DÉCLARATION DE PROTECTION DES DONNÉES
Nous sommes très heureux de l'intérêt que vous portez à notre entreprise. La protection des données revêt une importance particulière pour la direction. L'utilisation des pages Internet est en principe possible sans indication de données à caractère personnel. Toutefois, si une personne concernée souhaite utiliser des services particuliers de notre entreprise via notre site Internet, le traitement de données à caractère personnel peut s'avérer nécessaire. Si le traitement de données à caractère personnel est nécessaire et qu'il n'existe pas de base légale pour un tel traitement, nous demandons généralement le consentement de la personne concernée.
Le traitement des données à caractère personnel, telles que le nom, l'adresse, l'adresse électronique ou le numéro de téléphone d'une personne concernée, s'effectue toujours en conformité avec le règlement général sur la protection des données et avec les dispositions nationales spécifiques à la protection des données qui nous sont applicables. Par la présente déclaration de protection des données, notre entreprise souhaite informer le public de la nature, de l'étendue et de la finalité des données à caractère personnel que nous collectons, utilisons et traitons. En outre, cette déclaration de protection des données informe les personnes concernées des droits dont elles disposent.
En tant que responsable du traitement, nous avons mis en œuvre de nombreuses mesures techniques et organisationnelles afin d'assurer une protection aussi complète que possible des données personnelles traitées via ce site Internet. Toutefois, les transmissions de données sur Internet peuvent présenter des failles de sécurité, de sorte qu'une protection absolue ne peut pas être garantie. Pour cette raison, chaque personne concernée est libre de nous transmettre des données personnelles par d'autres moyens, par exemple par téléphone.
DÉFINITIONS
La déclaration de protection des données repose sur les notions utilisées par le législateur européen lors de l'adoption du règlement général sur la protection des données (RGPD). Notre déclaration de protection des données doit être facile à lire et à comprendre, tant pour le public que pour nos clients et partenaires commerciaux. Afin de garantir cela, nous souhaitons tout d'abord expliquer les termes utilisés.
Dans la présente déclaration de confidentialité, nous utilisons entre autres les termes suivants :
A) DONNÉES À CARACTÈRE PERSONNEL
Les données à caractère personnel sont toutes les informations qui se rapportent à une personne physique identifiée ou identifiable (ci-après dénommée "personne concernée"). Est considérée comme identifiable une personne physique qui peut être identifiée, directement ou indirectement, notamment par référence à un identifiant tel qu'un nom, un numéro d'identification, des données de localisation, un identifiant en ligne ou à une ou plusieurs caractéristiques particulières, propres à l'identité physique, physiologique, génétique, psychique, économique, culturelle ou sociale de cette personne physique.
Catégories de données à caractère personnel pertinentes pour la déclaration de protection des données
- Données d'identification ( nom, sexe, date et lieu de naissance, nationalité, situation familiale)
- Coordonnées (adresse, numéro de téléphone, e-mail)
- Données financières : informations de paiement (numéro de carte de crédit, coordonnées bancaires)
- Données d'utilisation : informations sur l'utilisation du service ou du produit (fichiers journaux, adresse IP, historique du navigateur, cookies)
- données de communication : Correspondance par e-mail, journaux de chat, enregistrements d'appels téléphoniques
- données de localisation : données GPS, informations de localisation des appareils mobiles
- Médias sociaux : informations provenant des médias sociaux (informations de profil, contacts, likes et commentaires)
- Données de profil : informations issues des profils d'utilisateurs, intérêts, paramètres préférés
B) PERSONNE CONCERNÉE
La personne concernée est toute personne physique identifiée ou identifiable dont les données à caractère personnel sont traitées par le responsable du traitement.
C) TRAITEMENT
Le traitement est toute opération ou tout ensemble d'opérations effectuées ou non à l'aide de procédés automatisés et appliquées à des données à caractère personnel, telles que la collecte, l'enregistrement, l'organisation, le classement, la conservation, l'adaptation ou la modification, l'extraction, la consultation, l'utilisation, la communication par transmission, diffusion ou toute autre forme de mise à disposition, le rapprochement ou l'interconnexion, la limitation, l'effacement ou la destruction.
D) LIMITATION DU TRAITEMENT
La limitation du traitement est le marquage des données à caractère personnel enregistrées dans le but de limiter leur traitement futur.
E) PROFILING
Le profilage est tout type de traitement automatisé de données à caractère personnel consistant à utiliser ces données à caractère personnel pour évaluer certains aspects personnels relatifs à une personne physique, notamment pour analyser ou prédire des aspects concernant le rendement au travail, la situation économique, la santé, les préférences personnelles, les intérêts, la fiabilité, le comportement, la localisation ou le déplacement de cette personne physique.
F) PSEUDONYMISATION
La pseudonymisation est le traitement de données à caractère personnel de telle manière que les données à caractère personnel ne puissent plus être attribuées à une personne concernée spécifique sans l'utilisation d'informations supplémentaires, à condition que ces informations supplémentaires soient conservées séparément et soumises à des mesures techniques et organisationnelles garantissant que les données à caractère personnel ne sont pas attribuées à une personne physique identifiée ou identifiable.
G) RESPONSABLE OU RESPONSABLE DU TRAITEMENT
Le responsable du traitement est la personne physique ou morale, l'autorité publique, le service ou un autre organisme qui, seul ou conjointement avec d'autres, détermine les finalités et les moyens du traitement de données à caractère personnel. Lorsque les finalités et les moyens de ce traitement sont déterminés par le droit de l'Union ou le droit des États membres, le responsable ou les critères spécifiques de sa désignation peuvent être prévus par le droit de l'Union ou le droit des États membres.
