Déclaration de confidentialité
Nous sommes très heureux de l’intérêt que vous portez à notre entreprise. La protection des données revêt une importance particulièrement élevée pour la direction de Hepsi-Markt. L’utilisation des pages Internet de Hepsi-Markt est en principe possible sans aucune indication de données personnelles. Si une personne concernée souhaite utiliser des services particuliers de notre entreprise via notre site Internet, le traitement de données à caractère personnel pourrait toutefois s’avérer nécessaire. Si le traitement de données à caractère personnel est nécessaire et qu’il n’existe pas de base légale pour un tel traitement, nous demandons généralement le consentement de la personne concernée.
Le traitement des données à caractère personnel, telles que le nom, l’adresse, l’adresse électronique ou le numéro de téléphone d’une personne concernée, s’effectue toujours en conformité avec le règlement général sur la protection des données et avec les dispositions nationales spécifiques à la protection des données en vigueur pour Hepsi-Markt. Par la présente déclaration de protection des données, notre entreprise souhaite informer le public sur la nature, l’étendue et la finalité des données personnelles que nous collectons, utilisons et traitons. En outre, les personnes concernées sont informées de leurs droits au moyen de la présente déclaration de confidentialité.
En tant que responsable du traitement, Hepsi-Markt a mis en œuvre de nombreuses mesures techniques et organisationnelles afin d’assurer la protection la plus complète possible des données personnelles traitées via ce site Internet. Toutefois, les transmissions de données sur Internet peuvent présenter des failles de sécurité, de sorte qu’une protection absolue ne peut pas être garantie. Pour cette raison, chaque personne concernée est libre de nous transmettre des données à caractère personnel par d’autres moyens, par exemple par téléphone.
1) Définitions
La déclaration de protection des données de Hepsi-Markt repose sur les notions utilisées par le législateur européen lors de l’adoption du règlement général sur la protection des données (RGPD). Notre déclaration de confidentialité doit être facile à lire et à comprendre, tant pour le public que pour nos clients et partenaires commerciaux. Pour garantir cela, nous souhaitons tout d’abord expliquer les termes utilisés.
Dans la présente déclaration de confidentialité, nous utilisons entre autres les termes suivants :
-
a) les données à caractère personnel
Les données à caractère personnel sont toutes les informations qui se rapportent à une personne physique identifiée ou identifiable (ci-après dénommée « personne concernée »). Est réputée identifiable une personne physique qui peut être identifiée, directement ou indirectement, notamment par référence à un identifiant, tel qu’un nom, à un numéro d’identification, à des données de localisation, à un identifiant en ligne ou à une ou plusieurs caractéristiques particulières, propres à l’identité physique, physiologique, génétique, psychique, économique, culturelle ou sociale de cette personne physique.
-
b) personne concernée
La personne concernée est toute personne physique identifiée ou identifiable dont les données à caractère personnel sont traitées par le responsable du traitement.
-
c) Traitement
Le traitement est toute opération ou tout ensemble d’opérations effectuées ou non à l’aide de procédés automatisés et appliquées à des données à caractère personnel, telles que la collecte, l’enregistrement, l’organisation, le classement, la conservation, l’adaptation ou la modification, l’extraction, la consultation, l’utilisation, la communication par transmission, diffusion ou toute autre forme de mise à disposition, le rapprochement ou l’interconnexion, la limitation, l’effacement ou la destruction.
-
d) la limitation du traitement
La limitation du traitement est le marquage des données à caractère personnel enregistrées dans le but de limiter leur traitement futur.
-
e) le profilage
Le profilage est tout type de traitement automatisé de données à caractère personnel consistant à utiliser ces données à caractère personnel pour évaluer certains aspects personnels relatifs à une personne physique, notamment pour analyser ou prédire des aspects concernant le rendement au travail, la situation économique, la santé, les préférences personnelles, les intérêts, la fiabilité, le comportement, la localisation ou le déplacement de cette personne physique.
-
f) Pseudonymisation
La pseudonymisation est le traitement de données à caractère personnel de telle manière que les données à caractère personnel ne puissent plus être attribuées à une personne concernée spécifique sans l’utilisation d’informations supplémentaires, à condition que ces informations supplémentaires soient conservées séparément et soumises à des mesures techniques et organisationnelles garantissant que les données à caractère personnel ne sont pas attribuées à une personne physique identifiée ou identifiable.
-
g) responsable ou responsable du traitement
Le responsable ou le chargé de traitement est la personne physique ou morale, l’autorité publique, le service ou tout autre organisme qui, seul ou conjointement avec d’autres, détermine les finalités et les moyens du traitement de données à caractère personnel. Lorsque les finalités et les moyens de ce traitement sont déterminés par le droit de l’Union ou le droit des États membres, le responsable du traitement ou les critères spécifiques de sa désignation peuvent être prévus par le droit de l’Union ou le droit des États membres.
