Déclaration de protection des données
La présente déclaration de protection des données informe les utilisateurs de notre offre de la nature, la portée et l’objectif de la collecte et de l’utilisation des données à caractère personnel par nos soins. Les « données à caractère personnel » désignent toutes les informations relatives à une personne physique identifiée ou identifiable.
Nous traitons vos données personnelles de manière confidentielle et conformément aux dispositions légales en matière de protection des données et à la présente Déclaration de protection des données. La collecte, le traitement et l’utilisation de données à caractère personnel ne sont effectués que si vous y avez consenti ou si la loi le permet. Nous prenons les mesures techniques et organisationnelles appropriées pour garantir la protection et la sécurité des données et collectons le moins de données à caractère personnel possible.
Cette Déclaration de protection des données peut être consultée, enregistrée et imprimée à tout moment à l’adresse https://www.vsmabrasives.com/fr/protection-des-donnees
Une protection complète des données contre tout accès par des tiers n’est pas possible. Nous protégeons notre site Web et d’autres systèmes par des mesures techniques et organisationnelles contre la perte, la destruction, l’accès, la modification ou la diffusion de vos données par des personnes non autorisées. Malgré des contrôles réguliers, une protection complète contre tous les dangers n’est pas possible.
Le site Web utilise la norme industrielle SSL (Secure Sockets Layer) à certains endroits pour le chiffrement. Cela garantit la confidentialité de vos données personnelles sur Internet. Vous pouvez savoir si une page individuelle de notre site Internet est transmise sous forme cryptée grâce à l'icône de la clé fermée ou du symbole du cadenas dans la barre d’état inférieure de votre navigateur.
Nous attirons votre attention sur le fait que la transmission de données sur Internet (p. ex. lors d’une communication par e-mail) peut présenter des failles de sécurité.
I. Nom et adresse du responsable du traitement
Le responsable au sens du Règlement général sur la protection des données, d’autres lois sur la protection des données applicables dans les États membres de l’Union Européenne et d’autres dispositions ayant un caractère juridique sur la protection des données est :
VSM · Vereinigte Schmirgel- und Maschinen-Fabriken AG
Siegmundstrasse 17
30165 Hanovre
T +49 511 3526 0
F +49 511 3521 315
info@vsmabrasives.com
www.vsmabrasives.com
II. Nom et adresse du délégué à la protection des données
Le délégué à la protection des données du responsable du traitement est :
Thomas Spaeing
ds² Unternehmensberatung GmbH & Co. KG
Falkenstraße 10
33775 Versmold
T +49 5423 95 99 320
datenschutzbeauftragter@vsmabrasives.com
Toute personne concernée peut à tout moment s’adresser directement à notre délégué à la protection des données pour toute question ou suggestion concernant la protection des données.
III. Mise à disposition du site Web et création de fichiers journaux du serveur
1. Hébergement
Pour la mise à disposition de notre site Web, nous utilisons l’hébergeur suivant :
webgo GmbH
Heidenkampsweg 81
20097 Hambourg
T +49 40 605 900 399
support@webgo.de
Un contrat de traitement des commandes a été conclu avec WebGo GmbH conformément à l’article 28 du RGPD. La base juridique est notre intérêt légitime au sens de l’art. 6, al. 1, phrase 1, let. f du RGPD sur le fonctionnement et le maintien de la sécurité de fonctionnement de ces pages Web. L’emplacement du serveur est l’Allemagne.
2. Description et étendue du traitement des données
À chaque consultation de notre site Internet, notre système collecte automatiquement des données et des informations du système informatique de l’ordinateur utilisé pour la consultation. Les données suivantes sont collectées :
- Referrer (site Web consulté auparavant)
- Page Web ou fichier demandé
- Type et version du navigateur
- Système d’exploitation utilisé
- Type d’appareil utilisé
- Heure d’accès
- Adresse IP sous forme anonymisée (utilisée uniquement pour déterminer le lieu d’accès)
Les données sont également enregistrées dans les fichiers journaux de notre système. Ces données ne sont pas stockées avec d’autres données personnelles de l’utilisateur.
