Déclaration de confidentialité
Préambule
Par la présente déclaration de protection des données, nous souhaitons vous expliquer quels types de données à caractère personnel (ci-après également désignées par le terme "données") nous traitons, à quelles fins et dans quelle mesure. La déclaration de protection des données s'applique à tous les traitements de données à caractère personnel que nous effectuons, aussi bien dans le cadre de la fourniture de nos prestations que, en particulier, sur nos sites web, dans les applications mobiles ainsi qu'au sein de nos présences en ligne externes, comme par exemple nos profils de médias sociaux (ci-après désignés collectivement par "offre en ligne").
Les termes utilisés ne sont pas sexués.
Mise à jour : 8 janvier 2025
Aperçu du contenu
- Préambule
- Responsable
- Aperçu des traitements
- Bases juridiques pertinentes
- Mesures de sécurité
- Transmission de données à caractère personnel
- Transferts de données internationaux
- Informations générales sur la conservation et la suppression des données
- Droits des personnes concernées
- Services commerciaux
- Mise à disposition de l'offre en ligne et hébergement web
- Utilisation de cookies
- Enregistrement, connexion et compte utilisateur
- Fonctionnalités de la communauté
- Gestion des contacts et des demandes
- Procédure de candidature
- Modification et mise à jour
- Définitions des termes
Responsable
Rainbow-Day GmbH
Friedrichstraße 9
65185 Wiesbaden
Personnes autorisées à représenter la société : Sebastian Krug
Adresse électronique : info@rainbow-day.de
Téléphone : 49 (0)611 - 5806 - 7625
Mentions légales : https://rainbow-career.de/impressum/
Aperçu des traitements
L'aperçu ci-dessous résume les types de données traitées et les finalités de leur traitement et renvoie aux personnes concernées.
Types de données traitées
- Données d'inventaire.
- Données sur l'emploi.
- Données de paiement.
- Données de contact.
- Données sur le contenu.
- Données contractuelles.
- Données d'utilisation.
- Métadonnées, données de communication et données de procédure.
- Données du candidat.
- Données du journal.
Catégories de personnes concernées
- Bénéficiaire et donneur d'ordre.
- Employés.
- Les personnes intéressées.
- Partenaires de communication.
- Utilisateurs.
- Candidats.
- partenaires commerciaux et contractuels.
Finalités du traitement
- Fournir des services contractuels et remplir des obligations contractuelles.
- Communication.
- Mesures de sécurité.
- Procédures de bureau et d'organisation.
- Procédures organisationnelles et administratives.
- Procédure de candidature.
- Réaction.
- Mise à disposition de notre offre en ligne et convivialité.
- Infrastructure informatique.
- Processus de gestion et procédures de gestion d'entreprise.
Bases juridiques pertinentes
Bases juridiques déterminantes selon le RGPD : Vous trouverez ci-dessous un aperçu des bases juridiques du RGPD sur lesquelles nous nous basons pour traiter les données personnelles. Veuillez noter qu'outre les dispositions du RGPD, des dispositions nationales en matière de protection des données peuvent s'appliquer dans votre pays ou dans notre pays de résidence ou de domicile. Si, dans un cas particulier, des bases juridiques plus spécifiques devaient être déterminantes, nous vous les communiquerions dans la déclaration de protection des données.
- Exécution d'un contrat et demandes précontractuelles (article 6, paragraphe 1, phrase 1, point b) du RGPD) - Le traitement est nécessaire à l'exécution d'un contrat auquel la personne concernée est partie ou à l'exécution de mesures précontractuelles prises à la demande de la personne concernée.
- Obligation légale (article 6, paragraphe 1, phrase 1, point c) du RGPD) - Le traitement est nécessaire au respect d'une obligation légale à laquelle le responsable est soumis.
- Intérêts légitimes (article 6, paragraphe 1, phrase 1, point f) du RGPD) - le traitement est nécessaire aux fins des intérêts légitimes poursuivis par le responsable du traitement ou par un tiers, à condition que ne prévalent pas les intérêts, les droits fondamentaux et les libertés fondamentales de la personne concernée, qui exigent la protection des données à caractère personnel.