-
h) les sous-traitants
Le sous-traitant est une personne physique ou morale, une autorité publique, un organisme ou un autre service qui traite des données à caractère personnel pour le compte du responsable du traitement.
-
i) Destinataire
Le destinataire est une personne physique ou morale, une autorité publique, un organisme ou un autre service auquel des données à caractère personnel sont divulguées, qu’il s’agisse ou non d’un tiers. Toutefois, les autorités susceptibles de recevoir des données à caractère personnel dans le cadre d’une mission d’enquête spécifique en vertu du droit de l’Union ou du droit des États membres ne sont pas considérées comme des destinataires.
-
j) Troisième
Le tiers est une personne physique ou morale, une autorité publique, un service ou un autre organisme autre que la personne concernée, le responsable du traitement, le sous-traitant et les personnes qui, placées sous l’autorité directe du responsable du traitement ou du sous-traitant, sont habilitées à traiter les données à caractère personnel.
-
k) consentement
Le consentement est toute manifestation de volonté, sous la forme d’une déclaration ou de tout autre acte confirmatif clair, exprimée volontairement par la personne concernée pour un cas spécifique, en connaissance de cause et sans équivoque, par laquelle la personne concernée indique qu’elle accepte que des données à caractère personnel la concernant fassent l’objet d’un traitement.
2) le nom et l’adresse du responsable du traitement
Le responsable au sens du règlement général sur la protection des données, d’autres lois sur la protection des données en vigueur dans les États membres de l’Union européenne et d’autres dispositions à caractère juridique relatives à la protection des données est la :
Hepsi-Markt
Küppersteger Str. 3
51373 Leverkusen
NRW
Tél. : 0214 – 20 286 550
Courrier électronique : info@hepsi-markt.de
Site web : https://hepsi-markt.de
3. les cookies
Les pages Internet de Hepsi-Markt utilisent des cookies. Les cookies sont des fichiers texte qui sont déposés et enregistrés sur un système informatique via un navigateur Internet.
De nombreux sites Internet et serveurs utilisent des cookies. De nombreux cookies contiennent ce que l’on appelle un cookie ID. Un identifiant de cookie est un identifiant unique du cookie. Il se compose d’une chaîne de caractères grâce à laquelle les pages Internet et les serveurs peuvent être attribués au navigateur Internet concret dans lequel le cookie a été enregistré. Cela permet aux sites Internet et aux serveurs visités de distinguer le navigateur individuel de la personne concernée des autres navigateurs Internet contenant d’autres cookies. Un navigateur Internet donné peut être reconnu et identifié grâce à l’identifiant unique du cookie.
Grâce à l’utilisation de cookies, Hepsi-Markt peut fournir aux utilisateurs de ce site Internet des services plus conviviaux qui ne seraient pas possibles sans l’installation de cookies.
Un cookie permet d’optimiser les informations et les offres de notre site Internet dans l’intérêt de l’utilisateur. Les cookies nous permettent, comme nous l’avons déjà mentionné, de reconnaître les utilisateurs de notre site Internet. L’objectif de cette reconnaissance est de faciliter l’utilisation de notre site Internet par les utilisateurs. Par exemple, l’utilisateur d’un site Internet qui utilise des cookies n’a pas besoin de saisir à nouveau ses données d’accès à chaque visite du site, car le site Internet et le cookie stocké sur le système informatique de l’utilisateur s’en chargent. Un autre exemple est le cookie d’un panier d’achat dans une boutique en ligne. La boutique en ligne se souvient des articles qu’un client a placés dans son panier virtuel grâce à un cookie.
La personne concernée peut à tout moment empêcher la mise en place de cookies par notre site Internet au moyen d’un réglage correspondant du navigateur Internet utilisé et s’opposer ainsi durablement à la mise en place de cookies. En outre, les cookies déjà installés peuvent être supprimés à tout moment via un navigateur Internet ou d’autres logiciels. Cela est possible dans tous les navigateurs Internet courants. Si la personne concernée désactive le placement de cookies dans le navigateur Internet utilisé, il se peut que toutes les fonctions de notre site Internet ne soient pas entièrement utilisables.
4. collecte de données et d’informations générales
Le site Internet de Hepsi-Markt recueille une série de données et d’informations générales à chaque consultation du site par une personne concernée ou un système automatisé. Ces données et informations générales sont enregistrées dans les fichiers journaux du serveur. Peuvent être saisis (1) les types et versions de navigateurs utilisés, (2) le système d’exploitation utilisé par le système d’accès, (3) le site Internet à partir duquel un système d’accès accède à notre site Internet (ce que l’on appelle le référent), (4) les sous-sites Internet qui sont consultés sur notre site Internet via un système d’accès, (5) la date et l’heure d’un accès au site Internet, (6) une adresse de protocole Internet (adresse IP), (7) le fournisseur de services Internet du système d’accès et (8) d’autres données et informations similaires qui servent à prévenir les risques en cas d’attaques sur nos systèmes informatiques.
