Introduction
Nous ne traiterons les données à caractère personnel (généralement désignées ci-après par le terme « données ») que dans la mesure où cela est nécessaire et dans le but de fournir un site web fonctionnel et convivial, y compris son contenu, et les services qui y sont proposés. Conformément à l'art. 4 No. 1 du Règlement (UE) 2016/679, c'est-à-dire le Règlement général sur la protection des données (ci-après dénommé « RGPD “), le terme ” traitement » désigne toute opération ou tout ensemble d'opérations telles que la collecte, l'enregistrement, l'organisation, la structuration, la conservation, l'adaptation, la modification, l'extraction, la consultation, l'utilisation, la divulgation par transmission, la diffusion ou toute autre forme de mise à disposition, le rapprochement ou l'interconnexion, la limitation, l'effacement ou la destruction effectuées sur des données à caractère personnel, que ce soit par des moyens automatisés ou non. La politique de confidentialité suivante a pour but de vous informer en particulier sur le type, la portée, la finalité, la durée et la base juridique du traitement de ces données, que ce soit sous notre propre contrôle ou en collaboration avec d'autres. Nous vous informons également ci-dessous sur les composants tiers que nous utilisons pour optimiser notre site web et améliorer l'expérience de l'utilisateur, ce qui peut entraîner le traitement par ces tiers des données qu'ils collectent et contrôlent. Notre politique de confidentialité est structurée comme suit : I. Informations nous concernant en tant que responsables du traitement de vos données II. Les droits des utilisateurs et des personnes concernées III. Informations sur le traitement des données
Le traitement des données à caractère personnel, telles que le nom, l'adresse, l'adresse électronique ou le numéro de téléphone d'une personne concernée, s'effectue toujours en conformité avec le règlement général sur la protection des données et avec les dispositions nationales spécifiques à la protection des données en vigueur pour la société mbnet engineering GmbH. Par la présente déclaration de protection des données, notre entreprise souhaite informer le public sur la nature, l'étendue et la finalité des données personnelles que nous collectons, utilisons et traitons. En outre, cette déclaration de protection des données informe les personnes concernées des droits dont elles disposent. Traduit avec DeepL.com (version gratuite)
En tant que responsable du traitement, mbnet engineering GmbH a mis en œuvre de nombreuses mesures techniques et organisationnelles afin d'assurer la protection la plus complète possible des données personnelles traitées via ce site Internet. Cependant, les transmissions de données sur Internet peuvent présenter des failles de sécurité, de sorte qu'une protection absolue ne peut pas être garantie. Pour cette raison, chaque personne concernée est libre de nous transmettre des données personnelles par d'autres moyens, par exemple par téléphone. Traduit avec DeepL.com (version gratuite)
1) Définitions
La déclaration de protection des données de mbnet engineering GmbH est basée sur les termes utilisés par le législateur européen pour l'adoption du Règlement général sur la protection des données (RGPD). Notre politique de confidentialité doit être facile à lire et à comprendre pour le public ainsi que pour nos clients et partenaires commerciaux. Pour ce faire, nous souhaitons expliquer au préalable les termes utilisés.