- Procédure de candidature en tant que relation précontractuelle ou contractuelle (art. 6, par. 1, phrase 1, point b) du RGPD) - Si, dans le cadre de la procédure de candidature, des catégories particulières de données à caractère personnel au sens de l'art. 9, par. 1 du RGPD (par ex. données relatives à la santé, telles que la qualité de personne gravement handicapée ou l'origine ethnique) sont demandées aux candidats afin de permettre au responsable du traitement ou à la personne concernée d'exercer les droits qui lui sont conférés par le droit du travail et le droit de la sécurité sociale et de la protection sociale et de remplir ses obligations à cet égard, leur traitement est effectué conformément à l'art. 9, par. 2, point b. RGPD, dans le cas de la protection des intérêts vitaux des candidats ou d'autres personnes conformément à l'art. 9, par. 2, point c. RGPD ou à des fins de prévention sanitaire ou de médecine du travail, d'évaluation de la capacité de travail de l'employé, de diagnostic médical, de soins ou de traitement dans le domaine de la santé ou de l'action sociale ou de gestion de systèmes et de services dans le domaine de la santé ou de l'action sociale conformément à l'art. 9, par. 2, point h. RGPD. En cas de communication de catégories particulières de données sur la base d'un consentement volontaire, leur traitement est effectué sur la base de l'art. 9, al. 2, let. a. RGPD.
Règles nationales de protection des données en Allemagne : outre les règles de protection des données du RGPD, des règles nationales de protection des données s'appliquent en Allemagne. Il s'agit notamment de la loi sur la protection contre l'utilisation abusive des données à caractère personnel lors du traitement des données (Bundesdatenschutzgesetz - BDSG). La BDSG contient notamment des dispositions spéciales relatives au droit d'accès, au droit d'effacement, au droit d'opposition, au traitement de catégories particulières de données à caractère personnel, au traitement à d'autres fins et à la transmission ainsi qu'à la prise de décision automatisée au cas par cas, y compris le profilage. En outre, les lois régionales sur la protection des données des différents Länder peuvent s'appliquer.
Mesures de sécurité
Nous prenons les mesures techniques et organisationnelles appropriées, conformément aux exigences légales, en tenant compte de l'état de l'art, des coûts de mise en œuvre et de la nature, de la portée, des circonstances et des finalités du traitement, ainsi que des différentes probabilités de survenance et du degré de menace pour les droits et libertés des personnes physiques, afin de garantir un niveau de protection adapté au risque.
Ces mesures consistent notamment à assurer la confidentialité, l'intégrité et la disponibilité des données en contrôlant l'accès physique et électronique aux données, ainsi que l'accès, la saisie, la divulgation, la disponibilité et la séparation des données. Nous avons également mis en place des procédures pour garantir l'exercice des droits des personnes concernées, l'effacement des données et la réponse aux menaces pesant sur les données. En outre, nous tenons compte de la protection des données personnelles dès le développement ou le choix du matériel, des logiciels et des procédures conformément au principe de la protection des données, par la conception technique et par des paramètres par défaut favorables à la protection des données.
Sécurisation des connexions en ligne grâce à la technologie de cryptage TLS/SSL (HTTPS) : afin de protéger les données des utilisateurs transmises via nos services en ligne contre tout accès non autorisé, nous utilisons la technologie de cryptage TLS/SSL. Secure Sockets Layer (SSL) et Transport Layer Security (TLS) sont les pierres angulaires de la transmission sécurisée des données sur Internet. Ces technologies cryptent les informations transmises entre le site web ou l'application et le navigateur de l'utilisateur (ou entre deux serveurs), protégeant ainsi les données contre tout accès non autorisé. TLS, en tant que version plus avancée et plus sûre de SSL, garantit que toutes les transmissions de données répondent aux normes de sécurité les plus élevées. Lorsqu'un site web est sécurisé par un certificat SSL/TLS, cela est signalé par l'affichage de HTTPS dans l'URL. Cela sert d'indicateur pour les utilisateurs que leurs données sont transmises de manière sécurisée et cryptée.
Transmission de données à caractère personnel
Dans le cadre de notre traitement des données à caractère personnel, il peut arriver que celles-ci soient transmises à d'autres services, entreprises, unités organisationnelles juridiquement indépendantes ou personnes, ou qu'elles leur soient divulguées. Les destinataires de ces données peuvent être, par exemple, des prestataires de services chargés de tâches informatiques ou des fournisseurs de services et de contenus intégrés à un site web. Dans de tels cas, nous respectons les dispositions légales et concluons en particulier des contrats ou des accords appropriés avec les destinataires de vos données, qui servent à la protection de vos données.