3. Base juridique pour le traitement des données
La base juridique pour le stockage temporaire des données et des fichiers journaux est l’art. 6, al. 1, let. f du RGPD. La mise à disposition des données à caractère personnel est en partie dans notre intérêt légitime, et en partie prescrite par la loi (voir point 5, deuxième paragraphe). Il n’est pas possible de ne pas mettre les données à disposition.
4. Objet du traitement des données
Le stockage temporaire de l’adresse IP par le système est nécessaire pour permettre la livraison du site Web à l’ordinateur de l’utilisateur. Pour ce faire, l’adresse IP de l’utilisateur doit être conservée pendant la durée de la session.
L’enregistrement dans des fichiers journaux est effectué afin de garantir le bon fonctionnement du site Web. En outre, les données nous servent à optimiser le site Web et à garantir la sécurité de nos systèmes informatiques. À ces fins s'ajoute également notre intérêt légitime au traitement des données conformément à l’art. 6, al. 1, let. f du RGPD. L’évaluation des données à des fins de marketing n’a pas lieu dans ce contexte.
5. Catégories de destinataires des données à caractère personnel et traitement des données en dehors de l’Union Européenne
En principe, nous ne transmettons pas les données à caractère personnel à des tiers, sauf si nous y sommes tenus par des dispositions légales ou si nous avons un consentement à cet effet.
Est exclue de cette règle l’intégration de prestataires de services, p. ex. pour l’hébergement du site Web, que nous sélectionnons avec soin, en particulier en ce qui concerne la protection des données et leur sécurité, et pour lesquels nous avons pris toutes les mesures nécessaires en vertu de la loi sur la protection des données pour que le traitement des données soit autorisé. En principe, il n'y a pas de traitement des données en dehors de l’Union Européenne.
6. Durée de conservation
Les données sont supprimées dès qu’elles ne sont plus nécessaires pour atteindre le but de leur collecte. Dans le cas où les données sont collectées pour la mise à disposition du site Web, ceci est le cas lorsque la session concernée est terminée, mais au plus tard après sept jours.
7. Possibilité d’opposition et de suppression
La collecte des données pour la mise à disposition du site Web et l’enregistrement des données dans des fichiers journaux est absolument nécessaire au fonctionnement du site Internet. L’utilisateur n’a donc aucune possibilité de s'y opposer.
IV. Réseau de diffusion de contenu (CDN)
Nous utilisons le réseau de diffusion de contenu (CDN) de Cloudflare Germany GmbH, Rosental 7, c/o Mindspace, 80331 Munich Allemagne (Cloudflare) pour augmenter la sécurité et la vitesse de livraison de notre site Web. Un CDN est un réseau de serveurs distribués (dans le monde entier), qui est capable de fournir du contenu de manière optimisée à l’utilisateur du site Web. À cette fin, des données à caractère personnel peuvent être traitées dans les fichiers journaux des serveurs de Cloudflare.
Cloudflare est le destinataire de vos données à caractère personnel et travaille pour nous en qualité de sous-traitant. Cela correspond à notre intérêt légitime au sens de l’art. 6, al. 1, phrase 1, let. f du RGPD, de ne pas exploiter nous-mêmes un réseau de diffusion de contenus et de faire afficher le site de manière optimale et sans perturbations.
Vous avez le droit de vous opposer au traitement. La réussite de l’opposition doit être déterminée dans le cadre d’une comparaison des intérêts.
Cloudflare conservera vos données personnelles aussi longtemps que nécessaire pour les fins décrites.
Vous trouverez de plus amples informations sur les possibilités d’opposition et de suppression vis-à-vis de Cloudflare sur : https://www.cloudflare.com/fr-fr/gdpr/introduction/
Sur la base du RGPD, nous avons conclu avec Cloudflare un accord correspondant sur le traitement des commandes ou des clauses contractuelles types. Le traitement des données a lieu en principe en Allemagne ou dans les États de l’Union Européenne. Dans la mesure où, dans certains cas, un traitement est effectué dans des pays tiers, il n’a lieu que si l'adéquation du niveau de protection des données dans le pays tiers a été constatée par la Commission Européenne conformément à l’article 45 du RGPD, en vertu des clauses contractuelles types de l’UE ou si un niveau adéquat de protection des données est garanti par d’autres moyens chez le destinataire des données.