Lors de l’utilisation de ces données et informations générales, Hepsi-Markt ne tire aucune conclusion sur la personne concernée. Ces informations sont plutôt nécessaires pour (1) fournir correctement les contenus de notre site Internet, (2) optimiser les contenus de notre site Internet ainsi que la publicité pour celui-ci, (3) garantir le fonctionnement durable de nos systèmes informatiques et de la technique de notre site Internet et (4) fournir aux autorités de poursuite pénale les informations nécessaires à la poursuite pénale en cas de cyberattaque. Ces données et informations collectées anonymement sont donc évaluées par Hepsi-Markt d’une part statistiquement et d’autre part dans le but d’augmenter la protection et la sécurité des données dans notre entreprise, afin d’assurer finalement un niveau de protection optimal pour les données personnelles que nous traitons. Les données anonymes des fichiers journaux du serveur sont stockées séparément de toutes les données personnelles fournies par une personne concernée.
5. possibilité de contact via le site internet
Le site Internet de Hepsi-Markt contient, en vertu de dispositions légales, des informations qui permettent un contact électronique rapide avec notre entreprise ainsi qu’une communication directe avec nous, ce qui comprend également une adresse générale du courrier électronique (adresse e-mail). Lorsqu’une personne concernée prend contact avec le responsable du traitement par courrier électronique ou via un formulaire de contact, les données à caractère personnel transmises par la personne concernée sont automatiquement enregistrées. De telles données à caractère personnel transmises sur une base volontaire par une personne concernée au responsable du traitement sont enregistrées à des fins de traitement ou de prise de contact avec la personne concernée. Ces données personnelles ne sont pas transmises à des tiers.
6. informations sur la protection des données pour le ServiceBot
Nous vous informons ci-après de manière claire et concise sur le traitement de vos données lors de l’utilisation de notre chatbot de service WhatsApp par Hepsi-Markt ainsi que sur vos droits à cet égard. Veuillez noter que des informations supplémentaires sur la protection des données peuvent s’appliquer à certaines offres de Hepsi-Markt. Elles complètent les informations sur la protection des données ci-dessous.
a) Traitement des données
Dans le but de traiter les demandes des utilisateurs, Hepsi-Markt utilise un chatbot de service. Celui-ci est accessible via WhatsApp (WhatsApp Business Cloud API) ou un widget de chat sur le site web de Hepsi-Markt (https://hepsi-markt.de). Le chatbot de service répond automatiquement à vos demandes via le canal de communication choisi.
Dans le but de traiter les demandes des utilisateurs, Hepsi-Markt utilise un chatbot de service. Celui-ci est accessible via WhatsApp (WhatsApp Business Cloud API) ou un widget de chat sur le site web de Hepsi-Markt (https://hepsi-markt.de). Le chatbot de service répond automatiquement à vos demandes via le canal de communication choisi.
Dans le cadre de votre prise de contact avec notre chatbot de service, nous traitons les données personnelles qui résultent des messages de texte ou des pièces jointes que vous avez saisis, comme votre nom, votre numéro de client, votre adresse e-mail ou votre adresse postale.
En outre, les données suivantes sont traitées en fonction du canal de communication :
WhatsApp : l’utilisation du chatbot de service via WhatsApp implique le traitement de votre numéro de téléphone, de votre nom d’utilisateur et de fichiers journaux (par ex. système d’exploitation, version de WhatsApp).
Widget de chat : l’utilisation du widget de chat sur notre site web implique le traitement de fichiers journaux du navigateur (par ex. temps d’accès, adresse IP, données du navigateur).
La base juridique du traitement des données est l’article 6, paragraphe 1. 1 p. 1 lit. b) du RGPD pour les traitements liés à un contrat ou à l’article 6, paragraphe 1, du RGPD. 1 p. 1 lit. f) RGPD pour les traitements fondés sur l’intérêt légitime de Hepsi-Markt.
b) Destinataire
Pour la mise à disposition du chatbot de service, nous faisons appel à des prestataires de services externes (sous-traitants) qui sont tenus de respecter le RGPD par des contrats de traitement des commandes. Ceux-ci ne traitent les données que dans la mesure nécessaire.
c) la durée de conservation des données
Les données à caractère personnel sont supprimées au plus tard après 30 jours. L’historique du chat enregistré sur votre terminal n’en est pas affecté.
d) Vos droits
Vous avez le droit d’accéder à vos données, de les rectifier, de les effacer ou de limiter leur traitement. En cas d’opposition à la publicité directe, vous disposez d’un droit général d’opposition. Vous pouvez révoquer votre consentement à tout moment. Pour ce faire, adressez-vous aux coordonnées mentionnées ci-dessus.