H) SOUS-TRAITANTS
Le sous-traitant est une personne physique ou morale, une autorité publique, un organisme ou un autre service qui traite des données à caractère personnel pour le compte du responsable du traitement.
I) BÉNÉFICIAIRES
Le destinataire est une personne physique ou morale, une autorité publique, un service ou un autre organisme auquel des données à caractère personnel sont divulguées, qu'il s'agisse ou non d'un tiers. Toutefois, les autorités publiques susceptibles de recevoir des données à caractère personnel dans le cadre d'une mission d'enquête spécifique en vertu du droit de l'Union ou du droit des États membres ne sont pas considérées comme des destinataires.
J) TROISIÈME
Le tiers est une personne physique ou morale, une autorité publique, un service ou un autre organisme autre que la personne concernée, le responsable du traitement, le sous-traitant et les personnes qui, placées sous l'autorité directe du responsable du traitement ou du sous-traitant, sont habilitées à traiter les données à caractère personnel.
K) CONSENTEMENT
Le consentement est toute manifestation de volonté, sous la forme d'une déclaration ou de tout autre acte confirmatif clair, exprimée volontairement par la personne concernée pour un cas spécifique, en connaissance de cause et sans équivoque, par laquelle la personne concernée indique qu'elle accepte que des données à caractère personnel la concernant fassent l'objet d'un traitement.
NOM ET ADRESSE DU RESPONSABLE DU TRAITEMENT
Le responsable au sens du règlement général sur la protection des données, d'autres lois sur la protection des données en vigueur dans les États membres de l'Union européenne et d'autres dispositions à caractère juridique relatives à la protection des données est :
Cosmetic-Service GmbH
Klaus Grabowsky
Im Weissen Holz 3
64859 Eppertshausen - Allemagne
Téléphone : + 49 6071-61847-0
Courrier électronique :
COOKIES
Les pages Internet utilisent des cookies. Les cookies sont des fichiers texte qui sont déposés et enregistrés sur un système informatique via un navigateur Internet.
De nombreux sites Internet et serveurs utilisent des cookies. De nombreux cookies contiennent ce que l'on appelle un cookie ID. Un ID de cookie est un identifiant unique du cookie. Il se compose d'une chaîne de caractères grâce à laquelle les sites Internet et les serveurs peuvent être associés au navigateur Internet concret dans lequel le cookie a été enregistré. Cela permet aux sites Internet et aux serveurs visités de distinguer le navigateur individuel de la personne concernée des autres navigateurs Internet contenant d'autres cookies. Un navigateur Internet spécifique peut être reconnu et identifié grâce à l'identifiant unique du cookie.
L'utilisation de cookies permet de fournir aux utilisateurs de ce site Internet des services plus conviviaux qui ne seraient pas possibles sans l'installation de cookies.
Un cookie permet d'optimiser les informations et les offres de notre site Internet dans l'intérêt de l'utilisateur. Les cookies nous permettent, comme nous l'avons déjà mentionné, de reconnaître les utilisateurs de notre site Internet. L'objectif de cette reconnaissance est de faciliter l'utilisation de notre site Internet par les utilisateurs. L'utilisateur d'un site Internet qui utilise des cookies ne doit par exemple pas saisir à nouveau ses données d'accès à chaque visite du site Internet, car cette opération est prise en charge par le site Internet et le cookie déposé sur le système informatique de l'utilisateur. Un autre exemple est le cookie d'un panier d'achat dans une boutique en ligne. La boutique en ligne se souvient des articles qu'un client a placés dans le panier virtuel grâce à un cookie.
La personne concernée peut à tout moment empêcher la mise en place de cookies par notre site Internet au moyen d'un réglage correspondant du navigateur Internet utilisé et s'opposer ainsi durablement à la mise en place de cookies. En outre, les cookies déjà placés peuvent être supprimés à tout moment via un navigateur Internet ou d'autres logiciels. Cela est possible dans tous les navigateurs Internet courants. Si la personne concernée désactive la mise en place de cookies dans le navigateur Internet utilisé, il se peut que toutes les fonctions de notre site Internet ne soient pas utilisables dans leur intégralité.
COLLECTE DE DONNÉES ET D'INFORMATIONS GÉNÉRALES
Le site Internet enregistre une série de données et d'informations générales à chaque fois qu'une personne concernée ou un système automatisé consulte le site Internet. Ces données et informations générales sont enregistrées dans les fichiers journaux du serveur. Peuvent être saisis (1) les types et versions de navigateurs utilisés, (2) le système d'exploitation utilisé par le système d'accès, (3) le site Internet à partir duquel un système d'accès arrive sur notre site Internet (ce que l'on appelle le référent), (4) les sous-sites Internet qui sont consultés sur notre site Internet via un système d'accès, (5) la date et l'heure d'un accès au site Internet, (6) une adresse de protocole Internet (adresse IP), (7) le fournisseur de services Internet du système d'accès et (8) d'autres données et informations similaires qui servent à prévenir les risques en cas d'attaques sur nos systèmes informatiques.
Lors de l'utilisation de ces données et informations générales, nous ne tirons aucune conclusion sur la personne concernée. Ces informations sont plutôt nécessaires pour (1) fournir correctement le contenu de notre site Internet, (2) optimiser le contenu de notre site Internet ainsi que la publicité pour celui-ci, (3) garantir le fonctionnement durable de nos systèmes informatiques et de la technique de notre site Internet et (4) fournir aux autorités judiciaires les informations nécessaires aux poursuites judiciaires en cas de cyberattaque. Ces données et informations collectées de manière anonyme sont donc évaluées statistiquement et dans le but d'augmenter la protection et la sécurité des données dans notre entreprise, afin d'assurer un niveau de protection optimal des données personnelles que nous traitons. Les données anonymes des fichiers journaux du serveur sont enregistrées séparément de toutes les données personnelles fournies par une personne concernée.
