Déclaration sur la protection des données

 

Celero Cloud GmbH attache une importance particulière à la protection des données. L'utilisation des pages Internet de Celero Cloud GmbH est en principe possible sans fournir de données personnelles. Toutefois, toute personne concernée souhaitant utiliser des services en ligne particuliers de notre entreprise peut être invitée à saisir des données à caractère personnel nécessitant un traitement de notre part. D’une manière générale, en cas de nécessité de traitement de données à caractère personnel et en l'absence de base légale afférente, la personne concernée est invitée à donner son consentement.

 

Le traitement des données personnelles, telles que le nom, l'adresse, l'adresse électronique ou le numéro de téléphone d'une personne concernée, est toujours effectué conformément au règlement de base sur la protection des données et conformément aux réglementations nationales de protection des données applicables à Celero Cloud GmbH. Par la présente déclaration de protection des données, notre société souhaite informer le public du type, de l'étendue et de la finalité des données à caractère personnel que nous collectons, utilisons et traitons. Cette déclaration de protection des données explique, en outre, aux personnes concernées leurs droits en la matière.

 

En tant que responsable du traitement, Celero CLoud GmbH a mis en place de nombreuses mesures techniques et organisationnelles afin d'assurer la protection la plus complète possible des données à caractère personnel traitées via ce site web. Néanmoins, de par leur nature même, les transmissions de données sur Internet peuvent présenter des failles de sécurité, de sorte qu'une protection absolue ne peut être garantie. Pour cette raison, chaque personne concernée est libre de nous transmettre des données personnelles par d'autres moyens, par exemple par téléphone.

 

1. Définitions des termes

La déclaration de protection des données de Celero Cloud GmbH est basée sur les termes utilisés par la directive et le législateur européen lors de l'émission de la réglementation générale sur la protection des données (RGPD). Notre déclaration de protection des données se veut facile à lire et à comprendre, tant pour le public que pour nos clients et partenaires commerciaux. Pour ce faire, nous aimerions expliquer à l'avance les termes utilisés.

Nous utilisons, entre autres, les termes suivants dans la présente déclaration de protection des données :

 

a) Données à caractère personnel

Les données à caractère personnel sont toutes les informations relatives à une personne physique identifiée ou identifiable (ci-après « la personne concernée »). Une personne identifiable est une personne physique pouvant être identifiée directement ou indirectement, notamment par l'attribution d'un identifiant tel qu'un nom, un numéro d'identification, des données de localisation, un identifiant en ligne ou une ou plusieurs caractéristiques particulières exprimant l'identité physique, physiologique, génétique, psychologique, économique, culturelle ou sociale de cette personne physique.

 

b) Personne concernée

Une personne concernée correspond à toute personne physique identifiée ou identifiable dont les données à caractère personnel sont traitées par le responsable du traitement.

 

c) Traitement

Le traitement désigne toute opération ou série d'opérations relative aux données à caractère personnel et effectuée avec ou sans l'aide de procédures automatisées, telle que la collecte, la saisie, l'organisation, le tri, l’enregistrement, l'adaptation ou la modification, la lecture, la consultation, l'utilisation, la divulgation par transmission, la diffusion ou toute autre forme de mise à disposition, la comparaison ou la liaison, la restriction, la suppression ou la destruction.

 

d) Limitation du traitement

La restriction du traitement correspond au marquage des données à caractère personnel enregistrées dans le but de limiter leur traitement futur.

 

e) Profilage

Le profilage correspond à tout type de traitement automatisé de données à caractère personnel consistant à utiliser ces données pour évaluer certains aspects de la personnalité d'une personne physique, en particulier pour analyser ou prévoir des aspects relatifs à l'exécution du travail, la situation économique, la santé, les préférences personnelles, les intérêts, la fiabilité, le comportement, la localisation ou le changement de lieu de cette personne physique. En tant qu'entreprise responsable, nous renonçons à l'automatisation de la prise de décision ou du profilage.