Transferts de données internationaux
Traitement des données dans des pays tiers : si nous traitons des données dans un pays tiers (c'est-à-dire en dehors de l'Union européenne (UE), de l'Espace économique européen (EEE)) ou si le traitement a lieu dans le cadre de l'utilisation de services de tiers ou de la divulgation ou du transfert de données à d'autres personnes, services ou entreprises, cela ne se fait que conformément aux dispositions légales. Si le niveau de protection des données dans le pays tiers a été reconnu au moyen d'une décision d'adéquation (article 45 du RGPD), celle-ci sert de base au transfert de données. Par ailleurs, les transferts de données ne sont effectués que si le niveau de protection des données est assuré d'une autre manière, notamment par des clauses contractuelles standard (art. 46, par. 2, point c) du RGPD), un consentement explicite ou en cas de transmission contractuelle ou requise par la loi (art. 49, par. 1 du RGPD). Par ailleurs, nous vous communiquons les bases du transfert vers un pays tiers auprès des différents prestataires du pays tiers, les décisions d'adéquation étant considérées comme des bases prioritaires. Des informations sur les transferts vers des pays tiers et les décisions d'adéquation existantes peuvent être consultées dans l'offre d'information de la Commission européenne : https://commission.europa.eu/law/law-topic/data-protection/international-dimension-data-protection_en?prefLang=de. Dans le cadre du "Data Privacy Framework" (DPF), la Commission européenne a également reconnu le niveau de protection des données pour certaines entreprises des États-Unis dans le cadre de la décision d'adéquation du 10.07.2023. Vous trouverez la liste des entreprises certifiées ainsi que d'autres informations sur le DPF sur le site Internet du ministère du commerce des États-Unis à l'adresse https://www.dataprivacyframework.gov/ (en anglais). Dans le cadre des informations sur la protection des données, nous vous informons des prestataires de services que nous utilisons et qui sont certifiés dans le cadre du Data Privacy Framework.
Informations générales sur la conservation et la suppression des données
Nous supprimons les données à caractère personnel que nous traitons conformément aux dispositions légales, dès que les consentements sous-jacents sont révoqués ou qu'il n'existe plus de base légale pour le traitement. Cela concerne les cas où la finalité initiale du traitement n'a plus lieu d'être ou les données ne sont plus nécessaires. Des exceptions à cette règle existent lorsque des obligations légales ou des intérêts particuliers exigent une conservation ou un archivage plus long des données.
En particulier, les données qui doivent être conservées pour des raisons commerciales ou fiscales, ou dont l'enregistrement est nécessaire pour des poursuites judiciaires ou pour la protection des droits d'autres personnes physiques ou morales, doivent être archivées en conséquence.
Nos informations sur la protection des données contiennent des informations supplémentaires sur la conservation et la suppression des données, qui s'appliquent spécifiquement à certains processus de traitement.
S'il existe plusieurs indications concernant la durée de conservation ou les délais de suppression d'une donnée, c'est toujours le délai le plus long qui prévaut.
Si un délai ne commence pas expressément à une date précise et qu'il est d'au moins un an, il commence automatiquement à courir à la fin de l'année civile au cours de laquelle l'événement déclencheur du délai s'est produit. Dans le cas de relations contractuelles en cours dans le cadre desquelles des données sont conservées, l'événement déclencheur du délai est la date d'effet de la résiliation ou de toute autre cessation de la relation juridique.
Nous traitons les données qui ne sont plus conservées pour la finalité prévue à l'origine, mais en raison d'exigences légales ou d'autres motifs, exclusivement pour les raisons qui justifient leur conservation.
Autres indications sur les processus de traitement, les procédures et les services :
- Conservation et suppression des données : Les délais généraux suivants s'appliquent à la conservation et à l'archivage conformément au droit allemand :
- 10 ans - Délai de conservation des livres et des enregistrements, des comptes annuels, des inventaires, des rapports de situation, du bilan d'ouverture ainsi que des instructions de travail et autres documents d'organisation nécessaires à leur compréhension (§ 147 al. 1 n° 1 en relation avec l'art. al. 3 AO, § 14b al. 1 UStG, § 257 al. 1 n° 1 en relation avec. al. 4 du HGB).
- 8 ans - pièces comptables, telles que factures et justificatifs de frais (§ 147 al. 1 n° 4 et 4a en relation avec. al. 3 phrase 1 AO ainsi que § 257 al. 1 n° 4 en relation avec. al. 4 du HGB).
- 6 ans - Autres documents commerciaux : lettres commerciales ou professionnelles reçues, reproductions des lettres commerciales ou professionnelles envoyées, autres documents, dans la mesure où ils sont importants pour l'imposition, par exemple fiches de salaire horaire, feuilles de décompte d'exploitation, documents de calcul, marquage des prix, mais aussi documents de décompte de salaire, dans la mesure où ils ne sont pas déjà des pièces comptables et des bandes de caisse (§ 147 al. 1 n° 2, 3, 5 en relation avec le § 147 al. 2, 3, 4 en relation avec le § 147 al. 1, 4 en relation avec le § 147 al. 1, 5). al. 3 AO, § 257 al. 1 n° 2 et 3 en relation avec le BGB. al. 4 du HGB).