Plus d’informations sur : https://www.cloudflare.com/fr-fr/cloudflare-customer-dpa/
V. Cookies
Nous avons recours aux services du fournisseur etracker GmbH de Hambourg, en Allemagne pour l'analyse des données d’utilisation. Par défaut, nous n’utilisons pas de cookies pour l’analyse Web. Dans la mesure où nous utilisons des cookies d’analyse et d’optimisation, nous obtenons votre consentement explicite séparément au préalable. Si tel est le cas et que vous y consentez, nous utilisons des cookies qui permettent d'analyser les statistiques de la portée de ce site Web, de mesurer la réussite de nos mesures de marketing en ligne, ainsi que de procéder à des tests, par exemple pour tester et optimiser différentes versions de notre offre en ligne ou de ses composants. Les cookies sont de petits fichiers texte enregistrés par le navigateur Internet sur le terminal de l’utilisateur. Les cookies etracker ne contiennent aucune information permettant d’identifier un utilisateur.
Les données générées par etracker sont exclusivement traitées et stockées en Allemagne. Dans cette optique, etracker a été auditée et certifiée par un organisme indépendant et le label de protection des données ePrivacyseal lui a été remis.
La base juridique du traitement des données est l’art. 6, al. 1, let. f du RGPD. Notre intérêt légitime est l’optimisation de notre offre en ligne et de notre présence sur Internet. Les données susceptibles d’être reliées à une personne individuelle, telles que l’adresse IP, les identifiants de connexion ou d’appareil, sont anonymisées ou pseudonymisées le plus tôt possible. Aucune autre utilisation, ni fusion avec d’autres données ou transmission à des tiers n’a lieu.
Vous pouvez vous opposer à tout moment au traitement des données décrit ci-dessus. L’opposition n’a aucune conséquence négative.
Vous trouverez d'autres informations sur la protection des données chez etracker: https://www.etracker.com/en/data-privacy/
VI. Contact par e-mail et formulaire de contact
1. Description et étendue du traitement des données
Vous pouvez nous contacter via l’adresse e-mail ou le formulaire de contact mis à disposition sur notre site Web. Dans ce cas, les données personnelles de l’utilisateur transmises avec l’e-mail ou le formulaire sont enregistrées. D'autres données personnelles supplémentaires ne sont collectées que si l’utilisateur accepte cette collecte conformément aux dispositions légales ou si une autorisation légale le permet. Nous utilisons ces données à caractère personnel pour répondre aux demandes de l’utilisateur, pour traiter les contrats conclus avec l’utilisateur et pour toute administration technique.
Il n'y a dans ce contexte – à l’exception des fins d’exécution du contrat, cf. ch. 8 – aucune transmission des données à des tiers. Les données sont exclusivement utilisées pour la communication avec l’utilisateur.
2. Base juridique pour le traitement des données
Le traitement des données aux fins de la prise de contact s’effectue conformément à l’art. 6, al. 1, phrase 1, let. a du RGPD, sur la base de votre consentement volontaire. La base juridique du traitement des données transmises dans le cadre de l’envoi d’un e-mail ou de l’utilisation du formulaire de contact est également constituée par l’art. 6, al. 1, let. f du RGPD pour pouvoir vous contacter. Si le contact vise à la conclusion d’un contrat, l’art. 6, al. 1, let b du RGPD constitue une base juridique supplémentaire pour le traitement.
3. Objet du traitement des données
Le traitement des données à caractère personnel sert uniquement à la prise de contact.