 

f) Pseudonymisation

La pseudonymisation correspond au traitement des données à caractère personnel, de telle sorte que celles-ci ne puissent plus être attribuées à une personne concernée sans que des informations supplémentaires soient nécessaires, à condition que ces informations soient conservées séparément et soumises à des mesures techniques et organisationnelles assurant que les données à caractère personnel ne soient pas affectées à une personne physique identifiée ou identifiable.

 

g) Responsable ou responsable du traitement

Un responsable ou responsable du traitement est une personne physique ou morale, une autorité publique, une institution ou un autre organisme qui, seul ou conjointement avec d'autres, décide des finalités et des moyens de traitement des données à caractère personnel. Lorsque les finalités et les modalités de ce traitement sont fixées par le droit de l'Union ou par le droit des États membres, le responsable du traitement ou les critères spécifiques de sa désignation peuvent être déterminés conformément au droit de l'Union ou au droit des États membres.

 

h) Sous-traitant

Le sous-traitant est une personne physique ou morale, une autorité, une institution ou tout autre organisme qui traite des données à caractère personnel pour le compte du responsable.

 

i) Bénéficiaire

Le destinataire est une personne physique ou morale, une autorité, une institution ou un autre organisme auquel des données à caractère personnel sont communiquées, qu'il s'agisse ou non d'un tiers. Toutefois, les autorités qui peuvent recevoir des données à caractère personnel en vertu du droit de l'Union ou du droit des États membres dans le cadre d'un mandat d'enquête particulier ne sont pas considérées comme des destinataires.

 

j) Tiers

Un tiers est une personne physique ou morale, une autorité, une institution ou un organisme autre que la personne concernée, le responsable, le sous-traitant et les personnes autorisées à traiter les données à caractère personnel sous la responsabilité directe du responsable ou du sous-traitant.

 

k) Consentement

Le consentement désigne toute manifestation de volonté, volontaire, spécifique, éclairée et univoque par laquelle la personne concernée accepte, par une déclaration ou par un acte confirmatif clair, que des données à caractère personnel la concernant fassent l'objet d'un traitement.

 

2. Nom et adresse du responsable du traitement

Le responsable au sens du règlement de base sur la protection des données, d'autres lois sur la protection des données en vigueur dans les États membres de l'Union européenne et d'autres dispositions de nature à protéger les données est :

 

Celero Cloud GmbH / Schöllbronner Straße 23a / 76275 Ettlingen / Baden-Württemberg

Téléphone : +49 (0) 7243 35331-00 / Fax : +49 (0) 7243 35331-29

Courriel : datenschutz@celerocloud.com / Site web : www.celerocloud.com

 

Celero Cloud GmbH, en tant que société responsable, a nommé un responsable externe de la protection des données. Vous pouvez contacter notre responsable de la protection des données comme suit: Timothey Thomas, Kompetenzteam Thomas, Schulstr. 3, 67365 Schwegenheim, Tel: +49 6344 939219, E-Mail: datenschutz@celerocloud.com.

 

3. Cookies

Le site internet de Celero Cloud GmbH utilise des cookies. Les cookies sont des fichiers texte enregistrés sur votre système informatique via votre navigateur web.

De nombreux sites Web et serveurs utilisent des cookies. De nombreux cookies contiennent un ID de cookie. Un ID de cookie est un identifiant unique du cookie. Il s'agit d'une chaîne de caractères à travers laquelle les pages Internet et les serveurs peuvent être affectés au navigateur Internet spécifique dans lequel le cookie a été stocké. Cela permet aux pages Internet et aux serveurs visités de distinguer le navigateur individuel de la personne concernée des autres navigateurs Internet qui contiennent d'autres cookies. Un navigateur web particulier peut être reconnu et identifié par son ID unique de cookie.

Celero Cloud GmbH peut utiliser des cookies pour fournir aux utilisateurs de ce site web des services plus conviviaux qui ne seraient pas possibles sans cookies.

Par le biais d'un cookie, les informations et les offres de notre site web peuvent être optimisées pour l'utilisateur. Les cookies nous permettent, comme déjà mentionné, de reconnaître les utilisateurs de notre site Web. Le but de cette reconnaissance est de faciliter l'utilisation de notre site Web. Par exemple, l'utilisateur d'un site Web qui utilise des cookies n'a pas besoin d'entrer à nouveau ses données d'accès à chaque fois qu'il visite le site Web parce que cela est pris en charge par le site Web et le cookie stocké sur le système informatique de l'utilisateur. Un autre exemple est le cookie d'un panier d'achat dans la boutique en ligne. La boutique en ligne se souvient des articles qu'un client a placés dans le panier virtuel via un cookie.