Nous utilisons les termes suivants, entre autres, dans la présente politique de confidentialité :
a) les données à caractère personnel
Les données à caractère personnel désignent toute information concernant une personne physique identifiée ou identifiable (ci-après dénommée « personne concernée »). Une personne physique identifiable est une personne qui peut être identifiée, directement ou indirectement, notamment par référence à un identifiant tel qu'un nom, un numéro d'identification, des données de localisation, un identifiant en ligne ou à un ou plusieurs éléments spécifiques propres à l'identité physique, physiologique, génétique, psychique, économique, culturelle ou sociale de cette personne physique.b) Personne concernée
La personne concernée est toute personne physique identifiée ou identifiable dont les données à caractère personnel sont traitées par le responsable du traitement.c) Traitement
Le traitement est toute opération ou tout ensemble d'opérations effectuées ou non à l'aide de procédés automatisés et appliquées à des données ou des ensembles de données à caractère personnel, telles que la collecte, l'enregistrement, l'organisation, la structuration, la conservation, l'adaptation ou la modification, l'extraction, la consultation, l'utilisation, la communication par transmission, la diffusion ou toute autre forme de mise à disposition, le rapprochement ou l'interconnexion, la limitation, l'effacement ou la destruction.d) Restriction du traitement
La limitation du traitement est le marquage des données personnelles stockées dans le but de restreindre leur traitement futur.e) le profilage
Le profilage désigne toute forme de traitement automatisé de données à caractère personnel consistant à utiliser des données à caractère personnel pour évaluer certains aspects personnels relatifs à une personne physique, notamment pour analyser ou prédire des aspects concernant le rendement au travail, la situation économique, la santé, les préférences personnelles, les intérêts, la fiabilité, le comportement, la localisation ou les déplacements de cette personne physique.f) Pseudonymisation
La pseudonymisation est le traitement de données à caractère personnel de telle sorte que ces données ne puissent plus être attribuées à une personne concernée spécifique sans l'utilisation d'informations supplémentaires, à condition que ces informations supplémentaires soient conservées séparément et fassent l'objet de mesures techniques et organisationnelles visant à garantir que les données à caractère personnel ne sont pas attribuées à une personne physique identifiée ou identifiable.g) Contrôleur ou responsable du traitement
Le contrôleur ou le responsable du traitement est la personne physique ou morale, l'autorité publique, le service ou un autre organisme qui, seul ou conjointement avec d'autres, détermine les finalités et les moyens du traitement des données à caractère personnel. Lorsque les finalités et les moyens de ce traitement sont déterminés par le droit de l'Union ou des États membres, le responsable du traitement ou les critères spécifiques pour sa désignation peuvent être prévus par le droit de l'Union ou des États membres.h) Processeur
Le sous-traitant est une personne physique ou morale, une autorité publique, une agence ou un autre organisme qui traite des données à caractère personnel pour le compte du responsable du traitement.i) Recipient
Le destinataire est une personne physique ou morale, une autorité publique, une agence ou un autre organisme, à qui les données à caractère personnel sont communiquées, qu'il s'agisse ou non d'un tiers. Toutefois, les autorités publiques qui peuvent recevoir des données à caractère personnel dans le cadre d'une enquête particulière conformément au droit de l'Union ou des États membres ne sont pas considérées comme des destinataires.j) Tiers
Un tiers est une personne physique ou morale, une autorité publique, une agence ou un organisme autre que la personne concernée, le responsable du traitement, le sous-traitant et les personnes qui, sous l'autorité directe du responsable du traitement ou du sous-traitant, sont autorisées à traiter les données à caractère personnel.k) Consentement
Le consentement est toute manifestation de volonté, libre, spécifique, éclairée et univoque par laquelle la personne concernée accepte, par une déclaration ou par une action positive claire, que des données à caractère personnel la concernant fassent l'objet d'un traitement.
2) le nom et l'adresse du responsable du traitement
Le responsable du traitement au sens du règlement général sur la protection des données, d'autres lois sur la protection des données applicables dans les États membres de l'Union européenne et d'autres dispositions relatives à la protection des données est le :
mbnet engineering GmbH
Kirschauer Str. 37a
OT-Callenberg
D-02681 Schirgiswalde-Kirschau
Tel.: +49 (0)3592 34 83 0
E-Mail: info@mbnet.de
Site web: www.mbnet.de
a) Hébergement du site web
Notre site web est hébergé sur les serveurs de Odoo S.A. (Chaussée de Namur, 40, 1367 Grand-Rosière, Belgique). Un contrat de traitement des commandes a été conclu avec Odoo conformément à l'article 28 du RGPD.
Odoo s'engage à ne traiter les données personnelles que dans le cadre de nos instructions et à prendre les mesures techniques et organisationnelles appropriées pour protéger ces données. Pour plus d'informations, veuillez consulter la Datenschutzrichtlinie von Odoo.
Dans certains cas, il peut être nécessaire de transférer des données personnelles à des filiales d'Odoo S.A. situées en dehors de l'UE. De tels transferts se font exclusivement sur la base des clauses contractuelles types de l'UE afin de garantir un niveau de protection des données adéquat.