4. Catégories de destinataires des données à caractère personnel et traitement des données en dehors de l’Union Européenne
En principe, nous ne transmettons pas les données à caractère personnel à des tiers, sauf si nous y sommes tenus par des dispositions légales ou si nous avons un consentement à cet effet. Sont exclues de cette obligation l’intégration du prestataire de services qui permet l’hébergement du site Web. En principe, il n'y a pas de traitement des données en dehors de l’Union Européenne.
5. Durée de conservation
Les données sont supprimées dès qu’elles ne sont plus nécessaires pour atteindre le but de leur collecte. Pour les données à caractère personnel envoyées par e-mail ou via le formulaire de contact, c’est le cas lorsque la conversation avec l’utilisateur est terminée.
La conversation est terminée lorsqu’il ressort des circonstances que la situation concernée a été clarifiée. D’autres délais de conservation peuvent découler du code fiscal ou du code de commerce.
6. Possibilité d’opposition et de suppression
Si l’utilisateur nous contacte par e-mail, il peut s’opposer à tout moment à l’enregistrement de ses données à caractère personnel. Dans ce cas, la conversation ne peut pas se poursuivre. Toutes les données à caractère personnel enregistrées dans le cadre de la prise de contact sont alors supprimées, à moins que des délais de conservation légaux ne s'y opposent.
VII. Carrière/Portail emploi
Sur notre page Carrière, il est possible de postuler de manière spontanée ou pour des offres d’emploi via un formulaire en ligne. Pour ce faire, nous utilisons la plateforme de candidature rexx systems (https://www.rexx-systems.com/), exploitée par rexx systems GmbH, Süderstrasse 75-79, 20097 Hambourg, Allemagne. Il s’agit d’une plateforme qui permet d'envoyer des candidatures pour des postes. Lorsque vous accédez à la page Carrière de notre site Internet, le lien qui s'y trouve vous connecte à rexx systems, afin de permettre le transfert technique du dossier de candidature. Lors de la connexion à rexx systems, les données sont transmises à rexx systems. Lors de la visite des pages Web de rexx systems, celle-ci enregistre par défaut l’adresse IP qui vous a été attribuée par votre fournisseur d’accès Internet. Les données personnelles dont nous avons besoin uniquement pour le traitement de votre candidature ne seront enregistrées que si vous nous les fournissez de votre propre initiative, dans le cadre de votre candidature. Les informations que vous y fournissez sont soit facultatives, soit marquées d’une astérisque (*) comme obligatoires. Les données à caractère obligatoire sont absolument nécessaires pour le traitement de la candidature et pour pouvoir vous contacter. Le dossier de candidature numérique contient toutes les données saisies par le candidat, ainsi que l’historique complet des contacts. Le traitement des données a lieu exclusivement aux fins du traitement de la candidature conformément à l’art. 6, al. 1, phrase 1, let. a du RGPD, sur la base de votre consentement volontaire ou sur la décision d'établir un contrat de travail conformément à l’art. 26, al. 1, phrase 1 de la Loi fédérale allemande sur la protection des données. Les données à caractère personnel que nous collectons pour l’utilisation du formulaire, ainsi que les autres fichiers transmis sont conservés pendant 6 mois après la fin du processus de candidature (refus ou embauche), puis supprimés.
VIII. Webinaire
Pour les webinaires, nous utilisons la plateforme de webinaires de WebinarGeek.com (Chroomstraat 12, 2718 RR Zoetermeer, Pays-Bas).
Pour l’inscription et la réalisation des séminaires en ligne, nous utilisons les données que vous nous transmettez lors de l’inscription au séminaire respectif, à savoir le prénom, le nom, l’e-mail, l’entreprise/l’employeur et le code postal.
Après votre inscription, nous utiliserons votre adresse e-mail pour confirmer votre inscription, vous envoyer des informations de connexion et vous rappeler la prochaine date peu avant le webinaire. Après un webinaire, nous utiliserons votre adresse e-mail et votre nom une fois pour vous envoyer un e-mail et vous donner accès aux enregistrements du séminaire en ligne.
Dans le cadre du séminaire en ligne, nous recevons les données suivantes de votre part : Nom, prénom, adresse e-mail pour l’identification et la connexion, pays, adresse IP et cookies pour la gestion de la session Internet et la mise à disposition du webinaire. Vos données ne seront traitées que dans le cadre du séminaire en ligne.