La personne concernée peut empêcher l'installation de cookies par notre site Web à tout moment, comme déjà décrit ci-dessus, au moyen d'un réglage approprié du navigateur Internet utilisé et ainsi s'opposer de manière permanente à l'installation de cookies. En outre, les cookies déjà configurés peuvent être effacés à tout moment via un navigateur Internet ou d'autres logiciels. Ceci est possible dans tous les navigateurs Internet courants. Si la personne concernée désactive le paramétrage des cookies dans le navigateur Internet utilisé, toutes les fonctions de notre site Internet peuvent ne pas être pleinement utilisables.

 

4. Collecte de données et d'informations générales

Le site web de Celero Cloud GmbH collecte une série de données et d'informations générales à chaque fois qu'une personne concernée ou un système automatisé y accède. Ces données et informations générales sont enregistrées dans les fichiers journaux du serveur. Nous pouvons enregistrer (1) les types et versions des navigateurs utilisés, (2) le système d'exploitation du système d'accès, (3) le site à partir duquel un système d'accès est relié à notre site (le référent), (4) les sous-sites consultés sur notre site Web via un système d'accès, (5) la date et l'heure d'accès au site, (6) une adresse de protocole Internet (adresse IP), (7) le fournisseur de services Internet du système d'accès et (8) d'autres données et informations similaires utilisées à des fins de sécurité en cas d'attaques contre nos systèmes informatiques.

En utilisant ces données et informations générales, Celero Cloud GmbH n'est pas en mesure d'établir un lien avec la personne concernée. Par contre, ces informations sont nécessaires pour (1) livrer correctement le contenu de notre site web, (2) optimiser le contenu de notre site et la publicité qui s'y rapporte, (3) assurer la fonctionnalité permanente de nos systèmes informatiques et de la technologie de notre site Web et (4) fournir aux autorités chargées de l'application de la loi les informations nécessaires à des poursuites pénales en cas de cyberattaque. Ces données et informations collectées de manière anonyme sont donc évaluées statistiquement par Celero Cloud GmbH dans le but d'augmenter la protection des données et la sécurité des données dans notre entreprise afin d'assurer un niveau optimal de protection des données personnelles que nous traitons. Les données anonymes des fichiers journaux du serveur sont enregistrées indépendamment de toutes les données à caractère personnel fournies par une personne concernée.

 

5. Possibilité de contact via le site web

Le site internet de Celero Cloud GmbH contient, en raison des dispositions légales, des informations qui permettent un contact électronique rapide avec notre société et une communication directe avec nous, qui comprend également une adresse générale pour le dit courrier électronique (adresse électronique). Si une personne concernée contacte le responsable du traitement par courriel ou par formulaire de contact, les données à caractère personnel transmises par la personne concernée sont automatiquement enregistrées. Ces données à caractère personnel fournies volontairement par une personne concernée au responsable du traitement seront conservées aux fins de traitement ou de prise de contact avec la personne concernée. Ces données personnelles ne sont pas transmises à des tiers.

 