En cas de réclamation, adressez-vous à l’autorité de contrôle compétente en matière de protection des données : La déléguée à la protection des données du Land de Rhénanie-du-Nord-Westphalie ou à l’autorité de protection des données de votre lieu de résidence.
7) Suppression et blocage de routine des données à caractère personnel
Le responsable du traitement traite et stocke les données à caractère personnel de la personne concernée uniquement pendant la période nécessaire à la réalisation de l’objectif de stockage ou dans la mesure où cela a été prévu par le législateur des directives et règlements européens ou par un autre législateur dans des lois ou règlements auxquels le responsable du traitement est soumis.
Si l’objectif de la sauvegarde n’est plus valable ou si un délai de sauvegarde prescrit par le législateur européen ou par un autre législateur compétent expire, les données à caractère personnel sont bloquées ou effacées de manière routinière et conformément aux prescriptions légales.
8. droits de la personne concernée
-
a) Droit à la confirmation
Toute personne concernée a le droit, conformément aux directives et aux règlements européens, d’obtenir du responsable du traitement la confirmation que des données à caractère personnel la concernant sont ou ne sont pas traitées. Si une personne concernée souhaite faire usage de ce droit de confirmation, elle peut à tout moment s’adresser à un collaborateur du responsable du traitement.
-
b) Droit d’accès
Toute personne concernée par le traitement de données à caractère personnel a le droit, accordé par le législateur européen, d’obtenir à tout moment du responsable du traitement des informations gratuites sur les données à caractère personnel la concernant qui sont enregistrées, ainsi qu’une copie de ces informations. En outre, le législateur européen a autorisé la personne concernée à accéder aux informations suivantes :
- les finalités du traitement
- les catégories de données à caractère personnel traitées
- les destinataires ou les catégories de destinataires auxquels les données à caractère personnel ont été ou seront divulguées, notamment les destinataires situés dans des pays tiers ou des organisations internationales
- si possible, la durée prévue de conservation des données à caractère personnel ou, si cela n’est pas possible, les critères de détermination de cette durée
- l’existence d’un droit de rectification ou d’effacement des données à caractère personnel la concernant ou d’un droit à la limitation du traitement par le responsable du traitement ou d’un droit d’opposition à ce traitement
- l’existence d’un droit de recours auprès d’une autorité de surveillance
- lorsque les données à caractère personnel ne sont pas collectées auprès de la personne concernée : toutes les informations disponibles sur l’origine des données
- l’existence d’une prise de décision automatisée, y compris le profilage, conformément à l’article 22, paragraphes 1 et 4, du RGPD et, au moins dans ces cas, des informations pertinentes sur la logique impliquée ainsi que sur la portée et les effets escomptés d’un tel traitement pour la personne concernée
En outre, la personne concernée dispose d’un droit d’information pour savoir si des données à caractère personnel ont été transmises à un pays tiers ou à une organisation internationale. Si tel est le cas, la personne concernée a par ailleurs le droit d’obtenir des informations sur les garanties appropriées en rapport avec le transfert.
Si une personne concernée souhaite faire usage de ce droit d’accès, elle peut à tout moment s’adresser à un collaborateur du responsable du traitement.
-
c) droit de rectification
Toute personne concernée par le traitement de données à caractère personnel a le droit, accordé par le législateur européen, d’exiger la rectification immédiate de données à caractère personnel inexactes la concernant. En outre, la personne concernée a le droit, compte tenu des finalités du traitement, d’obtenir que les données à caractère personnel incomplètes soient complétées, y compris par une déclaration complémentaire.
Si une personne concernée souhaite exercer ce droit de rectification, elle peut à tout moment s’adresser à un collaborateur du responsable du traitement.
-
d) droit à l’effacement (droit à l’oubli)
Toute personne concernée par le traitement de données à caractère personnel a le droit, accordé par le législateur européen, d’obtenir du responsable du traitement que les données à caractère personnel la concernant soient effacées sans délai, dans la mesure où l’une des raisons suivantes s’applique et où le traitement n’est pas nécessaire :
- Les données à caractère personnel ont été collectées ou traitées d’une autre manière à des fins pour lesquelles elles ne sont plus nécessaires.
- La personne concernée retire le consentement sur lequel le traitement est fondé conformément à l’article 6, paragraphe 1, de la directive. 1, point a), du RGPD ou de l’art. 9, al. 2, point a), du RGPD et qu’il n’existe pas d’autre base juridique pour le traitement.
- La personne concernée dépose, conformément à l’art. 21, al. 1 RGPD, la personne concernée s’oppose au traitement et il n’existe pas de motifs légitimes prépondérants pour le traitement, ou la personne concernée dépose une plainte conformément à l’article 21, paragraphe 1, du RGPD. 2 du RGPD s’oppose au traitement.
- Les données à caractère personnel ont été traitées illégalement.