- 3 ans - Les données nécessaires pour prendre en compte les demandes potentielles de garantie et d'indemnisation ou les demandes et droits contractuels similaires, ainsi que pour traiter les demandes connexes, sur la base de l'expérience commerciale antérieure et des pratiques habituelles du secteur, sont conservées pendant la durée du délai de prescription légal régulier de trois ans (articles 195 et 199 du Code civil allemand).
Droits des personnes concernées
Droits des personnes concernées en vertu du RGPD : En tant que personne concernée, vous disposez de différents droits en vertu du RGPD, qui découlent notamment des articles 15 à 21 du RGPD :
- Droit d'opposition : vous avez le droit de vous opposer à tout moment, pour des raisons tenant à votre situation particulière, à un traitement des données à caractère personnel vous concernant effectué sur la base de l'article 6, paragraphe 1, point e) ou f), du RGPD ; cela vaut également pour le profilage fondé sur ces dispositions. Si les données à caractère personnel vous concernant sont traitées à des fins de publicité directe, vous avez le droit de vous opposer à tout moment au traitement des données à caractère personnel vous concernant à de telles fins de publicité ; cela vaut également pour le profilage dans la mesure où il est lié à une telle publicité directe.
- Droit de révocation des consentements : Vous avez le droit de révoquer à tout moment les autorisations accordées.
- Droit d'accès : vous avez le droit de demander la confirmation que les données en question sont ou ne sont pas traitées et d'obtenir des informations sur ces données ainsi que des informations supplémentaires et une copie des données conformément aux exigences légales.
- Droit de rectification : conformément aux dispositions légales, vous avez le droit d'exiger que les données vous concernant soient complétées ou que les données inexactes vous concernant soient rectifiées.
- Droit à l'effacement et à la limitation du traitement : conformément aux dispositions légales, vous avez le droit d'exiger que les données vous concernant soient immédiatement effacées ou, à défaut, de demander une limitation du traitement des données conformément aux dispositions légales.
- Droit à la portabilité des données : vous avez le droit de recevoir les données vous concernant que vous nous avez fournies dans un format structuré, couramment utilisé et lisible par machine, conformément aux dispositions légales, ou de demander leur transmission à un autre responsable du traitement.
- déposer une plainte auprès d'une autorité de contrôle : Conformément aux dispositions légales et sans préjudice de tout autre recours administratif ou judiciaire, vous avez également le droit d'introduire une réclamation auprès d'une autorité de contrôle de la protection des données, en particulier auprès d'une autorité de contrôle de l'État membre dans lequel vous résidez habituellement, de l'autorité de contrôle de votre lieu de travail ou du lieu de l'infraction présumée, si vous estimez que le traitement des données à caractère personnel vous concernant enfreint le RGPD.
Services commerciaux
Nous traitons les données de nos partenaires contractuels et commerciaux, par exemple les clients et les personnes intéressées (désignés collectivement par "partenaires contractuels"), dans le cadre de relations juridiques contractuelles et comparables ainsi que de mesures connexes et en vue de la communication avec les partenaires contractuels (ou précontractuelle), par exemple pour répondre à des demandes.
Nous utilisons ces données pour remplir nos obligations contractuelles. Il s'agit notamment des obligations de fournir les services convenus, des éventuelles obligations de mise à jour et des remèdes en cas de garantie ou d'autres problèmes de performance. En outre, nous utilisons les données pour préserver nos droits et aux fins des tâches administratives liées à ces obligations ainsi qu'à l'organisation de l'entreprise. En outre, nous traitons les données sur la base de nos intérêts légitimes, tant pour une gestion correcte et économique que pour des mesures de sécurité visant à protéger nos partenaires contractuels et nos activités commerciales contre les abus, la mise en danger de leurs données, secrets, informations et droits (par exemple pour la participation de services de télécommunication, de transport et autres services auxiliaires ainsi que de sous-traitants, de banques, de conseillers fiscaux et juridiques, de prestataires de services de paiement ou d'autorités financières). Dans le cadre du droit applicable, nous ne transmettons les données des partenaires contractuels à des tiers que dans la mesure où cela est nécessaire aux fins susmentionnées ou pour remplir des obligations légales. Les partenaires contractuels sont informés d'autres formes de traitement, par exemple à des fins de marketing, dans le cadre de la présente déclaration de protection des données.