Si des données sont transmises à des sites en dehors de l'UE, cela se fait exclusivement sur la base des clauses contractuelles types de l'UE ou d'autres garanties autorisées par la loi conformément à l'article 46 du RGPD.
3. Cookies
Les pages Internet de mbnet engineering GmbH utilisent des cookies. Les cookies sont des fichiers texte qui sont placés et stockés sur un système informatique par l'intermédiaire d'un navigateur Internet.
De nombreux sites web et serveurs utilisent des cookies. De nombreux cookies contiennent ce que l'on appelle un identifiant de cookie. L'ID du cookie est un identifiant unique pour le cookie. Il s'agit d'une chaîne de caractères qui permet d'attribuer les sites web et les serveurs au navigateur internet spécifique dans lequel le cookie a été stocké. Cela permet aux sites web et aux serveurs visités de distinguer le navigateur individuel de la personne concernée des autres navigateurs Internet qui contiennent d'autres cookies. Un navigateur Internet spécifique peut être reconnu et identifié grâce à l'identifiant unique du cookie.
Grâce à l'utilisation de cookies, mbnet engineering GmbH peut fournir aux utilisateurs de ce site web des services plus conviviaux qui ne seraient pas possibles sans le paramétrage du cookie.
Un cookie permet d'optimiser les informations et les offres de notre site web au profit de l'utilisateur. Comme nous l'avons déjà mentionné, les cookies nous permettent de reconnaître les utilisateurs de notre site web. Cette reconnaissance a pour but de faciliter l'utilisation de notre site web par les utilisateurs. Par exemple, l'utilisateur d'un site web qui utilise des cookies ne doit pas réintroduire ses données d'accès à chaque fois qu'il visite le site web, car celles-ci sont prises en charge par le site web et le cookie stocké sur le système informatique de l'utilisateur. Un autre exemple est le cookie pour un panier d'achat dans un magasin en ligne. Le magasin en ligne se souvient des articles qu'un client a placés dans le panier virtuel par le biais d'un cookie.
La personne concernée peut à tout moment empêcher la mise en place de cookies par notre site Internet au moyen d'un réglage correspondant du navigateur Internet utilisé et s'opposer ainsi de manière permanente à la mise en place de cookies. En outre, les cookies déjà installés peuvent être supprimés à tout moment par le biais d'un navigateur Internet ou d'autres logiciels. Cela est possible dans tous les navigateurs Internet courants. Si la personne concernée désactive l'installation de cookies dans le navigateur Internet utilisé, il se peut que toutes les fonctions de notre site Internet ne soient pas entièrement utilisables.
Utilisation des cookies, contenus intégrés et services externes
Notre site web n'utilise pas de services externes tels que Google Fonts, Google Maps ou Google Analytics. Il n'intègre pas de scripts externes ou d'outils de suivi de fournisseurs tiers qui transmettent des données personnelles à des tiers sans leur consentement.
Certains cookies techniquement nécessaires sont automatiquement installés pour garantir le bon fonctionnement du site web. Il s'agit notamment des cookies suivants:
- les cookies de session pour la gestion de la connexion des utilisateurs et des fonctionnalités du site web.
- Les cookies de langue et de fuseau horaire pour adapter la présentation du site à votre région.
- Les cookies de consentement, qui enregistrent vos préférences en matière de cookies.
La seule intégration externe sur notre site web concerne OpenStreetMap, afin de fournir un affichage interactif de la carte. Cette carte n'est chargée qu'après que l'utilisateur a donné son consentement aux cookies optionnels. Sans consentement, la carte reste désactivée et aucune connexion n'est établie avec les serveurs externes. L'intégration est clairement indiquée et l'utilisation n'a lieu qu'après l'accord explicite de l'utilisateur.
En outre, Stripe peut être intégré en tant que prestataire de paiement afin de traiter les transactions en toute sécurité. Ces services n'installent des cookies que si un paiement est effectué ou si l'utilisateur a donné son accord.