- l’effacement des données à caractère personnel est nécessaire au respect d’une obligation légale en vertu du droit de l’Union ou du droit des États membres auquel le responsable du traitement est soumis.
- Les données à caractère personnel ont été collectées en relation avec des services de la société de l’information proposés conformément à l’article 8, paragraphe 1, de la directive sur la protection des données. 1 du RGPD.
Si l’une des raisons susmentionnées s’applique et qu’une personne concernée souhaite demander l’effacement des données à caractère personnel stockées par Hepsi-Markt, elle peut à tout moment s’adresser à un employé du responsable du traitement. Le collaborateur de Hepsi-Markt veillera à ce que la demande d’effacement soit immédiatement satisfaite.
Si les données personnelles ont été rendues publiques par Hepsi-Markt et que notre entreprise est responsable conformément à l’art. 17 al. 1 RGPD, l’Hepsi-Markt prend, compte tenu de la technologie disponible et des coûts de mise en œuvre, des mesures appropriées, y compris des mesures techniques, pour informer les autres responsables du traitement des données qui traitent les données à caractère personnel publiées que la personne concernée a demandé l’effacement de tous les liens vers ces données à caractère personnel ou vers des copies ou des réplications de ces données à caractère personnel, dans la mesure où le traitement n’est pas nécessaire. Le collaborateur de Hepsi-Markt fera le nécessaire dans un cas particulier.
-
e) droit à la limitation du traitement
Toute personne concernée par le traitement de données à caractère personnel a le droit, accordé par le législateur européen, d’exiger du responsable du traitement qu’il en limite le traitement si l’une des conditions suivantes est remplie :
- L’exactitude des données à caractère personnel est contestée par la personne concernée pendant une durée permettant au responsable du traitement de vérifier l’exactitude des données à caractère personnel.
- le traitement est illicite, la personne concernée refuse l’effacement des données à caractère personnel et demande à la place la limitation de l’utilisation des données à caractère personnel.
- Le responsable du traitement n’a plus besoin des données à caractère personnel aux fins du traitement, mais la personne concernée en a besoin pour faire valoir, exercer ou défendre des droits en justice.
- La personne concernée s’est opposée au traitement conformément à l’article 6, paragraphe 1, point b). Art. 21 al. 1 du RGPD et il n’est pas encore établi si les motifs légitimes du responsable du traitement prévalent sur ceux de la personne concernée.
Si l’une des conditions susmentionnées est remplie et qu’une personne concernée souhaite demander la limitation des données à caractère personnel stockées par Hepsi-Markt, elle peut à tout moment s’adresser à un employé du responsable du traitement. L’employé de Hepsi-Markt veillera à la limitation du traitement.
-
f) droit à la portabilité des données
Toute personne concernée par le traitement de données à caractère personnel a le droit, accordé par le législateur européen, de recevoir les données à caractère personnel la concernant, fournies par la personne concernée à un responsable du traitement, dans un format structuré, couramment utilisé et lisible par machine. Elle a également le droit de transmettre ces données à un autre responsable du traitement sans entrave de la part du responsable du traitement auquel les données à caractère personnel ont été fournies, à condition que le traitement soit fondé sur le consentement conformément à l’article 6, paragraphe 1, de la directive. 1, point a), du RGPD ou de l’art. 9, al. 2, point a), du RGPD ou sur un contrat conformément à l’article 6, paragraphe 1, du RGPD. 1, point b), du RGPD et que le traitement est effectué à l’aide de procédés automatisés, à condition que le traitement ne soit pas nécessaire à l’exécution d’une mission d’intérêt public ou relevant de l’exercice de l’autorité publique dont est investi le responsable du traitement.
En outre, dans l’exercice de son droit à la portabilité des données, la personne concernée a le droit, conformément à l’article 20, paragraphe 1, de la loi sur la protection des données, d’accéder à ses données personnelles. 1 du RGPD, le droit d’obtenir que les données à caractère personnel soient transmises directement d’un responsable du traitement à un autre, lorsque cela est techniquement possible et dans la mesure où cela ne porte pas atteinte aux droits et libertés d’autres personnes.
Pour faire valoir son droit à la portabilité des données, la personne concernée peut à tout moment s’adresser à un collaborateur de Hepsi-Markt.
-
g) droit d’opposition
Toute personne concernée par le traitement de données à caractère personnel a le droit, accordé par le législateur européen, de s’opposer à tout moment, pour des raisons tenant à sa situation particulière, à ce que des données à caractère personnel la concernant fassent l’objet d’un traitement fondé sur l’article 6, paragraphe 1, du règlement (CE) n° 45/2001. 1, point e) ou f), du RGPD. Cela vaut également pour le profilage fondé sur ces dispositions.