INSCRIPTION SUR NOTRE SITE INTERNET
La personne concernée a la possibilité de s'enregistrer sur le site internet du responsable du traitement en indiquant des données à caractère personnel. Les données à caractère personnel transmises au responsable du traitement sont indiquées dans le masque de saisie utilisé pour l'enregistrement. Les données à caractère personnel saisies par la personne concernée sont collectées et stockées exclusivement pour un usage interne par le responsable du traitement et pour ses propres besoins. Le responsable du traitement peut faire en sorte que les données à caractère personnel soient transmises à un ou plusieurs sous-traitants, par exemple une entreprise de transport de colis, qui les utilise également exclusivement pour un usage interne imputable au responsable du traitement.
L'enregistrement sur le site Internet du responsable du traitement entraîne également l'enregistrement de l'adresse IP attribuée par le fournisseur d'accès Internet (FAI) de la personne concernée, de la date et de l'heure de l'enregistrement. L'enregistrement de ces données est motivé par le fait que c'est le seul moyen d'empêcher l'utilisation abusive de nos services et que ces données permettent, en cas de besoin, d'élucider les infractions commises. Dans cette mesure, l'enregistrement de ces données est nécessaire pour la protection du responsable du traitement. Ces données ne sont en principe pas transmises à des tiers, à moins qu'il n'existe une obligation légale de les transmettre ou que la transmission serve à des poursuites pénales.
L'enregistrement de la personne concernée avec indication volontaire de données à caractère personnel sert au responsable du traitement à proposer à la personne concernée des contenus ou des services qui, de par leur nature, ne peuvent être proposés qu'aux utilisateurs enregistrés. Les personnes enregistrées ont la possibilité de modifier à tout moment les données à caractère personnel fournies lors de l'enregistrement ou de les faire effacer complètement de la base de données du responsable du traitement.
Le responsable du traitement fournit à tout moment à toute personne concernée qui en fait la demande des informations sur les données à caractère personnel la concernant qui sont enregistrées. En outre, le responsable du traitement rectifie ou efface les données à caractère personnel à la demande ou sur indication de la personne concernée, dans la mesure où aucune obligation légale de conservation ne s'y oppose. L'ensemble des collaborateurs du responsable du traitement sont à la disposition de la personne concernée en tant qu'interlocuteurs dans ce contexte.
Protection des données lors des candidatures et de la procédure de candidature
Le responsable du traitement recueille et traite les données à caractère personnel des candidats afin de mener à bien le processus de candidature. Le traitement peut également être effectué par voie électronique lorsqu'un candidat envoie son dossier de candidature au responsable par voie électronique, par exemple par courrier électronique ou via un formulaire web sur le site web. Si le responsable conclut un contrat d'embauche avec un candidat, les données transmises sont stockées conformément aux dispositions légales pour le traitement de la relation d'emploi.
Si le responsable ne conclut pas de contrat d'embauche avec un candidat, les dossiers de candidature sont automatiquement supprimés deux mois après la communication de la décision de refus, à moins que d'autres intérêts légitimes du responsable ne s'y opposent. Un tel intérêt légitime peut être, par exemple, l'obligation de fournir des preuves dans une procédure de recrutement.
POSSIBILITÉ DE CONTACT VIA LE SITE INTERNET
En raison de dispositions légales, le site Internet contient des informations qui permettent un contact électronique rapide avec notre entreprise ainsi qu'une communication directe avec nous, ce qui comprend également une adresse générale de ce que l'on appelle le courrier électronique (adresse e-mail). Lorsqu'une personne concernée prend contact avec le responsable du traitement par courrier électronique ou via un formulaire de contact, les données à caractère personnel transmises par la personne concernée sont automatiquement enregistrées. Ces données à caractère personnel transmises volontairement par une personne concernée au responsable du traitement sont enregistrées à des fins de traitement ou de prise de contact avec la personne concernée. Ces données à caractère personnel ne sont pas transmises à des tiers.
FONCTION DE COMMENTAIRE SUR LE BLOG DU SITE INTERNET
Nous offrons aux utilisateurs la possibilité de laisser des commentaires individuels sur des blogs individuels sur un blog qui se trouve sur le site internet du responsable du traitement. Un blog est un portail géré sur un site Internet, généralement visible par le public, dans lequel une ou plusieurs personnes, appelées blogueurs ou blogueurs web, peuvent publier des articles ou écrire des pensées dans ce que l'on appelle des blogposts. Les blogposts peuvent généralement être commentés par des tiers.
Si une personne concernée laisse un commentaire dans le blog publié sur ce site Internet, outre les commentaires laissés par la personne concernée, des informations sur le moment de la saisie du commentaire ainsi que sur le nom d'utilisateur (pseudonyme) choisi par la personne concernée sont enregistrées et publiées. En outre, l'adresse IP attribuée par le fournisseur d'accès Internet (FAI) de la personne concernée est également enregistrée. Cet enregistrement de l'adresse IP a lieu pour des raisons de sécurité et au cas où la personne concernée violerait les droits de tiers par un commentaire ou publierait des contenus illégaux. L'enregistrement de ces données à caractère personnel est donc effectué dans l'intérêt même du responsable du traitement, afin qu'il puisse, le cas échéant, s'exonérer en cas de violation de la loi. Ces données personnelles ne sont pas transmises à des tiers, sauf si la loi l'exige ou si elles servent à la défense juridique du responsable du traitement.