Vous pouvez à tout moment adapter vos paramètres de cookies via notre outil de gestion des cookies.
4. collecte de données et d'informations générales
Le site web de mbnet engineering GmbH recueille une série de données et d'informations générales lorsqu'une personne concernée ou un système automatisé consulte le site web. Ces données et informations générales sont stockées dans les fichiers journaux du serveur. Les (1) types et versions de navigateurs utilisés, (2) le système d'exploitation utilisé par le système accédant, (3) le site web à partir duquel un système accédant accède à notre site web (appelé référent), (4) les sous-sites web auxquels un système accédant accède sur notre site web peuvent être enregistrés, (5) la date et l'heure d'accès au site web, (6) une adresse de protocole internet (adresse IP), (7) le fournisseur de services internet du système accédant et (8) d'autres données et informations similaires utilisées à des fins de sécurité en cas d'attaques sur nos systèmes de technologie de l'information.
En utilisant ces données et informations générales, mbnet engineering GmbH ne tire aucune conclusion sur la personne concernée. Ces informations sont plutôt nécessaires pour (1) fournir correctement le contenu de notre site web, (2) optimiser le contenu de notre site web ainsi que sa publicité, (3) assurer la viabilité à long terme de nos systèmes de technologie de l'information et de la technologie de notre site web, et (4) fournir aux autorités chargées de l'application de la loi les informations nécessaires aux poursuites pénales en cas de cyber-attaque. Par conséquent, mbnet engineering GmbH analyse statistiquement les données et informations collectées de manière anonyme, dans le but d'accroître la protection des données et la sécurité des données de notre entreprise, et d'assurer un niveau optimal de protection des données personnelles que nous traitons. Les données anonymes des fichiers journaux du serveur sont stockées séparément de toutes les données personnelles fournies par une personne concernée.
4.1 Transfert de données vers des pays tiers
Dans certains cas, il peut être nécessaire de transférer des données personnelles vers des pays tiers (en dehors de l'UE) lorsque nous utilisons des services ou des solutions cloud d'Odoo ou d'autres entreprises partenaires. Dans de tels cas, nous veillons à ce que le transfert des données soit effectué conformément aux dispositions du RGPD et à ce que des mesures de protection appropriées soient en place, telles que des clauses contractuelles types de l'UE ou des décisions d'adéquation de la Commission européenne.
Le transfert de données n'a lieu que s'il existe des garanties appropriées, telles que des clauses contractuelles types de l'UE ou des décisions d'adéquation de la Commission européenne.
4.2 Utilisation de JavaScript et CSS
Notre site web utilise JavaScript et CSS pour améliorer l'expérience utilisateur et les temps de chargement. Ces techniques comprennent entre autres:
- Le chargement paresseux des images: Les images qui ne se trouvent pas dans la zone visible ne sont rechargées que lorsqu'elles défilent dans la zone visible. Nous optimisons ainsi les temps de chargement et réduisons la consommation de données. Aucune donnée personnelle n'est traitée dans ce cadre.
- Bouton de retour en haut de page: Pour améliorer la convivialité, nous proposons un bouton qui permet de revenir rapidement au début de la page. Là encore, aucune donnée personnelle n'est collectée.
- Optimisation de la représentation de la mise en page (CLS et LCP): le CSS permet de s'assurer que le contenu du site web est représenté de manière stable afin d'éviter les décalages de mise en page.
- Renonciation aux Google Fonts: notre site web n'utilise pas les Google Fonts afin d'éviter une transmission involontaire de données personnelles aux serveurs Google. Aucune connexion aux services de Google n'est établie lors de la consultation de la page, ce qui nous permet de mieux protéger votre vie privée.
5. possibilité de contact via le site internet
Le site web de mbnet engineering GmbH contient des informations qui permettent un contact électronique rapide avec notre entreprise, ainsi qu'une communication directe avec nous, qui comprend également une adresse générale de ce que l'on appelle le courrier électronique (adresse e-mail). Si une personne concernée contacte le responsable du traitement par e-mail ou via un formulaire de contact, les données personnelles transmises par la personne concernée sont automatiquement stockées. Les données à caractère personnel transmises volontairement par une personne concernée au responsable du traitement sont stockées aux fins du traitement ou de la prise de contact avec la personne concernée. Ces données à caractère personnel ne sont pas transmises à des tiers.