6. Google Analytics (analyse / suivi web)

Ce site Internet utilise Google Analytics, un service d'analyse web de Google Inc. (« Google »). Google Analytics utilise des « cookies », à savoir des fichiers texte qui sont enregistrés sur votre ordinateur et qui permettent d'analyser votre utilisation du site internet. Les informations relatives à votre utilisation de ce site générées par les cookies sont généralement transmises à un serveur Google situé aux États-Unis, sur lequel elles sont sauvegardées. En cas d'activation de l'anonymisation de l'adresse IP sur ce site, votre adresse IP sera tronquée par Google au sein des États membres de l'Union européenne ou des autres pays signataires de l'accord sur l'Espace économique européen. L'adresse IP complète ne sera transmise qu'à titre exceptionnel à un serveur Google situé aux États-Unis, sur lequel elle sera tronquée. Sur demande de l'administrateur du site Internet, Google utilisera ces informations pour évaluer votre utilisation du site, établir des rapports d'activité et fournir d’autres services relatifs à l'utilisation du site et d'Internet à l'intention de cet exploitant. L’adresse IP communiquée par votre navigateur dans le cadre de Google Analytics ne sera pas combinée avec d’autres données de Google. Vous pouvez désactiver l’enregistrement des cookies en sélectionnant les paramètres appropriés dans votre navigateur. Cependant, nous attirons votre attention sur le fait qu’une telle désactivation peut limiter l’utilisation de certaines fonctionnalités de ce site web. Vous pouvez également empêcher la collecte de données générées par les cookies concernant votre utilisation du site web (notamment votre adresse IP) sur Google ainsi que le traitement de ces données par Google, en téléchargeant le plug-in de navigateur disponible via le lien suivant et en l'installant : http://tools.google.com/dlpage/gaoptout?hl=de

 

7. Polices Google Webfonts

Ce site web utilise les polices Google Webfonts pour améliorer visuellement la présentation de divers éléments d'informations (http://www.google.com/webfonts/). Les polices web sont transférées dans le cache du navigateur lors de l'appel de la page afin de pouvoir être utilisées pour l'affichage. Si le navigateur ne prend pas en charge les polices Google Webfonts ou n'en autorise pas l'accès, le texte sera affiché dans une police par défaut. Aucun cookie n'est créé lorsque le visiteur du site accède à la page. Les données transmises dans le cadre de l'affichage des pages sont envoyées à des domaines de ressources spécifiques tels que fonts.googleapis.com ou fonts.gstatic.com. Elles ne sont pas associées à des données qui peuvent être collectées ou utilisées dans le cadre de l'utilisation parallèle de services Google authentifiés tels que Gmail.

Vous pouvez configurer votre navigateur pour que les polices ne soient pas chargées par les serveurs Google (par exemple en installant des add-ons comme NoScript ou Ghostery for Firefox). Si votre navigateur ne prend pas en charge les Google Fonts (polices Google) ou si vous bloquez l'accès aux serveurs de Google, le texte s'affichera dans la police par défaut du système.

Pour plus d'informations sur les règles de confidentialité de Google Webfonts, veuillez consulter le site : https://developers.google.com/fonts/faq#Privacy

Vous trouverez des informations générales sur la protection des données dans le centre de confidentialité de Google à l'adresse suivante : http://www.google.com/intl/de-FR/privacy/

 

8. Suppression et blocage systématiques des données à caractère personnel

Le responsable du traitement traite et enregistre uniquement les données à caractère personnel de la personne concernée pendant la période nécessaire à la réalisation de son objectif d’enregistrement des données ou dans la mesure prévue par les législateurs européens ou par un autre organisme législatif ou réglementaire auquel le responsable du traitement est soumis.

Si la finalité de l’enregistrement cesse de s'appliquer ou que la période de conservation prescrite par l’autorité européenne des règlements et des directives ou par un autre organisme législatif ou réglementaire compétent expire, les données à caractère personnel sont systématiquement bloquées ou supprimées conformément aux dispositions légales.

 

9. Droits de la personne concernée

a) Droit à la confirmation

Toute personne concernée a le droit, conformément à la législation et aux directives et règlements européens, d'exiger du responsable de l'utilisation des données, qu'il confirme si des données à caractère personnel la concernant font l'objet d'une utilisation. Si une personne concernée souhaite exercer ce droit de confirmation, elle peut à tout moment prendre contact avec un responsable de l'utilisation des données.