GRAVATAR
Pour les commentaires, nous avons recours au service Gravatar d'Auttomatic. Gravatar compare votre adresse e-mail et, si vous êtes enregistré, affiche votre image d'avatar à côté du commentaire. Si vous n'êtes pas enregistré, aucune image n'est affichée. Il convient de noter que tous les utilisateurs WordPress enregistrés sont automatiquement enregistrés chez Gravatar. Détails sur Gravatar : https://de.gravatar.com
HOSTING
Les prestations d'hébergement auxquelles nous avons recours servent à mettre à disposition les prestations suivantes : Services d'infrastructure et de plateforme, capacité de calcul, espace de stockage et services de base de données, services de sécurité ainsi que services de maintenance technique que nous utilisons dans le but d'exploiter cette offre en ligne.
Dans ce cadre, nous, ou notre fournisseur d'hébergement, traitons les données d'inventaire, les données de contact, les données de contenu, les données contractuelles, les données d'utilisation, les métadonnées et les données de communication des clients, des personnes intéressées et des visiteurs de cette offre en ligne sur la base de nos intérêts légitimes à une mise à disposition efficace et sûre de cette offre en ligne conformément à l'art. 6, al. 1, let. f du RGPD en relation avec le contrat de maintenance. Art. 28 RGPD (conclusion d'un contrat de traitement des commandes).
EFFACEMENT ET BLOCAGE DE ROUTINE DES DONNÉES À CARACTÈRE PERSONNEL
Le responsable du traitement traite et stocke les données à caractère personnel de la personne concernée uniquement pendant la période nécessaire à la réalisation de l'objectif de stockage ou dans la mesure où cela a été prévu par le législateur des directives et règlements européens ou par un autre législateur dans des lois ou règlements auxquels le responsable du traitement est soumis.
Si l'objectif de la sauvegarde n'est plus valable ou si un délai de sauvegarde prescrit par le législateur européen ou par un autre législateur compétent expire, les données à caractère personnel sont bloquées ou effacées de manière routinière et conformément aux prescriptions légales.
DROITS DE LA PERSONNE CONCERNÉE
A) DROIT À LA CONFIRMATION
Toute personne concernée a le droit, conformément aux directives et aux règlements européens, d'obtenir du responsable du traitement la confirmation que des données à caractère personnel la concernant sont ou ne sont pas traitées. Si une personne concernée souhaite faire usage de ce droit de confirmation, elle peut à tout moment s'adresser à un collaborateur du responsable du traitement.
B) DROIT À L'INFORMATION
Toute personne concernée par le traitement de données à caractère personnel a le droit, accordé par le législateur européen, d'obtenir à tout moment du responsable du traitement, sans frais, des informations sur les données à caractère personnel la concernant qui sont enregistrées, ainsi qu'une copie de ces informations. En outre, le législateur des directives et règlements européens a accordé à la personne concernée le droit d'obtenir les informations suivantes :
-
- les finalités du traitement
- les catégories de données à caractère personnel traitées
- les destinataires ou les catégories de destinataires auxquels les données à caractère personnel ont été ou seront divulguées, notamment les destinataires situés dans des pays tiers ou des organisations internationales
- si possible, la durée prévue de conservation des données à caractère personnel ou, si cela n'est pas possible, les critères de détermination de cette durée
- l'existence d'un droit de rectification ou d'effacement des données à caractère personnel la concernant ou d'un droit à la limitation du traitement par le responsable du traitement ou d'un droit d'opposition à ce traitement
- l'existence d'un droit de recours auprès d'une autorité de surveillance
- lorsque les données à caractère personnel ne sont pas collectées auprès de la personne concernée : toutes les informations disponibles sur l'origine des données
- l'existence d'une prise de décision automatisée, y compris le profilage, conformément à l'article 22, paragraphes 1 et 4, du RGPD et, au moins dans ces cas, des informations pertinentes sur la logique impliquée ainsi que sur la portée et les effets escomptés d'un tel traitement pour la personne concernée
La personne concernée a également le droit d'être informée si des données à caractère personnel ont été transmises à un pays tiers ou à une organisation internationale. Si tel est le cas, la personne concernée a en outre le droit d'obtenir des informations sur les garanties appropriées en rapport avec le transfert.
Si une personne concernée souhaite faire usage de ce droit d'accès, elle peut à tout moment s'adresser à un collaborateur du responsable du traitement.
C) DROIT DE RECTIFICATION
Toute personne concernée par le traitement de données à caractère personnel a le droit, accordé par le législateur européen, d'obtenir sans délai la rectification des données à caractère personnel inexactes la concernant. En outre, la personne concernée a le droit, compte tenu des finalités du traitement, d'obtenir que les données à caractère personnel incomplètes soient complétées, y compris par une déclaration supplémentaire.
Si une personne concernée souhaite exercer ce droit de rectification, elle peut à tout moment s'adresser à un collaborateur du responsable du traitement.
D) DROIT À L'EFFACEMENT (DROIT D'ÊTRE OUBLIÉ)
Toute personne concernée par le traitement de données à caractère personnel a le droit, accordé par le législateur européen, d'obtenir du responsable du traitement que les données à caractère personnel la concernant soient effacées sans délai, dans la mesure où l'une des raisons suivantes s'applique et où le traitement n'est pas nécessaire :
-
- Les données à caractère personnel ont été collectées ou traitées d'une autre manière à des fins pour lesquelles elles ne sont plus nécessaires.
- la personne concernée retire son consentement sur lequel était fondé le traitement conformément à l'article 6, paragraphe 1, point a), du RGPD ou à l'article 9, paragraphe 2, point a), du RGPD, et il n'existe pas d'autre base juridique pour le traitement.