6) Suppression et blocage de routine des données à caractère personnel
Le responsable du traitement traite et conserve les données à caractère personnel de la personne concernée uniquement pendant la période nécessaire pour atteindre la finalité de la conservation, ou dans la mesure où cela est autorisé par le législateur européen ou d'autres législateurs dans les lois ou règlements auxquels le responsable du traitement est soumis.
Si l'objectif de la sauvegarde n'est plus valable ou si un délai de sauvegarde prescrit par le législateur européen ou par un autre législateur compétent expire, les données à caractère personnel sont bloquées ou effacées de manière routinière et conformément aux prescriptions légales.
Odoo ne conserve les données personnelles qu'aussi longtemps que cela est nécessaire pour la fourniture des services ou qu'il existe des délais de conservation légaux. Après la fin de la relation contractuelle, les bases de données sont désactivées pendant une période de trois semaines, puis supprimées. Les sauvegardes peuvent être conservées jusqu'à 12 mois, mais servent uniquement à la restauration en cas d'urgence.
7) Droits de la personne concernée
a) Droit de confirmation
Chaque personne concernée a le droit, accordé par le législateur européen, d'obtenir du responsable du traitement la confirmation que des données à caractère personnel la concernant font ou ne font pas l'objet d'un traitement. Si une personne concernée souhaite se prévaloir de ce droit de confirmation, elle peut, à tout moment, contacter n'importe quel employé du responsable du traitement.b) Droit à l'information
Toute personne concernée par le traitement de données à caractère personnel a le droit, accordé par le législateur européen de directives et de règlements, d'obtenir du responsable du traitement, à tout moment, des informations gratuites sur les données à caractère personnel stockées à son sujet ainsi qu'une copie de ces informations. En outre, le législateur européen a accordé à la personne concernée l'accès aux informations suivantes :- les finalités du traitement
- les catégories de données à caractère personnel traitées
- les destinataires ou catégories de destinataires auxquels les données à caractère personnel ont été ou seront divulguées, en particulier les destinataires dans les pays tiers ou les organisations internationales
- si possible, la période envisagée pour la conservation des données à caractère personnel ou, si cela n'est pas possible, les critères utilisés pour déterminer cette période
- l'existence du droit de demander au responsable du traitement la rectification ou l'effacement des données à caractère personnel ou la limitation du traitement des données à caractère personnel concernant la personne concernée, ou de s'opposer à un tel traitement
- l'existence d'un droit de déposer une plainte auprès d'une autorité de contrôle
- si les données à caractère personnel ne sont pas collectées auprès de la personne concernée : toutes les informations disponibles sur l'origine des données
- l'existence d'une prise de décision automatisée, y compris le profilage, visée à l'article 22, paragraphes 1 et 4, du RGPD et, au moins dans ces cas, des informations utiles sur la logique utilisée, ainsi que sur l'importance et les conséquences envisagées de ce traitement pour la personne concernée
c) droit de rectification
Toute personne concernée par le traitement de données à caractère personnel a le droit, accordé par le législateur européen, d'obtenir sans délai la rectification des données à caractère personnel inexactes la concernant. En outre, la personne concernée a le droit, compte tenu des finalités du traitement, d'exiger que les données à caractère personnel incomplètes soient complétées, y compris au moyen d'une déclaration complémentaire. Si une personne concernée souhaite exercer ce droit de rectification, elle peut à tout moment s'adresser à un collaborateur du responsable du traitement.d) droit à l'effacement (droit à l'oubli)
Toute personne concernée par le traitement de données à caractère personnel a le droit, accordé par le législateur européen, d'exiger du responsable du traitement qu'il efface sans délai les données à caractère personnel la concernant, dans la mesure où l'une des raisons suivantes s'applique et où le traitement n'est pas nécessaire :- Les données à caractère personnel ont été collectées ou traitées d'une autre manière à des fins pour lesquelles elles ne sont plus nécessaires.