Nous communiquons aux partenaires contractuels les données nécessaires aux fins susmentionnées avant ou dans le cadre de la collecte des données, par exemple dans des formulaires en ligne, par un marquage particulier (par ex. couleurs) ou des symboles (par ex. astérisques ou autres), ou personnellement.
Nous supprimons les données après l'expiration des obligations légales de garantie et des obligations comparables, c'est-à-dire en principe après quatre ans, sauf si les données sont conservées dans un compte client, par exemple tant qu'elles doivent être conservées pour des raisons légales d'archivage (par exemple à des fins fiscales, en règle générale dix ans). Nous supprimons les données qui nous ont été communiquées par le partenaire contractuel dans le cadre d'une commande, conformément aux directives et en principe à la fin de la commande.
- Types de données traitées : données de base (par exemple le nom complet, l'adresse du domicile, les coordonnées, le numéro de client, etc.) ; données de paiement (par exemple les coordonnées bancaires, les factures, l'historique des paiements) ; données de contact (par exemple les adresses postales et électroniques ou les numéros de téléphone) ; données contractuelles (par exemple l'objet du contrat, la durée, la catégorie de clients) ; données relatives aux candidats (par exemple le nom, l'adresse, le numéro de client, etc. par exemple, les données personnelles, les adresses postales et de contact, les documents faisant partie de la candidature et les informations qu'ils contiennent, comme la lettre de motivation, le CV, les diplômes ainsi que d'autres informations relatives à la personne ou aux qualifications communiquées par les candidats en vue d'un poste concret ou sur une base volontaire). Données relatives à l'emploi (informations sur les employés et autres personnes ayant une relation de travail).
- Personnes concernées : Bénéficiaires et donneurs d'ordre ; personnes intéressées ; partenaires commerciaux et contractuels ; candidats. Employés (par exemple, employés, candidats, intérimaires et autres collaborateurs).
- Finalités du traitement : fourniture de services contractuels et exécution d'obligations contractuelles ; communication ; procédures de bureau et d'organisation ; procédures organisationnelles et administratives. Processus commerciaux et procédures de gestion.
- Conservation et suppression : suppression conformément aux indications de la section "Informations générales sur la conservation et la suppression des données".
- Bases juridiques : exécution du contrat et demandes précontractuelles (art. 6, par. 1, phrase 1, point b) du RGPD) ; obligation légale (art. 6, par. 1, phrase 1, point c) du RGPD). Intérêts légitimes (art. 6, paragraphe 1, phrase 1, point f) du RGPD).
Autres indications sur les processus de traitement, les procédures et les services :
- Services de recrutement : Nous traitons les données de nos clients et candidats (collectivement dénommés "clients") afin de fournir des services de recrutement, y compris le placement de personnel, le développement du personnel et la gestion des salaires. Les informations requises sont identifiées en tant que telles dans le cadre de la passation de la commande et comprennent les informations nécessaires à la fourniture des services et à la facturation, ainsi que des informations de contact afin de pouvoir procéder à d'éventuelles consultations. Dans la mesure où nous avons accès aux informations des clients finaux, des employés ou d'autres personnes, nous les traitons conformément aux exigences légales et contractuelles.Les procédures requises dans le cadre des services de ressources humaines comprennent le recrutement de professionnels, le développement de la formation et du perfectionnement, la gestion des dossiers personnels et des fiches de paie, ainsi que la fourniture de conseils et d'assistance en matière de ressources humaines. En outre, ils incluent la réalisation de processus de recrutement et d'entretiens, l'harmonisation des exigences entre les clients et les candidats, la sélection de candidats appropriés pour les postes vacants et le suivi des heures de travail et des justificatifs de performance ; bases juridiques : exécution du contrat et demandes précontractuelles (article 6, paragraphe 1, phrase 1, point b) du RGPD), obligation légale (article 6, paragraphe 1, phrase 1, point c) du RGPD), intérêts légitimes (article 6, paragraphe 1, phrase 1, point f) du RGPD).
- Prestations de recrutement : Dans le cadre de nos prestations, qui comprennent notamment la recherche de candidats potentiels, la prise de contact avec eux ainsi que leur placement, nous traitons les données des candidats à l'emploi et les données personnelles des employeurs potentiels ou de leurs collaborateurs.Nous traitons les informations et les données de contact fournies par les candidats à l'emploi à des fins de création, d'exécution et, le cas échéant, de résiliation d'un contrat de placement. En outre, nous pouvons ultérieurement, conformément aux dispositions légales, demander aux personnes intéressées des précisions sur le succès de notre prestation de placement.