La base juridique du traitement des données susmentionné est constituée par l’art. 6, al. 1, let. b du RGPD. Le traitement sert exclusivement à l’exécution du contrat sous la forme de la réalisation, ainsi qu’à la préparation et au suivi de l’accord de participation du webinaire concerné.
Un contrat de sous-traitance a été conclu avec Webinargeek. Webinargeek traite les données exclusivement dans l’Union Européenne. Vos données personnelles ne seront pas transférées vers des pays tiers.
Vous trouverez plus d’informations sur la protection des données chez Webinargeek sur :https://www.webinargeek.com/privacy
IX. Transfert de données
Vos données personnelles ne seront pas transmises à des tiers à d’autres fins que celles énumérées ci-dessous. Nous ne partagerons vos données personnelles avec des tiers que si :
- vous avez donné expressément votre consentement conformément à l’art. 6 al. 1 phrase 1 let. a du RGPD, la transmission est nécessaire pour faire valoir, exercer ou défendre des droits en justice conformément à l’art. 6, al. 1, phrase 1, let. f du RGPD, et il n'y a aucune raison de supposer que vous avez un intérêt légitime prépondérant à ne pas divulguer vos données,
- dans le cas où il existe une obligation légale pour la transmission selon l’art. 6, al. 1, phrase 1, let. c du RGPD, et
- cela est légalement admissible et conformément à l’art. 6, al. 1, phrase 1, let. b du RGPD, c'est nécessaire pour l’exécution des relations contractuelles conclues avec vous.
X. Droits des personnes concernées
Vous avez le droit :
- de demander, conformément à l’art. 15 du RGPD, des informations sur la nature et l’étendue des données à caractère personnel que nous collectons, en particulier sur leur traitement, la durée de conservation prévue, leur conservation et leur transmission ;
- de demander, conformément à l’art. 16 du RGPD, sans délai la rectification des données à caractère personnel incorrectes ou incomplètes que nous avons enregistrées ;
- de demander, conformément à l’art. 17 du RGPD, la suppression de vos données à caractère personnel que nous avons enregistrées, dans la mesure où le traitement n’est pas nécessaire à l’exercice du droit à la liberté d’expression et d’information, au respect d’une obligation légale, pour des raisons d’intérêt public ou pour faire valoir, exercer ou défendre des droits légaux ; ou en alternative conformément à l’art. 18, de demander une limitation du traitement des données ;
- de recevoir les données à caractère personnel conformément à l’art. 20 du RGPD et d’exiger leur transfert à d’autres responsables.
- conformément à l’art. 7 al. 3 du RGPD, de révoquer à tout moment votre consentement donné. Cela a pour conséquence que nous ne pourrons plus poursuivre le traitement des données sur la base de ce consentement à l’avenir et
- que vous pouvez vous plaindre auprès d’une autorité de surveillance conformément à l’art. 77 du RGPD. En règle générale, vous pouvez vous adresser à l’autorité de surveillance.
- dans le respect des conditions de l’art. 21 du RGPD, pour des raisons tenant à votre situation particulière, vous pouvez à tout moment faire opposition au traitement des données à caractère personnel vous concernant qui sont traitées sur la base de l’art. 6, al. 1, let. e ou f du RGPD.
XI. Services de réseaux sociaux
1. Xing
Nous sommes présents sur le réseau social de carrière Xing (ci-après dénommé « Xing »), exploité exclusivement par New Work SE, Am Strandkai 1, 20457 Hambourg. La référence est indiquée par le logo Xing (pas de plug-in Xing). Lorsque vous cliquez sur un lien Xing, votre navigateur établit une connexion directe avec les serveurs de Xing. Si vous êtes déjà connecté à Xing via votre compte utilisateur personnel, les informations relatives à votre visite sur notre site Internet sont automatiquement transmises à Xing. Il est alors possible que Xing attribue la visite du site Internet à votre compte. Nous attirons votre attention sur le fait que nous n’avons pas connaissance du contenu des données transmises et de leur utilisation par Xing.