- la personne concernée s'oppose au traitement conformément à l'article 21, paragraphe 1, du RGPD, et il n'existe pas de motifs légitimes prépondérants pour le traitement, ou la personne concernée s'oppose au traitement conformément à l'article 21, paragraphe 2, du RGPD.
- Les données à caractère personnel ont été traitées illégalement.
- l'effacement des données à caractère personnel est nécessaire au respect d'une obligation légale en vertu du droit de l'Union ou du droit des États membres auquel le responsable du traitement est soumis.
- Les données à caractère personnel ont été collectées en relation avec des services offerts par la société de l'information conformément à l'article 8, paragraphe 1, du RGPD.
Si l'une des raisons susmentionnées s'applique et qu'une personne concernée souhaite demander l'effacement des données à caractère personnel stockées, elle peut à tout moment s'adresser à un collaborateur du responsable du traitement. Le collaborateur veillera à ce que la demande d'effacement soit satisfaite sans délai.
Si les données à caractère personnel ont été rendues publiques et que notre entreprise, en tant que responsable, est tenue de les effacer en vertu de l'article 17, paragraphe 1, du RGPD, nous prenons, compte tenu des technologies disponibles et des coûts de mise en œuvre, des mesures appropriées, y compris des mesures techniques, pour informer les autres responsables du traitement des données qui traitent les données à caractère personnel publiées que la personne concernée a demandé l'effacement de tous les liens vers ces données à caractère personnel ou vers des copies ou des réplications de ces données à caractère personnel, dans la mesure où le traitement n'est pas nécessaire. Le collaborateur fera le nécessaire dans un cas particulier.
E) DROIT À LA LIMITATION DU TRAITEMENT
Toute personne concernée par le traitement de données à caractère personnel a le droit, accordé par le législateur européen, d'exiger du responsable du traitement qu'il en limite le traitement si l'une des conditions suivantes est remplie :
-
- L'exactitude des données à caractère personnel est contestée par la personne concernée pendant une durée permettant au responsable du traitement de vérifier l'exactitude des données à caractère personnel.
- le traitement est illicite, la personne concernée refuse l'effacement des données à caractère personnel et demande à la place la limitation de l'utilisation des données à caractère personnel.
- Le responsable du traitement n'a plus besoin des données à caractère personnel aux fins du traitement, mais la personne concernée en a besoin pour faire valoir, exercer ou défendre des droits en justice.
- La personne concernée s'est opposée au traitement conformément à l'article 21, paragraphe 1, du RGPD et il n'est pas encore établi si les motifs légitimes du responsable du traitement prévalent sur ceux de la personne concernée.
Si l'une des conditions susmentionnées est remplie et qu'une personne concernée souhaite demander la limitation des données à caractère personnel stockées, elle peut à tout moment s'adresser à un collaborateur du responsable du traitement. Le collaborateur procédera à la limitation du traitement.
F) DROIT À LA PORTABILITÉ DES DONNÉES
Toute personne concernée par le traitement de données à caractère personnel a le droit, accordé par le législateur européen, de recevoir les données à caractère personnel la concernant, fournies par la personne concernée à un responsable du traitement, dans un format structuré, couramment utilisé et lisible par machine. Elle a également le droit de transmettre ces données à un autre responsable sans entrave de la part du responsable auquel les données à caractère personnel ont été fournies, à condition que le traitement soit fondé sur le consentement conformément à l'article 6, paragraphe 1, point a), du RGPD ou à l'article 9, paragraphe 2, point a), du RGPD, ou sur un contrat conformément à l'article 6, paragraphe 1, point b), du RGPD, et que le traitement soit effectué à l'aide de procédés automatisés, à condition que le traitement ne soit pas nécessaire à l'exécution d'une mission d'intérêt public ou relevant de l'exercice de l'autorité publique dont est investi le responsable.
En outre, lorsqu'elle exerce son droit à la portabilité des données conformément à l'article 20, paragraphe 1, du RGPD, la personne concernée a le droit d'obtenir que les données à caractère personnel soient transmises directement d'un responsable du traitement à un autre, lorsque cela est techniquement possible et dans la mesure où cela ne porte pas atteinte aux droits et libertés d'autres personnes.
Pour faire valoir son droit à la portabilité des données, la personne concernée peut nous contacter à tout moment.
G) DROIT D'OPPOSITION
Toute personne concernée par le traitement de données à caractère personnel a le droit, accordé par le législateur européen, de s'opposer à tout moment, pour des raisons tenant à sa situation particulière, au traitement des données à caractère personnel la concernant, effectué sur la base de l'article 6, paragraphe 1, points e) ou f), du RGPD. Cela vaut également pour le profilage fondé sur ces dispositions.
Nous ne traitons plus les données à caractère personnel en cas d'opposition, à moins que nous puissions démontrer qu'il existe des motifs légitimes et impérieux pour le traitement qui prévalent sur les intérêts, les droits et les libertés de la personne concernée, ou que le traitement sert à faire valoir, exercer ou défendre des droits en justice.
Si nous traitons des données à caractère personnel à des fins de publicité directe, la personne concernée a le droit de s'opposer à tout moment au traitement des données à caractère personnel à de telles fins. Cela vaut également pour le profilage dans la mesure où il est lié à une telle publicité directe. Si la personne concernée s'oppose au traitement à des fins de publicité directe, nous ne traiterons plus les données à caractère personnel à ces fins.
En outre, la personne concernée a le droit de s'opposer, pour des raisons tenant à sa situation particulière, au traitement de données à caractère personnel la concernant à des fins de recherche scientifique ou historique ou à des fins statistiques conformément à l'article 89, paragraphe 1, du RGPD, à moins que ce traitement ne soit nécessaire à l'exécution d'une mission d'intérêt public.