Hepsi-Markt ne traite plus les données à caractère personnel en cas d’opposition, à moins que nous puissions démontrer qu’il existe des motifs légitimes et impérieux pour le traitement qui prévalent sur les intérêts, les droits et les libertés de la personne concernée, ou que le traitement sert à faire valoir, exercer ou défendre des droits en justice.
Si Hepsi-Markt traite des données personnelles à des fins de publicité directe, la personne concernée a le droit de s’opposer à tout moment au traitement des données personnelles à de telles fins. Cela vaut également pour le profilage, dans la mesure où il est lié à une telle publicité directe. Si la personne concernée s’oppose au traitement par Hepsi-Markt à des fins de publicité directe, Hepsi-Markt ne traitera plus les données à caractère personnel à ces fins.
En outre, la personne concernée a le droit de s’opposer, pour des raisons tenant à sa situation particulière, au traitement de données à caractère personnel la concernant, qui sont collectées par Hepsi-Markt à des fins de recherche scientifique ou historique ou à des fins statistiques conformément à l’article 89, paragraphe 1, de la directive 95/46/CE. 1 du RGPD, à moins qu’un tel traitement ne soit nécessaire à l’exécution d’une mission d’intérêt public.
Pour exercer son droit d’opposition, la personne concernée peut s’adresser directement à chaque collaborateur de Hepsi-Markt ou à un autre collaborateur. La personne concernée est également libre d’exercer son droit d’opposition dans le cadre de l’utilisation de services de la société de l’information, nonobstant la directive 2002/58/CE, au moyen de procédures automatisées utilisant des spécifications techniques.
-
h) les décisions automatisées dans des cas individuels, y compris le profilage
Toute personne concernée par le traitement de données à caractère personnel a le droit, accordé par le législateur européen, de ne pas être soumise à une décision fondée exclusivement sur un traitement automatisé, y compris le profilage, produisant des effets juridiques à son égard ou l’affectant de manière significative de façon similaire, à condition que la décision (1) ne soit pas nécessaire à la conclusion ou à l’exécution d’un contrat entre la personne concernée et le responsable du traitement, ou (2) soit autorisée par la législation de l’Union ou des États membres à laquelle le responsable du traitement est soumis et que cette législation prévoie des mesures appropriées pour la sauvegarde des droits et libertés et des intérêts légitimes de la personne concernée, ou (3) soit prise avec le consentement explicite de la personne concernée.
Si la décision (1) est nécessaire à la conclusion ou à l’exécution d’un contrat entre la personne concernée et le responsable du traitement, ou (2) si elle est prise avec le consentement exprès de la personne concernée, Hepsi-Markt prend les mesures appropriées pour sauvegarder les droits et libertés et les intérêts légitimes de la personne concernée, ce qui inclut au moins le droit d’obtenir une intervention humaine de la part du responsable du traitement, d’exprimer son point de vue et de contester la décision.
Si la personne concernée souhaite faire valoir des droits relatifs à des décisions automatisées, elle peut à tout moment s’adresser à un collaborateur du responsable du traitement.
-
i) Droit de révoquer un consentement en matière de protection des données
Toute personne concernée par le traitement de données à caractère personnel a le droit, accordé par le législateur européen, de révoquer à tout moment son consentement au traitement de données à caractère personnel.
Si la personne concernée souhaite exercer son droit de révocation du consentement, elle peut à tout moment s’adresser à un collaborateur du responsable du traitement.
9) Protection des données dans le cadre des candidatures et de la procédure de candidature
Le responsable du traitement collecte et traite les données à caractère personnel des candidats aux fins de la gestion de la procédure de candidature. Le traitement peut également être effectué par voie électronique. C’est notamment le cas lorsqu’un candidat transmet les documents de candidature correspondants au responsable du traitement par voie électronique, par exemple par courriel ou via un formulaire web disponible sur le site internet. Si le responsable du traitement conclut un contrat d’embauche avec un candidat, les données transmises sont enregistrées aux fins de la gestion de la relation d’emploi, dans le respect des dispositions légales. Si le responsable du traitement ne conclut pas de contrat d’embauche avec le candidat, les dossiers de candidature sont automatiquement effacés deux mois après la notification de la décision de rejet, à moins que d’autres intérêts légitimes du responsable du traitement ne s’opposent à l’effacement. Un autre intérêt légitime dans ce sens est par exemple une obligation de preuve dans une procédure selon la loi générale sur l’égalité de traitement (AGG).
10. politique de confidentialité concernant l’utilisation de Facebook
Le responsable du traitement a intégré des composants de l’entreprise Facebook sur ce site Internet. Facebook est un réseau social.
Un réseau social est un lieu de rencontre social géré sur Internet, une communauté en ligne qui permet généralement aux utilisateurs de communiquer entre eux et d’interagir dans un espace virtuel. Un réseau social peut servir de plateforme d’échange d’opinions et d’expériences ou permet à la communauté Internet de fournir des informations personnelles ou relatives à l’entreprise. Facebook permet aux utilisateurs du réseau social, entre autres, de créer des profils privés, de télécharger des photos et d’établir un réseau via des demandes d’amis.