 

b) Droit à l'information

Toute personne concernée par l'utilisation des données à caractère personnel a le droit, en vertu des législations, directives et règlements européens, d'obtenir, à tout moment et gratuitement, du responsable de l'utilisation des données, des informations relatives aux données à caractère personnel la concernant et une copie de ces informations. En outre, le législateur chargé des directives et règlements européens accorde à la personne concernée le droit d'accès aux informations suivantes :

- les finalités du traitement

- les catégories de données à caractère personnel concernées

- les destinataires ou catégories de destinataires auxquels les données à caractère personnel ont été ou seront communiquées

   en particulier dans le cas de bénéficiaires dans des pays tiers ou des organisations internationales

- lorsque cela est possible, la durée de conservation des données à caractère personnel envisagée ou, lorsque cela n'est pas possible,

   les critères utilisés pour la détermination de cette durée

- l'existence d'un droit de rectification ou d'effacement des données à caractère personnel la concernant ou de limitation de

   l'utilisation des données par le responsable de l'utilisation des données ou un droit d'opposition à une telle utilisation

- l'existence d'un droit de recours auprès d'une autorité de contrôle

- si les données personnelles ne sont pas collectées auprès de la personne concernée : toutes les informations disponibles sur 

   l'origine  des données

- l'existence d'un processus décisionnel automatisé, notamment le profilage, conformément à l'article 22, para.1 et 4 RGPD et - au

   moins dans de tels cas, des informations utiles sur la logique en cause ainsi que sur la portée et l'impact prévu d'une telle

   utilisation pour la personne concernée.

En outre, la personne concernée a le droit d'être informée si des données à caractère personnel ont été transférées à un pays tiers ou à une organisation internationale. Si tel est le cas, la personne concernée a également le droit d'obtenir des informations sur les garanties appropriées dans le cadre du transfert. Si une personne concernée souhaite exercer ce droit d'information, elle peut à tout moment prendre contact avec un responsable chargé de l'utilisation des données.

 

c) Droit de rectification

Toute personne dont les données à caractère personnel font l'objet d'une utilisation a le droit, conformément aux législations, directives et règlements européens, de demander la rectification immédiate de données à caractère personnel inexactes la concernant. En outre, compte tenu des finalités du traitement, la personne concernée a le droit de demander que les données à caractère personnel incomplètes soient complétées, y compris au moyen d'une déclaration complémentaire. Si une personne concernée souhaite exercer ce droit de rectification, elle peut à tout moment prendre contact avec un responsable chargé de l'utilisation des données.

 

d) Droit de rétractation (droit à l'oubli)

Toute personne concernée par l'utilisation de données à caractère personnel a le droit, conformément aux législations, directives et règlements européens, d'obtenir du responsable chargé de l'utilisation des données, la suppression, dans les meilleurs délais, des données à caractère personnel la concernant, pour autant que l'une des raisons suivantes s'applique et dans la mesure où l'utilisation des données n'est pas nécessaire :

- les données à caractère personnel ont été collectées ou traitées à des fins pour lesquelles elles ne sont plus nécessaires.

- la personne concernée retire son consentement au traitement conformément à l'article 6 para. 1 lettre a du RGPD ou à l'article 9

   para. 2 du RGPD et il n'existe aucune autre base juridique pour l'utilisation des données. La personne concernée s'oppose à

   l'utilisation des données en vertu de l'article 21, para. 1 RGPD contre le traitement et il n'y a pas raisons antérieures valables

   pour l'utilisation des données ou si la personne concernée soumet une demande conformément à l'article 21, paragraphe 2 du

   RGPD contre l'utilisation des données.

- Les données personnelles ont été traitées illégalement.

- L'effacement de données à caractère personnel est nécessaire pour remplir une obligation légale en vertu du droit de l'Union ou du

   droit des États membres auxquels la personne responsable est soumise.

- Les données personnelles ont été collectées dans le cadre des services proposés par la société d'information conformément à l'art.

   8, para. 1 du RGPD.

Si l'une des raisons susmentionnées s'applique et qu'une personne concernée souhaite que ses données à caractère personnel enregistrées chez Celero Cloud GmbH soient supprimées, elle peut contacter à tout moment un employé du responsable du traitement des données. L'employé de Celero Cloud GmbH veillera à ce que la demande d'effacement soit satisfaite immédiatement.