Pour exercer son droit d'opposition, la personne concernée peut s'adresser directement à tout membre du personnel. La personne concernée est également libre d'exercer son droit d'opposition dans le cadre de l'utilisation de services de la société de l'information, nonobstant la directive 2002/58/CE, au moyen de procédures automatisées utilisant des spécifications techniques.
H) DÉCISIONS AUTOMATISÉES AU CAS PAR CAS, Y COMPRIS LE PROFILAGE
Toute personne concernée par le traitement de données à caractère personnel a le droit, accordé par le législateur européen, de ne pas être soumise à une décision fondée exclusivement sur un traitement automatisé, y compris le profilage, produisant des effets juridiques à son égard ou l'affectant de manière significative de façon similaire, à condition que la décision (1) ne soit pas nécessaire à la conclusion ou à l'exécution d'un contrat entre la personne concernée et le responsable du traitement, ou (2) soit autorisée par la législation de l'Union ou des États membres à laquelle le responsable du traitement est soumis et que cette législation prévoie des mesures appropriées pour la sauvegarde des droits et libertés et des intérêts légitimes de la personne concernée, ou (3) soit prise avec le consentement explicite de la personne concernée.
Si la décision (1) est nécessaire à la conclusion ou à l'exécution d'un contrat entre la personne concernée et le responsable du traitement, ou (2) si elle est prise avec le consentement exprès de la personne concernée, nous prenons les mesures appropriées pour sauvegarder les droits et libertés et les intérêts légitimes de la personne concernée, ce qui inclut au moins le droit d'obtenir une intervention humaine de la part du responsable du traitement, d'exprimer son point de vue et de contester la décision.
Si la personne concernée souhaite faire valoir des droits relatifs à des décisions automatisées, elle peut à tout moment s'adresser à un collaborateur du responsable du traitement.
I) DROIT DE RÉVOQUER UN CONSENTEMENT EN MATIÈRE DE PROTECTION DES DONNÉES
Toute personne concernée par le traitement de données à caractère personnel a le droit, accordé par le législateur européen, de révoquer à tout moment son consentement au traitement de données à caractère personnel.
Si la personne concernée souhaite exercer son droit de révocation du consentement, elle peut à tout moment s'adresser à un collaborateur du responsable du traitement.
BASE JURIDIQUE DU TRAITEMENT
L'article 6 Ilit. a du RGPD sert de base juridique à notre entreprise pour les opérations de traitement pour lesquelles nous obtenons un consentement pour une finalité de traitement spécifique. Si le traitement de données à caractère personnel est nécessaire à l'exécution d'un contrat auquel la personne concernée est partie, comme c'est le cas par exemple pour les opérations de traitement nécessaires à la livraison de marchandises ou à la fourniture d'une autre prestation ou contrepartie, le traitement est fondé sur l'art. 6 Ilit. b du RGPD. Il en va de même pour les opérations de traitement nécessaires à l'exécution de mesures précontractuelles, par exemple dans le cas de demandes concernant nos produits ou prestations. Si notre entreprise est soumise à une obligation légale qui rend nécessaire le traitement de données à caractère personnel, par exemple pour remplir des obligations fiscales, le traitement est basé sur l'art. 6 Ilit. c RGPD. Dans de rares cas, le traitement des données à caractère personnel pourrait être nécessaire pour protéger les intérêts vitaux de la personne concernée ou d'une autre personne physique. Ce serait par exemple le cas si un visiteur était blessé dans notre entreprise et que son nom, son âge, ses données d'assurance maladie ou d'autres informations vitales devaient ensuite être transmises à un médecin, un hôpital ou un autre tiers. Le traitement serait alors fondé sur l'article 6, point d), du RGPD.
Enfin, les opérations de traitement pourraient être fondées sur l'article 6, point f), du RGPD. Les opérations de traitement qui ne sont couvertes par aucune des bases juridiques susmentionnées reposent sur cette base juridique si le traitement est nécessaire à la sauvegarde d'un intérêt légitime de notre entreprise ou d'un tiers, à condition que les intérêts, les droits fondamentaux et les libertés fondamentales de la personne concernée ne prévalent pas. De telles opérations de traitement nous sont notamment permises parce qu'elles ont été spécialement mentionnées par le législateur européen. Il a estimé à cet égard qu'un intérêt légitime pourrait être présumé lorsque la personne concernée est un client du responsable du traitement (considérant 47, deuxième phrase, du RGPD).
INTÉRÊTS LÉGITIMES DU TRAITEMENT POURSUIVIS PAR LE RESPONSABLE OU PAR UN TIERS
Lorsque le traitement des données à caractère personnel est fondé sur l'article 6 Ilit. f du RGPD, notre intérêt légitime est la conduite de nos activités commerciales en faveur du bien-être de tous nos collaborateurs et de nos actionnaires.
DURÉE DE CONSERVATION DES DONNÉES À CARACTÈRE PERSONNEL
Le critère pour la durée d'enregistrement des données personnelles est le délai de conservation légal respectif. Après l'expiration de ce délai, les données correspondantes sont supprimées de manière routinière, dans la mesure où elles ne sont plus nécessaires à l'exécution du contrat ou à la préparation du contrat.