- la personne concernée retire son consentement sur lequel était fondé le traitement conformément à l'article 6, paragraphe 1, point a), du RGPD ou à l'article 9, paragraphe 2, point a), du RGPD, et il n'existe pas d'autre base juridique pour le traitement.
- la personne concernée s'oppose au traitement conformément à l'article 21, paragraphe 1, du RGPD, et il n'existe pas de motifs légitimes prépondérants pour le traitement, ou la personne concernée s'oppose au traitement conformément à l'article 21, paragraphe 2, du RGPD.
- Les données à caractère personnel ont été traitées illégalement.
- l'effacement des données à caractère personnel est nécessaire au respect d'une obligation légale en vertu du droit de l'Union ou du droit des États membres auquel le responsable du traitement est soumis.
- Les données à caractère personnel ont été collectées en relation avec des services offerts par la société de l'information conformément à l'article 8, paragraphe 1, du RGPD.
e) droit à la limitation du traitement
Toute personne concernée par le traitement de données à caractère personnel a le droit, accordé par le législateur européen, d'exiger du responsable du traitement qu'il en limite le traitement si l'une des conditions suivantes est remplie:- L'exactitude des données à caractère personnel est contestée par la personne concernée pendant une durée permettant au responsable du traitement de vérifier l'exactitude des données à caractère personnel.
- le traitement est illicite, la personne concernée refuse l'effacement des données à caractère personnel et demande à la place la limitation de l'utilisation des données à caractère personnel.
- Le responsable du traitement n'a plus besoin des données à caractère personnel aux fins du traitement, mais la personne concernée en a besoin pour faire valoir, exercer ou défendre des droits en justice.
- La personne concernée s'est opposée au traitement conformément à l'article 21, paragraphe 1, du RGPD et il n'est pas encore établi si les motifs légitimes du responsable du traitement prévalent sur ceux de la personne concernée.
f) droit à la portabilité des données
Toute personne concernée par le traitement de données à caractère personnel a le droit, accordé par le législateur européen, de recevoir les données à caractère personnel la concernant, fournies par la personne concernée à un responsable du traitement, dans un format structuré, couramment utilisé et lisible par machine. Elle a également le droit de transmettre ces données à un autre responsable du traitement sans entrave de la part du responsable du traitement auquel les données à caractère personnel ont été fournies, à condition que le traitement soit fondé sur le consentement conformément à l'article 6, paragraphe 1, point a), du RGPD ou à l'article 9, paragraphe 2, point a), du RGPD, ou sur un contrat conformément à l'article 6, paragraphe 1, point b), du RGPD, et que le traitement soit effectué à l'aide de procédés automatisés, à condition que le traitement ne soit pas nécessaire à l'exécution d'une mission d'intérêt public ou relevant de l'exercice de l'autorité publique dont est investi le responsable du traitement. En outre, dans l'exercice de son droit à la portabilité des données conformément à l'article 20, paragraphe 1, du RGPD, la personne concernée a le droit d'obtenir que les données à caractère personnel soient transmises directement d'un responsable du traitement à un autre, lorsque cela est techniquement possible et à condition que cela ne porte pas atteinte aux droits et libertés d'autres personnes. Pour faire valoir son droit à la portabilité des données, la personne concernée peut à tout moment contacter un membre du personnel.g) droit d'opposition
Toute personne concernée par le traitement de données à caractère personnel a le droit, accordé par le législateur européen, de s'opposer à tout moment, pour des raisons tenant à sa situation particulière, au traitement des données à caractère personnel la concernant, effectué sur la base de l'article 6, paragraphe 1, points e) ou f), du RGPD. Cela vaut également pour le profilage fondé sur ces dispositions. En cas d'opposition, mbnet engineering GmbH ne traite plus les données à caractère personnel, à moins que nous puissions démontrer qu'il existe des motifs légitimes et impérieux pour le traitement qui prévalent sur les intérêts, les droits et les libertés de la personne concernée, ou que le traitement sert à faire valoir, exercer ou défendre des droits en justice.