Nous traitons les données des candidats à un emploi ainsi que celles des employeurs afin de remplir nos obligations contractuelles et de pouvoir traiter les demandes de placement qui nous sont adressées à la satisfaction des parties concernées.
Nous pouvons enregistrer les processus de placement afin de pouvoir prouver l'existence de la relation contractuelle et les consentements des personnes intéressées conformément aux obligations légales de rendre compte (article 5, paragraphe 2 du RGPD). Ces informations sont conservées pendant une période de trois à quatre ans si nous devons prouver la demande initiale (par exemple, pour pouvoir prouver le droit de contacter les candidats à l'emploi) ; bases juridiques : exécution du contrat et demandes précontractuelles (art. 6, par. 1, phrase 1, point b) du RGPD).
- Gestion des événements : Nous traitons les données des participants aux manifestations, événements et activités similaires que nous proposons ou organisons (désignés ci-après par les termes "participants" et "manifestations") afin de leur permettre de participer aux manifestations et de bénéficier des prestations ou actions liées à la participation. Si nous traitons dans ce cadre des données relatives à la santé, des données religieuses, politiques ou d'autres catégories particulières de données, cela se fait dans le cadre de l'évidence (par ex. lors de manifestations à thème ou sert à la prévention de la santé, à la sécurité ou se fait avec le consentement des personnes concernées).
Les informations requises sont identifiées en tant que telles dans le cadre de la conclusion d'un ordre, d'une commande ou d'un contrat comparable et comprennent les informations nécessaires à la fourniture de la prestation et à la facturation ainsi que des informations de contact afin de pouvoir procéder à d'éventuelles consultations. Dans la mesure où nous avons accès aux informations des clients finaux, des collaborateurs ou d'autres personnes, nous les traitons conformément aux dispositions légales et contractuelles ; bases juridiques : exécution du contrat et demandes précontractuelles (art. 6, al. 1, p. 1, let. b) RGPD).
Mise à disposition de l'offre en ligne et hébergement web
Nous traitons les données des utilisateurs afin de pouvoir mettre nos services en ligne à leur disposition. À cette fin, nous traitons l'adresse IP de l'utilisateur, qui est nécessaire pour transmettre les contenus et les fonctions de nos services en ligne au navigateur ou au terminal des utilisateurs.
- Types de données traitées : Données d'utilisation (par exemple, pages consultées et durée de consultation, chemins de clics, intensité et fréquence d'utilisation, types d'appareils et systèmes d'exploitation utilisés, interactions avec les contenus et les fonctions) ; métadonnées, données de communication et données de procédure (par exemple, adresses IP, données temporelles, numéros d'identification, personnes impliquées). Données de protocole (par exemple, fichiers journaux concernant les connexions ou la récupération de données ou les temps d'accès).
- Les personnes concernées : Utilisateurs (par exemple, visiteurs de sites web, utilisateurs de services en ligne).
- Objectifs du traitement : mise à disposition de notre offre en ligne et convivialité ; infrastructure informatique (exploitation et mise à disposition de systèmes d'information et d'appareils techniques (ordinateurs, serveurs, etc.).) ; mesures de sécurité. Fourniture de prestations contractuelles et exécution d'obligations contractuelles.
- Conservation et suppression : suppression conformément aux indications de la section "Informations générales sur la conservation et la suppression des données".
- Bases juridiques : intérêts légitimes (article 6, paragraphe 1, phrase 1, point f) du RGPD).
Autres indications sur les processus de traitement, les procédures et les services :
- Mise à disposition de l'offre en ligne sur un espace de stockage loué : pour la mise à disposition de notre offre en ligne, nous utilisons un espace de stockage, une capacité de calcul et un logiciel que nous louons auprès d'un fournisseur de serveur correspondant (également appelé "hébergeur") ou que nous obtenons d'une autre manière ; bases juridiques : intérêts légitimes (art. 6, par. 1, phrase 1, point f) du RGPD).