DISPOSITIONS LÉGALES OU CONTRACTUELLES RELATIVES À LA MISE À DISPOSITION DES DONNÉES À CARACTÈRE PERSONNEL ; NÉCESSITÉ POUR LA CONCLUSION DU CONTRAT ; OBLIGATION DE LA PERSONNE CONCERNÉE DE FOURNIR LES DONNÉES À CARACTÈRE PERSONNEL ; CONSÉQUENCES POSSIBLES DE LA NON-FOURNITURE DES DONNÉES
Nous vous informons que la mise à disposition de données à caractère personnel est en partie prescrite par la loi (p. ex. dispositions fiscales) ou peut également résulter de dispositions contractuelles (p. ex. informations sur le partenaire contractuel).
Pour conclure un contrat, il peut parfois être nécessaire qu'une personne concernée mette à notre disposition des données à caractère personnel qui doivent ensuite être traitées par nos soins. La personne concernée est par exemple tenue de nous fournir des données à caractère personnel lorsque notre entreprise conclut un contrat avec elle. La non-fourniture des données à caractère personnel aurait pour conséquence que le contrat avec la personne concernée ne pourrait pas être conclu.
Avant que la personne concernée ne fournisse des données à caractère personnel, elle doit s'adresser à l'un de nos collaborateurs. Notre collaborateur expliquera à la personne concernée, au cas par cas, si la mise à disposition des données personnelles est prescrite par la loi ou par un contrat ou si elle est nécessaire à la conclusion du contrat, s'il existe une obligation de mettre à disposition les données personnelles et quelles seraient les conséquences de la non-mise à disposition des données personnelles.
EXISTENCE D'UNE PRISE DE DÉCISION AUTOMATISÉE
En tant qu'entreprise responsable, nous renonçons à une prise de décision automatique ou à un profilage.
COOKIES GÉNÉRAUX
Les cookies suivants font partie des cookies techniquement nécessaires.
Cookies de WordPress
Nom |
Objectif |
Validité |
wordpress_test_cookie |
Ce cookie détermine si l'utilisation de cookies a été désactivée dans le navigateur. Durée de conservation : jusqu'à la fin de la session de navigation (est supprimé à la fermeture de votre navigateur Internet). |
Session |
PHPSESSID |
Ce cookie enregistre votre session actuelle en ce qui concerne les applications PHP et garantit ainsi l'affichage complet de toutes les fonctions de ce site web basées sur le langage de programmation PHP. Durée de conservation : jusqu'à la fin de la session de navigation (est supprimé lorsque vous fermez votre navigateur Internet). |
Session |
wordpress_akm_mobile |
Ces cookies ne sont utilisés que pour la partie administrative de WordPress. |
1 an |
wordpress_logged_in_akm_mobile |
Ces cookies ne sont utilisés que pour la partie administrative de WordPress et ne s'appliquent pas aux autres visiteurs du site. |
Session |
wp-settings-akm_mobile |
Ces cookies ne sont utilisés que pour la partie administrative de WordPress et ne s'appliquent pas aux autres visiteurs du site. |
Session |
wp-settings-time-akm_mobile |
Ces cookies ne sont utilisés que pour la partie administrative de WordPress et ne s'appliquent pas aux autres visiteurs du site. |
Session |
à partir de |
est utilisé pour les tests A/B de nouvelles fonctionnalités. |
Session |
akm_mobile |
enregistre si le visiteur souhaite voir s'afficher la version mobile d'un site web. |
1 jour |
Contact Form 7
Le plugin Contact Form 7 est un service de création de formulaires de contact. Le plugin Contact Form 7 sert uniquement à transmettre les données de formulaire saisies à l'adresse e-mail de notre entreprise. Il n'y a pas de stockage supplémentaire, par exemple dans la base de données WordPress. De plus amples informations et la politique de confidentialité de Contact Form 7 peuvent être consultées à l'adresse suivante https://de.wordpress.org/plugins/contact-form-7/ et https://rocklobster.in/ peuvent être consultées. Contact Form 7 est un logiciel open source. La communication entre le navigateur et le serveur se fait exclusivement par cryptage HTTPS (SSL/TLS).
Cookies de DSGVO AIO pour WordPress
Nom |
Objectif |
Validité |
dsgvoaio |
Cette clé / valeur LocalStorage enregistre les services que l'utilisateur a acceptés ou non. |
variable |
_uniqueuid |
Cette clé / valeur LocalStorage enregistre un ID généré de sorte que les actions opt-in / opt-out de l'utilisateur puissent être documentées. L'ID est stockée de manière anonyme. |
variable |
dsgvoaio_create |
Cette clé / valeur LocalStorage enregistre le moment où _uniqueuid a été généré. |
variable |
dsgvoaio_vgwort_disable |
Cette LocalStorage Key / valeur enregistre si le service VG Wort Standard est autorisé ou non (réglage de l'exploitant du site). |
variable |
dsgvoaio_ga_disable |
Cette clé / valeur LocalStorage enregistre si le service Google Analytics Standard est autorisé ou non (réglage de l'exploitant du site). |
variable |
Utilisation de Facebook
Le responsable du traitement des données a intégré des composants Facebook sur ce site web. Facebook est un réseau social.
Un réseau social est un lieu de rencontre en ligne sur Internet qui permet généralement aux utilisateurs de communiquer entre eux et d'interagir dans un espace virtuel. Il sert de plate-forme pour l'échange d'opinions et d'expériences ou permet aux utilisateurs de fournir des informations personnelles ou relatives à leur entreprise. Facebook offre aux utilisateurs du réseau social la possibilité de créer des profils privés, de télécharger des photos et de se connecter via des demandes d'amis.
La société Facebook, Inc, 1 Hacker Way, Menlo Park, CA 94025, États-Unis, est le propriétaire de Facebook. Si une personne concernée vit en dehors des États-Unis ou du Canada, c'est Facebook Ireland Ltd, 4 Grand Canal Square, Grand Canal Harbour, Dublin 2, Irlande, qui est responsable du traitement des données à caractère personnel.