Si les données personnelles ont été rendues publiques par Celero Cloud GmbH et que notre société est responsable au sens de l'art. 17 para. 1 du RGPD pour effacer des données personnelles, Celero Cloud AG prendra les mesures appropriées, notamment de nature technique, en tenant compte de la technologie disponible et des coûts de mise en œuvre, pour informer les autres sous-traitants qui traitent les données personnelles publiées dont la personne concernée a demandé la suppression de tous les liens vers ces données personnelles ou de copies ou réplications de ces données personnelles de ces autres sous-traitants, dans la mesure où le traitement n'est pas nécessaire. L'employé de Celero Cloud GmbH prendra les mesures nécessaires pour les cas spécifiques.

 

e) Droit à la limitation du traitement

Toute personne faisant l'objet de l'utilisation des données à caractère personnel a le droit, conformément à la législation, aux directives et règlements européens, d'exiger du responsable de l'utilisation des données, qu'il limite l'utilisation des données dès lors que l'une des conditions suivantes est remplie :

- L'exactitude des données à caractère personnel est contestée par la personne concernée pendant une période de temps qui permet

   au responsable de vérifier l'exactitude des données personnelles.

- Le traitement est illicite, la personne concernée refuse d'effacer les données personnelles et demande à la place

   une restriction de l'utilisation des données personnelles.

- Le responsable du traitement n'a plus besoin des données à caractère personnel aux fins du traitement, mais la personne concernée

   en a besoin pour faire valoir, exercer ou défendre des droits légaux.

La personne concernée s'est opposée au traitement conformément à l'art. 21 para. 1 du RGPD et il n'a pas encore été déterminé si les raisons légitimes du responsable l'emportent sur celles de la personne concernée. Si l'une des conditions ci-dessus est remplie et qu'une personne concernée souhaite demander la limitation des données à caractère personnel enregistrées par Celero Cloud GmbH, elle peut contacter à tout moment un responsable chargé de l'utilisation des données. L'employé de Celero Cloud GmbH initiera la restriction de l'utilisation des données.

 

f) Droit à la transférabilité des données

Toute personne concernée a le droit, conformément aux législations européennes, de recevoir les données à caractère personnel la concernant qu'elle a fournies à un responsable de l'utilisation des données, dans un format structuré, couramment utilisé et lisible par machine. Elle a également le droit de transmettre ces données à un autre responsable du traitement sans entrave de la part du responsable du traitement auquel les données à caractère personnel ont été fournies, à condition que le traitement soit fondé sur le consentement prévu à l'article 6, al. 1 lettre a du RGPD ou à l'article 9 para. 2 du RGPD ou sur un contrat au sens de l'art. 6 al. 1.du RGPD et le traitement est effectué au moyen de procédures automatisées, sauf lorsque le traitement est nécessaire à l'exécution d'une mission d'intérêt public ou dans l'exercice de l'autorité officielle conférée au responsable du traitement.

En outre, dans l'exercice de son droit à la transférabilité des données conformément à l'art. 20 al. 1 du RGPD la personne concernée a le droit de faire transférer les données à caractère personnel directement d'un responsable du traitement à un autre, à condition que cela soit techniquement possible et ne porte pas atteinte aux droits et libertés d'autrui. Pour faire valoir ce droit à la portabilité des données, la personne concernée peut, à tout moment, contacter un employé de Celero Cloud GmbH.

 

g) Droit d'opposition

Toute personne concernée par le traitement de données à caractère personnel a le droit, conformément aux directives et règlements européens, pour des raisons résultant de sa situation particulière, de s'opposer à tout moment au traitement des données à caractère personnel la concernant en vertu de l'article 6 par. 1(e) ou (f) du RGPD. Ceci s'applique également au profilage sur la base de ces dispositions.

En cas d'opposition, Celero Cloud GmbH ne traite plus les données à caractère personnel sauf raisons impérieuses et légitimes nécessitant le traitement et l'emportant sur les intérêts, droits et libertés de la personne concernée, ou si le traitement sert à faire valoir, exercer ou défendre des droits légaux.

Si Celero Cloud GmbH traite des données à caractère personnel à des fins de publicité directe, la personne concernée a le droit de s'opposer à tout moment au traitement des données à caractère personnel à des fins publicitaires. Ceci s'applique également au profilage dans la mesure où elle est liée à cette publicité directe. Si la personne concernée s'oppose au traitement des données par Celero Cloud GmbH à des fins de marketing direct, Celero Cloud GmbH ne traitera plus les données personnelles à ces fins.