- Collecte des données d'accès et des fichiers journaux : l'accès à notre offre en ligne est enregistré sous la forme de "fichiers journaux du serveur". Les fichiers journaux du serveur peuvent comprendre l'adresse et le nom des pages web et des fichiers consultés, la date et l'heure de la consultation, les quantités de données transmises, la notification de la réussite de la consultation, le type de navigateur et sa version, le système d'exploitation de l'utilisateur, l'URL de référence (la page visitée précédemment) et, en règle générale, les adresses IP et le fournisseur d'accès. Les fichiers journaux du serveur peuvent être utilisés d'une part à des fins de sécurité, par exemple pour éviter une surcharge des serveurs (notamment en cas d'attaques abusives, dites attaques DDoS), et d'autre part pour garantir la charge des serveurs et leur stabilité ; bases juridiques : intérêts légitimes (art. 6, par. 1, p. 1, let. f) RGPD). Suppression des données : Les informations des fichiers journaux sont conservées pour une durée maximale de 30 jours, après quoi elles sont supprimées ou rendues anonymes. Les données dont la conservation ultérieure est nécessaire à des fins de preuve sont exclues de l'effacement jusqu'à la clarification définitive de l'incident concerné.
- 1&1 IONOS : prestations dans le domaine de la mise à disposition d'infrastructures informatiques et de services connexes (par exemple, espace de stockage et/ou capacités de calcul) ; prestataire de services : 1&1 IONOS SE, Elgendorfer Str. 57, 56410 Montabaur, Allemagne ; bases juridiques : intérêts légitimes (art. 6, par. 1, p. 1, let. f) RGPD) ; site web : https://www.ionos.de ; déclaration de protection des données : https://www.ionos.de/terms-gtc/terms-privacy. Contrat de traitement des commandes : https://www.ionos.de/hilfe/datenschutz/allgemeine-informationen-zur-datenschutz-grundverordnung-dsgvo/auftragsverarbeitung/.
Utilisation de cookies
Le terme "cookies" désigne des fonctions qui enregistrent des informations sur les terminaux des utilisateurs et les lisent à partir de ceux-ci. Les cookies peuvent en outre être utilisés à différentes fins, par exemple pour le bon fonctionnement, la sécurité et le confort des offres en ligne ainsi que pour l'élaboration d'analyses des flux de visiteurs. Nous utilisons les cookies conformément aux dispositions légales. Si nécessaire, nous demandons au préalable le consentement des utilisateurs. Si un consentement n'est pas nécessaire, nous nous basons sur nos intérêts légitimes. C'est le cas lorsque le stockage et la lecture d'informations sont indispensables pour pouvoir fournir les contenus et les fonctions expressément demandés. Il s'agit par exemple de l'enregistrement des paramètres ainsi que de la garantie de la fonctionnalité et de la sécurité de notre offre en ligne. Le consentement peut être révoqué à tout moment. Nous fournissons des informations claires sur leur portée et sur les cookies utilisés.
Remarques sur les bases juridiques relatives à la protection des données : le traitement des données personnelles à l'aide de cookies dépend du consentement. S'il existe un consentement, il sert de base juridique. En l'absence de consentement, nous nous basons sur nos intérêts légitimes, qui sont expliqués ci-dessus dans cette section et dans le contexte des services et procédures concernés.
Durée de conservation : en ce qui concerne la durée de conservation, on distingue les types de cookies suivants :
- Cookies temporaires (également appelés cookies de session) : Les cookies temporaires sont supprimés au plus tard après qu'un utilisateur a quitté une offre en ligne et fermé son terminal (par ex. navigateur ou application mobile).
- Cookies permanents : les cookies permanents restent enregistrés même après la fermeture du terminal. Ils permettent par exemple de mémoriser le statut de connexion et d'afficher directement les contenus préférés lorsque l'utilisateur consulte à nouveau un site web. De même, les données d'utilisateur collectées à l'aide de cookies peuvent être utilisées pour mesurer la portée. Dans la mesure où nous ne fournissons pas aux utilisateurs d'informations explicites sur la nature et la durée de conservation des cookies (par exemple dans le cadre de la demande de consentement), ils doivent partir du principe que ceux-ci sont permanents et que leur durée de conservation peut aller jusqu'à deux ans.
Informations générales sur la révocation et l'opposition (opt-out) : Les utilisateurs peuvent révoquer à tout moment les consentements qu'ils ont donnés et, en outre, s'opposer au traitement conformément aux dispositions légales, y compris au moyen des paramètres de confidentialité de leur navigateur.
- Types de données traitées : métadonnées, données de communication et données de procédure (par exemple, adresses IP, données temporelles, numéros d'identification, personnes impliquées).
- Les personnes concernées : Utilisateurs (par exemple, visiteurs de sites web, utilisateurs de services en ligne).
- Bases juridiques : intérêts légitimes (article 6, paragraphe 1, phrase 1, point f) du RGPD).