La société d’exploitation de Facebook est Facebook, Inc, 1 Hacker Way, Menlo Park, CA 94025, États-Unis. Le responsable du traitement des données à caractère personnel, lorsqu’une personne concernée vit en dehors des États-Unis ou du Canada, est Facebook Ireland Ltd, 4 Grand Canal Square, Grand Canal Harbour, Dublin 2, Ireland.
Chaque fois qu’une des pages individuelles de ce site Internet, exploité par le responsable du traitement et sur lequel un composant Facebook (plug-in Facebook) a été intégré, le navigateur Internet du système informatique de la personne concernée est automatiquement invité par le composant Facebook concerné à télécharger une représentation du composant Facebook correspondant de Facebook. Une vue d’ensemble de tous les plug-ins Facebook peut être consultée sur https://developers.facebook.com/docs/plugins/?locale=de_DE. Dans le cadre de cette procédure technique, Facebook est informé de la sous-page spécifique de notre site Internet qui est visitée par la personne concernée.
Dans la mesure où la personne concernée est connectée en même temps à Facebook, Facebook reconnaît, à chaque appel de notre site Internet par la personne concernée et pendant toute la durée de son séjour sur notre site Internet, quelle sous-page spécifique de notre site Internet la personne concernée visite. Ces informations sont collectées par le composant Facebook et attribuées par Facebook au compte Facebook respectif de la personne concernée. Si la personne concernée actionne l’un des boutons Facebook intégrés sur notre site Internet, par exemple le bouton « J’aime », ou si la personne concernée fait un commentaire, Facebook associe cette information au compte d’utilisateur Facebook personnel de la personne concernée et enregistre ces données à caractère personnel.
Facebook reçoit toujours, via le composant Facebook, une information indiquant que la personne concernée a visité notre site Internet si la personne concernée est simultanément connectée à Facebook au moment de l’appel de notre site Internet ; cela a lieu indépendamment du fait que la personne concernée clique ou non sur le composant Facebook. Si la personne concernée ne souhaite pas que ces informations soient transmises à Facebook, elle peut empêcher cette transmission en se déconnectant de son compte Facebook avant d’accéder à notre site Internet.
La politique de données publiée par Facebook, disponible à l’adresse https://de-de.facebook.com/about/privacy/, fournit des informations sur la collecte, le traitement et l’utilisation des données personnelles par Facebook. Il explique également les possibilités de paramétrage offertes par Facebook pour protéger la vie privée de la personne concernée. En outre, il existe différentes applications qui permettent de supprimer la transmission de données à Facebook. De telles applications peuvent être utilisées par la personne concernée pour supprimer la transmission de données à Facebook.
11. politique de confidentialité concernant l’utilisation d’Instagram
Le responsable du traitement a intégré des composants du service Instagram sur ce site Internet. Instagram est un service qui peut être qualifié de plateforme audiovisuelle et qui permet aux utilisateurs de partager des photos et des vidéos, ainsi que de diffuser ces données sur d’autres réseaux sociaux.
L’exploitant des services d’Instagram est Facebook Ireland Ltd, 4 Grand Canal Square, Grand Canal Harbour, Dublin 2 Ireland.
Chaque fois qu’une des pages individuelles de ce site Internet, exploité par le responsable du traitement et sur lequel un composant Instagram (bouton Insta) a été intégré, le navigateur Internet du système informatique de la personne concernée est automatiquement invité par le composant Instagram concerné à télécharger une représentation du composant correspondant d’Instagram. Dans le cadre de cette procédure technique, Instagram est informé de la sous-page spécifique de notre site Internet visitée par la personne concernée.
Dans la mesure où la personne concernée est connectée en même temps à Instagram, Instagram reconnaît, à chaque appel de la personne concernée sur notre site Internet et pendant toute la durée de son séjour sur notre site Internet, quelle sous-page spécifique la personne concernée visite. Ces informations sont collectées par le composant Instagram et attribuées par Instagram au compte Instagram respectif de la personne concernée. Si la personne concernée actionne l’un des boutons Instagram intégrés sur notre site Internet, les données et informations ainsi transmises sont attribuées au compte d’utilisateur Instagram personnel de la personne concernée et sont enregistrées et traitées par Instagram.
Instagram reçoit toujours, via le composant Instagram, une information indiquant que la personne concernée a visité notre site Internet si la personne concernée est simultanément connectée à Instagram au moment de l’appel de notre site Internet ; cela a lieu indépendamment du fait que la personne concernée clique ou non sur le composant Instagram. Si une telle transmission de ces informations à Instagram n’est pas souhaitée par la personne concernée, celle-ci peut empêcher cette transmission en se déconnectant de son compte Instagram avant d’appeler notre site Internet.