Si vous souhaitez vous opposer à ce transfert et à ce stockage par Xing des données vous concernant et se rapportant à votre comportement sur notre site Internet, vous devez vous déconnecter de Xing avant de visiter notre site Internet.
Pour plus d’informations, veuillez consulter les Conditions générales de Xing en matière de protection des données, d’utilisation et de vente, en particulier sur https://privacy.xing.com/en
2. LinkedIn
Nous sommes présents sur le réseau social professionnel LinkedIn, ci-après dénommé « LinkedIn »), LinkedIn Ireland Unlimited Company, Wilton Plaza, Wilton Place, Dublin 2, Irlande. exclusivement exploité par LinkedIn Corporation (2029 Stierlin Court, Mountain View, CA 94043, États-Unis ; ci-après dénommé : « LinkedIn »). La référence est indiquée au moyen du logo LinkedIn (pas de plug-in LinkedIn). Lorsque vous cliquez sur un lien LinkedIn, votre navigateur établit une connexion directe avec les serveurs de LinkedIn. Si vous êtes déjà connecté.e à LinkedIn via votre compte utilisateur personnel, les informations relatives à votre visite sur notre site Internet sont automatiquement transmises à LinkedIn. Il est alors possible que LinkedIn attribue la visite du site Internet à votre compte. Nous attirons votre attention sur le fait que nous n’avons pas connaissance du contenu des données transmises et de leur utilisation par LinkedIn.
Si vous souhaitez vous opposer à ce transfert et à ce stockage par LinkedIn des données vous concernant et se rapportant à votre comportement sur notre site Internet, vous devez vous déconnecter de LinkedIn avant de visiter notre site Internet.
Pour plus d’informations, veuillez consulter les conditions d’utilisation de Xing, ainsi que leurs conditions générales, en particulier sur https://fr.linkedin.com/legal/privacy-policy?
3. YouTube
Nous avons intégré des vidéos YouTube à notre offre en ligne, qui sont enregistrées sur http://www.YouTube.com et peuvent être visionnées directement sur notre site Internet. Elles sont toutes intégrées dans le « mode de protection étendue des données », c’est-à-dire qu’aucune donnée vous concernant en tant qu’utilisateur ne sera transmise à YouTube si vous ne lisez pas les vidéos. Ce n’est que lorsque vous lisez les vidéos que les données à caractère personnel sont transférées. Nous n’avons aucune influence sur ce transfert de données. Il est possible que vos données soient transmises à YouTube ou Google aux États-Unis et donc dans un pays tiers incertain du point de vue de la protection des données. Les pays tiers incertains n’offrent pas un niveau de protection des données comparable aux normes de l’UE. Aucune autre garantie n’est offerte pour compenser ce déficit. Il existe un risque que les pouvoirs publics accèdent à vos données via ce transfert, sans que vous ayez une possibilité de protection juridique efficace
Si vous êtes connecté.e à Google, vos données sont directement associées à votre compte. Si vous ne souhaitez pas que votre profil soit associé à YouTube, vous devez vous déconnecter avant d’activer le bouton. YouTube enregistre vos données sous forme de profils d’utilisation et les utilise à des fins publicitaires, d’études de marché et/ou de conception de son site Web en fonction des besoins. Une telle évaluation a notamment lieu (même pour les utilisateurs non connectés) afin de fournir des publicités adaptées aux besoins et d’informer d’autres utilisateurs du réseau social de vos activités sur notre site Web. Vous disposez d’un droit d’opposition à la constitution de ces profils d’utilisateur, auquel cas vous devez vous adresser à YouTube pour l’exercice de ce droit.
Vous trouverez de plus amples informations sur l’objet et l’étendue de la collecte de données et de leur traitement par YouTube dans la Déclaration de protection des données. Vous y trouverez également de plus amples informations sur vos droits et les possibilités de paramétrage pour protéger votre vie privée : https://policies.google.com/privacy?hl=fr&gl=de