En outre, la personne concernée a le droit, pour des raisons découlant de sa situation particulière, de s'opposer au traitement des données personnelles la concernant à des fins de recherche scientifique ou historique ou à des fins statistiques chez Celero Cloud GmbH conformément à l'art. 89 para. 1 du RGPD, à moins que ce traitement ne soit nécessaire pour remplir une mission d'intérêt public.

Pour exercer le droit d'opposition, la personne concernée peut contacter directement tout employé de Celero Cloud GmbH ou tout autre employé. La personne concernée est également libre d'exercer son droit d'opposition en ce qui concerne l'utilisation des services de la société de l'information au moyen de procédures automatisées utilisant des spécifications techniques, nonobstant la directive 2002/58/CE.

 

h) Décisions automatisées dans des cas individuels, notamment le profilage

Toute personne faisant l'objet d'un traitement de données à caractère personnel a le droit, conformément aux législations, directives et règlements européens, de ne pas faire l'objet d'une décision fondée exclusivement sur un traitement automatisé, notamment le profilage, qui a un effet juridique à son encontre ou qui l'affecte de manière significative de manière similaire, à condition que la décision (1) ne soit pas nécessaire à la conclusion ou à l'exécution d'un contrat entre la personne concernée et le responsable du traitement, ou (2) soit admissible en vertu du droit de l'Union ou de l'État membre auquel le responsable du traitement est soumis et que ce droit contienne des mesures appropriées pour sauvegarder les droits, libertés et intérêts légitimes de la personne concernée, ou (3) avec le consentement exprès de la personne concernée.

Si la décision (1) est nécessaire à la conclusion ou à l'exécution d'un contrat entre la personne concernée et le responsable du traitement ou (2) est prise avec le consentement exprès de la personne concernée, Celero Cloud GmbH prend les mesures appropriées pour protéger les droits, libertés et intérêts légitimes de la personne concernée, notamment au moins le droit d'obtenir l'intervention d'une personne par le responsable du traitement, de faire connaître sa propre position et de contester la décision.

Si la personne concernée souhaite faire valoir ses droits en matière de décisions automatisées, elle peut à tout moment prendre contact avec le responsable du traitement des données.

 

i) Droit de révoquer le consentement en vertu de la loi sur la protection des données

Toute personne concernée par le traitement des données à caractère personnel a le droit, accordé par le législateur des directives et règlements européens, de révoquer à tout moment le consentement au traitement de ses données à caractère personnel.

Si la personne concernée souhaite exercer son droit de révoquer son consentement, elle peut, à tout moment, contacter le responsable de l'utilisation des données.

 

10. Protection des données dans le cadre des candidatures et du processus de recrutement

Le responsable du traitement collecte et traite les données à caractère personnel des candidats dans le cadre du traitement et de la procédure de candidature. Le traitement peut également s'effectuer par voie électronique. C'est notamment le cas lorsqu'un candidat envoie les documents de candidature correspondants au responsable du traitement par voie électronique, par exemple par courrier électronique ou via un formulaire en ligne sur le site web. Si le responsable du traitement conclut un contrat de travail avec un candidat, les données transmises seront conservées dans le but de traiter la relation de travail conformément aux dispositions légales. Si le responsable du traitement ne conclut pas de contrat de travail avec le demandeur, les documents de la demande sont automatiquement effacés six mois après la notification de la décision de refus, à condition qu'aucun autre intérêt légitime du responsable du traitement ne s'oppose à l'effacement. Un autre intérêt légitime en ce sens est, par exemple, une charge de la preuve dans la cadre d'une procédure en vertu de la loi générale sur l'égalité de traitement (LGET).