Pour plus d’informations et pour connaître la politique de confidentialité applicable d’Instagram, veuillez consulter les sites https://help.instagram.com/155833707900388 et https://www.instagram.com/about/legal/privacy/.
12) la base juridique du traitement
Art. 6 I lit. a du RGPD sert de base juridique à notre entreprise pour les opérations de traitement pour lesquelles nous obtenons un consentement pour une finalité de traitement spécifique. Si le traitement de données à caractère personnel est nécessaire à l’exécution d’un contrat auquel la personne concernée est partie, comme c’est par exemple le cas pour les opérations de traitement nécessaires à la livraison de marchandises ou à la fourniture d’une autre prestation ou contrepartie, le traitement est fondé sur l’article 6 I, lettre a), du règlement (CE) n° 45/2001. b du RGPD. Il en va de même pour les opérations de traitement nécessaires à l’exécution de mesures précontractuelles, par exemple dans le cas de demandes concernant nos produits ou services. Si notre entreprise est soumise à une obligation légale qui rend nécessaire le traitement de données à caractère personnel, comme par exemple l’accomplissement d’obligations fiscales, le traitement est basé sur l’art. 6 I lit. c du RGPD. Dans de rares cas, le traitement de données à caractère personnel pourrait être nécessaire pour protéger les intérêts vitaux de la personne concernée ou d’une autre personne physique. Ce serait par exemple le cas si un visiteur était blessé dans notre entreprise et que, par la suite, son nom, son âge, ses données d’assurance maladie ou d’autres informations vitales devaient être transmises à un médecin, un hôpital ou un autre tiers. Le traitement serait alors fondé sur l’art. 6 I lit. d du RGPD. En fin de compte, les opérations de traitement pourraient être fondées sur l’article 6 I, lettre a). f du RGPD. Les opérations de traitement qui ne sont couvertes par aucune des bases juridiques susmentionnées reposent sur cette base juridique si le traitement est nécessaire à la sauvegarde d’un intérêt légitime de notre entreprise ou d’un tiers, à condition que les intérêts, les droits fondamentaux et les libertés fondamentales de la personne concernée ne prévalent pas. De telles opérations de traitement nous sont notamment autorisées parce qu’elles ont été spécialement mentionnées par le législateur européen. Il a estimé à cet égard qu’un intérêt légitime pourrait être présumé lorsque la personne concernée est un client du responsable du traitement (considérant 47, deuxième phrase, du RGPD).
13. intérêts légitimes au traitement poursuivis par le responsable du traitement ou par un tiers
Si le traitement des données à caractère personnel se fonde sur l’article 6 I, let. f du RGPD, notre intérêt légitime est de mener nos activités commerciales en faveur du bien-être de tous nos collaborateurs et de nos actionnaires.
14. durée de conservation des données à caractère personnel
Le critère pour la durée de conservation des données à caractère personnel est le délai de conservation légal respectif. Après l’expiration de ce délai, les données correspondantes sont effacées de manière routinière, dans la mesure où elles ne sont plus nécessaires à l’exécution ou à la préparation du contrat.
15. dispositions légales ou contractuelles relatives à la fourniture des données à caractère personnel ; nécessité pour la conclusion du contrat ; obligation de la personne concernée de fournir les données à caractère personnel ; conséquences éventuelles de la non-fourniture de ces données
Nous vous informons que la mise à disposition de données personnelles est en partie prescrite par la loi (p. ex. dispositions fiscales) ou peut également résulter de dispositions contractuelles (p. ex. données relatives au partenaire contractuel). Pour conclure un contrat, il peut parfois être nécessaire qu’une personne concernée mette à notre disposition des données à caractère personnel qui doivent ensuite être traitées par nos soins. La personne concernée est par exemple tenue de nous fournir des données à caractère personnel lorsque notre entreprise conclut un contrat avec elle. La non-communication des données à caractère personnel aurait pour conséquence que le contrat avec la personne concernée ne pourrait pas être conclu. Avant que la personne concernée ne fournisse des données à caractère personnel, elle doit s’adresser à l’un de nos collaborateurs. Notre collaborateur explique à la personne concernée, au cas par cas, si la mise à disposition des données personnelles est prescrite par la loi ou par un contrat ou si elle est nécessaire à la conclusion du contrat, s’il existe une obligation de mettre à disposition les données personnelles et quelles seraient les conséquences de la non-mise à disposition des données personnelles.
16. existence d’une prise de décision automatisée
En tant qu’entreprise responsable, nous renonçons à une prise de décision automatique ou à un profilage.
Cette déclaration de protection des données a été rédigée par le générateur de déclaration de protection des données de la DGD Deutsche Gesellschaft für Datenschutz GmbH, qui agit en tant que délégué externe à la protection des données à Munich, en coopération avec l’avocat spécialisé dans la protection des données Christian Solmecke.