Si mbnet engineering GmbH traite des données personnelles pour faire de la publicité directe, la personne concernée a le droit de s'opposer à tout moment au traitement des données personnelles à des fins de publicité. Cela s'applique également au profilage dans la mesure où il est lié à une telle publicité directe. Si la personne concernée s'oppose au traitement par mbnet engineering GmbH à des fins de publicité directe, mbnet engineering GmbH ne traitera plus les données personnelles à ces fins. En outre, la personne concernée a le droit de s'opposer, pour des raisons tenant à sa situation particulière, au traitement de données à caractère personnel la concernant, effectué par mbnet engineering GmbH à des fins de recherche scientifique ou historique ou à des fins statistiques conformément à l'article 89, paragraphe 1, du RGPD, à moins que ce traitement ne soit nécessaire à l'exécution d'une mission d'intérêt public. Pour exercer son droit d'opposition, la personne concernée peut s'adresser directement à tout employé de mbnet engineering GmbH ou à un autre employé. La personne concernée est également libre d'exercer son droit d'opposition dans le cadre de l'utilisation de services de la société de l'information, nonobstant la directive 2002/58/CE, au moyen de procédures automatisées utilisant des spécifications techniques.h) Décisions automatisées dans des cas individuels, y compris le profilage
Toute personne concernée par le traitement de données à caractère personnel a le droit, accordé par le législateur européen, de ne pas être soumise à une décision fondée exclusivement sur un traitement automatisé, y compris le profilage, produisant des effets juridiques à son égard ou l'affectant de manière significative de façon similaire, à condition que la décision (1) ne soit pas nécessaire à la conclusion ou à l'exécution d'un contrat entre la personne concernée et le responsable du traitement, ou (2) soit autorisée par la législation de l'Union ou des États membres à laquelle le responsable du traitement est soumis et que cette législation prévoie des mesures appropriées pour la sauvegarde des droits et libertés et des intérêts légitimes de la personne concernée, ou (3) soit prise avec le consentement explicite de la personne concernée. Si la décision (1) est nécessaire à la conclusion ou à l'exécution d'un contrat entre la personne concernée et le responsable du traitement, ou (2) si elle est prise avec le consentement exprès de la personne concernée, la société mbnet engineering GmbH prend des mesures appropriées pour sauvegarder les droits et libertés et les intérêts légitimes de la personne concernée, ce qui inclut au moins le droit d'obtenir une intervention humaine de la part du responsable du traitement, d'exprimer son point de vue et de contester la décision. Si la personne concernée souhaite faire valoir ses droits à la protection des données, elle doit le faire par écrit.i) Droit de révoquer un consentement en matière de protection des données
Toute personne concernée par le traitement de données à caractère personnel a le droit, accordé par le législateur européen, de révoquer à tout moment son consentement au traitement de données à caractère personnel. Si la personne concernée souhaite faire valoir son droit de retirer son consentement, elle peut à tout moment s'adresser à un collaborateur du responsable du traitement.-
j) Traitement des données par Odoo
Si vous avez des questions concernant le traitement de vos données personnelles par Odoo S.A. ou si vous souhaitez faire valoir vos droits (information, rectification, suppression, limitation, transférabilité des données), vous pouvez vous adresser directement à nous ou au délégué à la protection des données de Odoo S.A.. privacy@odoo.com wenden.