 

11. Base juridique de l'utilisation des données

L'art. 6 I lit. a du RGPD sert de base juridique à notre société pour les opérations de traitement pour lesquelles nous obtenons le consentement pour une finalité de traitement spécifique. Si le traitement de données à caractère personnel est nécessaire à l'exécution d'un contrat auquel la personne concernée fait partie, comme c'est le cas, par exemple, des traitements nécessaires à la livraison de biens ou à la prestation d'autres services ou à titre onéreux, le traitement est fondé sur l'article 6 I lit. b du RGPD. Il en va de même pour les processus de traitement nécessaires à l'exécution de mesures pré-contractuelles, par exemple en cas de demandes de renseignements sur nos produits ou services. Si notre société est soumise à une obligation légale qui exige le traitement de données personnelles, par exemple pour remplir des obligations fiscales, le traitement est basé sur l'art. 6 I lit. c du RGPD. Dans de rares cas, le traitement des données à caractère personnel peut s'avérer nécessaire pour protéger les intérêts vitaux de la personne concernée ou d'une autre personne physique. Ce serait le cas, par exemple, si un visiteur était blessé dans notre entreprise et que son nom, son âge, ses données d'assurance maladie ou d'autres informations vitales devaient être transmises à un médecin, à un hôpital ou à d'autres tiers. Le traitement serait alors basé sur l'art. 6 I lit. d du RGPD. En fin de compte, les opérations de traitement pourraient être basées sur l'art. 6 I lit. f du RGPD. Les traitements qui ne sont pas couverts par l'une des bases légales susmentionnées sont basés sur cette base légale si le traitement est nécessaire pour sauvegarder un intérêt légitime de notre société ou d'un tiers, à condition que les intérêts, les droits et libertés fondamentaux de la personne concernée ne l'emportent pas. De telles procédures de traitement nous sont permises notamment parce qu'elles ont été spécifiquement mentionnées par le législateur européen. À cet égard, il a estimé qu'un intérêt légitime pouvait être présumé si la personne concernée est un client de la personne responsable (considérant 47, paragraphe 2 RGPD).

 

12. Intérêts légitimes au traitement effectué par le responsable du traitement ou par un tiers

Si le traitement des données à caractère personnel est basé sur l'article 6 I lettre f RGPD, il est de notre intérêt légitime de mener notre activité pour le bien-être de tous nos employés et de nos actionnaires.

 

13. Durée de conservation des données à caractère personnel

Le critère applicable à la durée de conservation des données à caractère personnel correspond à la durée de conservation légale qui s'applique. Après l'expiration de ce délai, les données correspondantes seront systématiquement supprimées, à condition qu'elles ne soient plus nécessaires à l'exécution ou à l'initiation du contrat.

 

14. Dispositions légales ou contractuelles relatives à la fourniture de données à caractère personnel ; nécessité de conclure le contrat ; obligation pour la personne concernée de fournir les données à caractère personnel ; conséquences éventuelles de l'absence de fourniture de ces données.

Nous vous informons que la mise à disposition de données personnelles est en partie requise par la loi (par ex. réglementations fiscales) ou peut également résulter de réglementations contractuelles (par ex. informations sur le partenaire contractuel). Dans certains cas, il peut être nécessaire de conclure un contrat si une personne concernée nous fournit des données à caractère personnel qui doivent être traitées ultérieurement par nos soins. Par exemple, la personne concernée est obligée de nous fournir des données personnelles si notre société conclut un contrat avec elle. En l'absence de données à caractère personnel, le contrat avec la personne concernée ne pourrait pas être conclu. Avant que la personne concernée ne fournisse des données personnelles, la personne concernée doit prendre contact avec l'un de nos employés. Notre employé informera la personne concernée, au cas par cas, de toute exigence légale ou contractuelle de mise à disposition de données à caractère personnel, de toute obligation de mise à disposition de données à caractère personnel et des conséquences de la non-mise à disposition des données à caractère personnel.

 

15. Existence d'un processus décisionnel automatisé

En tant qu'entreprise responsable, nous renonçons à l'automatisation de la prise de décision ou du profilage.

 

Cette déclaration de protection des données a été créée par le générateur de déclaration de protection des données de la DGD Deutsche Gesellschaft für Datenschutz GmbH, qui agit en tant que responsable externe de la protection des données à Dachau, en collaboration avec l'avocat de la loi de protection des données Christian Solmecke.

 

dernière mise à jour le 19.11.2018

Download
Télécharger déclaration sur la protection des données
Déclaration sur la protection des donnée
Adobe Acrobat Dokument 143.6 KB