre acte confirmant clairement que vous êtes d’accord avec le traitement des données à caractère personnel concernées à une ou plusieurs fins déterminées, si vous nous l’avez donné. Par conséquent, nous ne pouvons plus poursuivre le traitement des données basé sur ce consentement à l’avenir.
(3) Pour ce faire, veuillez vous adresser au point de contact indiqué ci-dessus.
3. Droit de rectification et d’effacement
(1) Dans la mesure où les données à caractère personnel vous concernant sont inexactes, vous avez le droit, conformément à l’art. 16 du RGPD, de nous demander de les rectifier sans délai. Pour toute demande à ce sujet, veuillez vous adresser au point de contact indiqué ci-dessus.
(2) Dans les conditions énoncées à l’art. 17 du RGPD, vous avez le droit d’exiger l’effacement des données à caractère personnel vous concernant. Pour toute demande à ce sujet, veuillez vous adresser au point de contact indiqué ci-dessus. Vous disposez d’un droit d’effacement, en particulier lorsque les données en question ne sont plus nécessaires aux fins de la collecte ou du traitement, lorsque la période de conservation des données est écoulée, en cas d’opposition ou en cas de traitement illicite.
4. Droit à la limitation du traitement
(1) Conformément à l’art. 18 du RGPD, vous avez le droit d’exiger de nous la limitation du traitement de vos données à caractère personnel.
(2) Pour toute demande à ce sujet, veuillez vous adresser au point de contact indiqué ci-dessus.
(3) Vous avez le droit de restreindre le traitement, en particulier si l’exactitude des données à caractère personnel est contestée entre vous et nous ; dans ce cas, vous avez le droit de restreindre le traitement pendant un délai nécessaire pour vérifier l’exactitude. Il en va de même si l’exercice réussi d’un droit d’opposition est encore contesté entre vous et nous. Vous disposez également de ce droit, en particulier si vous disposez d’un droit à l’effacement et que vous exigez un traitement limité au lieu de l’effacement.
5. Droit à la portabilité des données
(1) Conformément à l’art. 20 du RGPD, vous avez le droit de recevoir de notre part les données à caractère personnel vous concernant que vous nous avez mises à disposition dans un format structuré, couramment utilisé et lisible par machine.
(2) Pour toute demande à ce sujet, veuillez vous adresser au point de contact indiqué ci-dessus.
6. Droit de déposer une plainte auprès de l’autorité de surveillance
(1) Conformément à l’art. 77 du RGPD, vous avez le droit de vous opposer à la collecte et au traitement de vos données à caractère personnel auprès de l’autorité de contrôle compétente.
(2) Vous pouvez joindre l’autorité de surveillance compétente aux coordonnées suivantes : Responsable national de la protection des données et de la liberté d’information Rhénanie du Nord-Westphalie, Kavalleriestr. 2-4, 40 213 Düsseldorf, Allemagne, e-mail : poststelle@ldi.nrw.de.