Chaque visite d'une sous-page de ce site web, qui est exploitée par le responsable et sur laquelle un composant Facebook (plug-in Facebook) est intégré, a pour conséquence que le navigateur Internet de l'utilisateur concerné est automatiquement invité à télécharger le plug-in Facebook correspondant de Facebook.
Un aperçu de tous les plug-ins Facebook est disponible sur https://developers.facebook.com/docs/plugins/?locale=de_DE. Dans le cadre de cette procédure technique, Facebook apprend quelle sous-page concrète de notre site web est visitée par la personne concernée.
Si la personne concernée est connectée en même temps à Facebook, Facebook reconnaît, à chaque visite de la personne concernée sur notre site web et pendant toute la durée de son séjour sur notre site web, quelle sous-page spécifique la personne concernée visite. Ces informations sont collectées par le composant Facebook et attribuées au compte Facebook correspondant de la personne concernée. Si la personne concernée clique sur l'un des boutons Facebook intégrés sur notre site Web, comme le bouton "J'aime", ou si elle fait un commentaire, Facebook associe ces informations à son compte personnel.
Facebook de la personne concernée et stocke ces données personnelles.
Facebook reçoit toujours une information indiquant que la personne concernée a visité notre site web si la personne concernée est connectée en même temps à Facebook au moment de la visite de notre site web, indépendamment du fait que la personne concernée clique ou non sur le composant Facebook. Si la personne concernée ne souhaite pas que de telles informations soient transmises à Facebook, elle peut l'empêcher en se déconnectant de son compte Facebook avant de visiter notre site.
La politique de confidentialité publiée par Facebook, disponible à l'adresse https://de-de.facebook.com/about/privacy/, fournit des informations sur la collecte, le traitement et l'utilisation des données personnelles par Facebook. Elle explique également les paramètres de confidentialité que Facebook propose pour protéger la vie privée des personnes concernées. Il existe également différentes applications permettant d'empêcher la transmission de données à Facebook. Ces applications peuvent être utilisées par la personne concernée pour empêcher la transmission de données à Facebook.
Bulletin d'information
Remarques concernant la newsletter et les consentements :
Sur notre site web, il est possible de s'abonner gratuitement à une newsletter. Avec notre newsletter, nous souhaitons vous informer sur les thèmes actuels, les mises à jour et nos services.
Nous ne conservons vos données qu'aussi longtemps qu'elles sont nécessaires à l'envoi de la newsletter. Si vous souhaitez vous désinscrire de la newsletter, vous pouvez le faire à tout moment. Vos données seront alors immédiatement effacées.Utilisation de Google Maps
Ce site web utilise l'API Google Maps pour représenter visuellement des informations géographiques. Lors de l'utilisation de Google Maps, Google collecte, traite et utilise également des données relatives à l'utilisation des fonctions cartographiques par les visiteurs. Vous trouverez de plus amples informations sur le traitement des données par Google dans les informations sur la protection des données de Google. Vous pouvez également y modifier vos paramètres personnels de protection des données dans le centre de protection des données.
Nous proposons sur nos sites web des liens vers WhatsApp. Ces liens sont accessibles via un lien/bouton de partage dûment signalé et un logo correspondant. Veuillez noter que vous utilisez les services externes liés et leurs fonctions sous votre propre responsabilité. WhatsApp peut stocker et utiliser les données de ses utilisateurs à des fins commerciales. Si vous ne le souhaitez pas, vous ne devez pas cliquer sur les liens ou les liens/boutons de partage correspondants. Pour plus d'informations sur le traitement des données par WhatsApp, veuillez consulter le site https://www.whatsapp.com/legal/updates/privacypolicy.
Sécurité
Afin de protéger vos données personnelles gérées par Cosmetic-Service GmbH contre les manipulations involontaires, la perte, la destruction ou l'accès non autorisé, nous utilisons des mesures de sécurité techniques et organisationnelles appropriées. Les mesures de sécurité sont continuellement adaptées et améliorées en fonction des progrès technologiques.
Google reCAPTCHA
Sur notre site web, nous utilisons le service "reCAPTCHA" de Google. Le fournisseur de reCAPTCHA est Google Inc, dont le siège est situé au 1600 Amphitheatre Parkway, Mountain View, CA 94043, États-Unis (société mère : Google LLC, 1600 Amphitheatre Parkway, Mountain View, CA 94043, États-Unis). Avec reCAPTCHA, nous vérifions si la saisie de données sur notre site web (par ex. dans un formulaire de contact) est effectuée par un être humain ou par un robot automatisé. Pour ce faire, reCAPTCHA analyse le comportement du visiteur du site web à l'aide de différentes caractéristiques. Cette analyse s'effectue automatiquement en arrière-plan dès que l'utilisateur accède à notre site web. Dans le cadre de cette analyse, différentes informations sont évaluées par reCAPTCHA (par exemple l'adresse IP, le temps passé sur le site web ou les mouvements de la souris de l'utilisateur). Les données collectées dans le cadre de cette analyse sont transmises à Google.
La base juridique de l'utilisation de reCAPTCHA est notre intérêt légitime conformément à l'article 6, paragraphe 1, première phrase, point f), du règlement général sur la protection des données (RGPD). En tant qu'exploitant du site web, nous avons un intérêt légitime à protéger notre site web contre les abus dus à l'espionnage automatisé ou au spam.
Pour plus de détails et d'informations sur reCAPTCHA ainsi que sur la déclaration de confidentialité de Google, veuillez consulter les liens suivants : https://www.google.com/recaptcha/ https://www.google.com/intl/de/policies/privacy/