8. base juridique du traitement
L'article 6 I, lettre a du RGPD sert de base juridique à notre entreprise pour les opérations de traitement pour lesquelles nous obtenons un consentement pour une finalité de traitement spécifique. Si le traitement de données à caractère personnel est nécessaire à l'exécution d'un contrat auquel la personne concernée est partie, comme c'est par exemple le cas pour les opérations de traitement nécessaires à la livraison de marchandises ou à la fourniture d'une autre prestation ou contrepartie, le traitement se fonde sur l'article 6 I, point b), du RGPD. Il en va de même pour les opérations de traitement nécessaires à l'exécution de mesures précontractuelles, par exemple dans le cas de demandes concernant nos produits ou prestations. Si notre entreprise est soumise à une obligation légale qui rend nécessaire le traitement de données à caractère personnel, par exemple pour remplir des obligations fiscales, le traitement est basé sur l'art. 6 I, let. c du RGPD. Dans de rares cas, le traitement des données à caractère personnel pourrait être nécessaire pour protéger les intérêts vitaux de la personne concernée ou d'une autre personne physique. Ce serait par exemple le cas si un visiteur était blessé dans notre entreprise et que, par la suite, son nom, son âge, ses données d'assurance maladie ou d'autres informations vitales devaient être transmises à un médecin, un hôpital ou un autre tiers. Le traitement serait alors basé sur l'article 6 I, lettre d du RGPD. Enfin, les opérations de traitement pourraient être fondées sur l'article 6 I, lettre f du RGPD. Les opérations de traitement qui ne sont couvertes par aucune des bases juridiques susmentionnées reposent sur cette base juridique si le traitement est nécessaire à la sauvegarde d'un intérêt légitime de notre entreprise ou d'un tiers, à condition que les intérêts, les droits fondamentaux et les libertés fondamentales de la personne concernée ne prévalent pas. De telles opérations de traitement nous sont notamment autorisées parce qu'elles ont été spécialement mentionnées par le législateur européen. Il a estimé à cet égard qu'un intérêt légitime pourrait être présumé lorsque la personne concernée est un client du responsable du traitement (considérant 47, deuxième phrase, du RGPD).
9. intérêts légitimes au traitement poursuivis par le responsable du traitement ou par un tiers
Si le traitement des données à caractère personnel se fonde sur l'article 6 I, lettre f du RGPD, notre intérêt légitime est de mener nos activités commerciales en faveur du bien-être de tous nos collaborateurs et de nos actionnaires.
10) la durée pendant laquelle les données à caractère personnel sont conservées
Le critère pour la durée d'enregistrement des données personnelles est le délai de conservation légal respectif. Après l'expiration de ce délai, les données correspondantes sont supprimées de manière routinière, dans la mesure où elles ne sont plus nécessaires à l'exécution du contrat ou à la préparation du contrat.
11. dispositions légales ou contractuelles relatives à la mise à disposition des données à caractère personnel ; nécessité pour la conclusion du contrat ; obligation de la personne concernée de fournir les données à caractère personnel ; conséquences possibles de la non-fourniture des données
Nous vous informons que la mise à disposition de données à caractère personnel est en partie prescrite par la loi (p. ex. dispositions fiscales) ou peut également résulter de dispositions contractuelles (p. ex. données relatives au partenaire contractuel). Pour conclure un contrat, il peut parfois être nécessaire qu'une personne concernée mette à notre disposition des données à caractère personnel qui doivent ensuite être traitées par nos soins. La personne concernée est par exemple tenue de nous fournir des données à caractère personnel lorsque notre entreprise conclut un contrat avec elle. La non-fourniture des données à caractère personnel aurait pour conséquence que le contrat avec la personne concernée ne pourrait pas être conclu. Avant que la personne concernée ne fournisse des données à caractère personnel, elle doit s'adresser à l'un de nos collaborateurs. Notre collaborateur expliquera à la personne concernée, au cas par cas, si la mise à disposition des données personnelles est prescrite par la loi ou par un contrat ou si elle est nécessaire à la conclusion du contrat, s'il existe une obligation de mettre les données personnelles à disposition et quelles seraient les conséquences de la non-mise à disposition des données personnelles.
12) l'existence d'une prise de décision automatisée
En tant qu'entreprise responsable, nous renonçons à une prise de décision automatique ou à un profilage.
Cette déclaration de protection des données a été rédigée par le générateur de déclaration de protection des données de la DGD Deutsche Gesellschaft für Datenschutz GmbH, qui agit en tant queExterner Datenschutzbeauftragter Dortmund en coopération avec le Kölner Datenschutz Anwalt Christian Solmecke.
13. sécurité du traitement des données
Nous avons pris des mesures techniques et organisationnelles pour protéger vos données contre toute manipulation, perte, destruction ou accès non autorisé. Nos mesures de sécurité sont régulièrement contrôlées et adaptées à l'état de la technique.