Enregistrement, connexion et compte utilisateur
Les utilisateurs peuvent créer un compte d'utilisateur. Dans le cadre de l'enregistrement, les données obligatoires nécessaires sont communiquées aux utilisateurs et traitées à des fins de mise à disposition du compte d'utilisateur sur la base de l'exécution d'une obligation contractuelle. Les données traitées comprennent notamment les informations de connexion (nom d'utilisateur, mot de passe ainsi qu'une adresse e-mail).
Dans le cadre de l'utilisation de nos fonctions d'enregistrement et de connexion ainsi que de l'utilisation du compte utilisateur, nous enregistrons l'adresse IP et le moment de l'action de l'utilisateur. Ce stockage est effectué sur la base de nos intérêts légitimes ainsi que de ceux des utilisateurs en matière de protection contre les abus et autres utilisations non autorisées. Ces données ne sont en principe pas transmises à des tiers, à moins que cela ne soit nécessaire pour la poursuite de nos droits ou qu'il existe une obligation légale à cet effet.
Les utilisateurs peuvent être informés par courrier électronique des opérations relatives à leur compte d'utilisateur, telles que les modifications techniques.
- Types de données traitées : données d'inventaire (par exemple, le nom complet, l'adresse du domicile, les coordonnées, le numéro de client, etc.) ; données de contact (par exemple, les adresses postales et électroniques ou les numéros de téléphone) ; données de contenu (par exemple, les messages et les contributions textuels ou visuels ainsi que les informations les concernant, telles que les données relatives à l'auteur ou à la date de création) ; données d'utilisation (par exemple, les pages consultées et la durée de consultation, les chemins de clics, l'intensité et la fréquence d'utilisation, les types d'appareils et les systèmes d'exploitation utilisés, les interactions avec les contenus et les fonctions). Données de protocole (par exemple, fichiers journaux concernant les connexions ou la récupération de données ou les temps d'accès.)
- Les personnes concernées : Utilisateurs (par exemple, visiteurs de sites web, utilisateurs de services en ligne).
- Finalités du traitement : fourniture de services contractuels et exécution d'obligations contractuelles ; mesures de sécurité ; procédures organisationnelles et administratives. Mise à disposition de notre offre en ligne et convivialité.
- Conservation et suppression : suppression conformément aux indications de la section "Informations générales sur la conservation et la suppression des données". Suppression après résiliation.
- Bases juridiques : exécution du contrat et demandes précontractuelles (art. 6, par. 1, p. 1, let. b) RGPD). Intérêts légitimes (art. 6, paragraphe 1, phrase 1, point f) du RGPD).
Autres indications sur les processus de traitement, les procédures et les services :
- Enregistrement avec des noms clairs : En raison de la nature de notre communauté, nous demandons aux utilisateurs de n'utiliser notre offre qu'en utilisant des noms clairs. C'est-à-dire que l'utilisation de pseudonymes n'est pas autorisée ; bases juridiques : exécution du contrat et demandes précontractuelles (art. 6, al. 1, p. 1, let. b) du RGPD).
- Réglage de la visibilité des profils : Les utilisateurs peuvent déterminer, au moyen de paramètres, dans quelle mesure leurs profils sont visibles ou accessibles au public ou uniquement à certains groupes de personnes ; bases juridiques : exécution d'un contrat et demandes précontractuelles (article 6, paragraphe 1, phrase 1, point b) du RGPD).
- Authentification à deux facteurs : l'authentification à deux facteurs offre un niveau de sécurité supplémentaire pour votre compte d'utilisateur et garantit que vous seul pouvez accéder à votre compte, même si quelqu'un d'autre connaît votre mot de passe. À cette fin, vous devez effectuer une autre mesure d'authentification en plus de votre mot de passe (par exemple, saisir un code envoyé à un appareil mobile). Nous vous informerons de la procédure que nous utilisons ; bases juridiques : exécution d'un contrat et demandes précontractuelles (art. 6, al. 1, p. 1, let. b) RGPD).
- Suppression des données après résiliation : Lorsque les utilisateurs ont résilié leur compte d'utilisateur, leurs données relatives au compte d'utilisateur sont supprimées, sous réserve d'une autorisation, d'une obligation ou d'un consentement légal des utilisateurs ; bases juridiques : exécution du contrat et demandes précontractuelles (article 6, paragraphe 1, phrase 1, point b) du RGPD).
- Aucune obligation de conservation des données : Il incombe aux utilisateurs de sauvegarder leurs données en cas de résiliation avant la fin du contrat. Nous sommes en droit de supprimer irrémédiablement toutes les données de l'utilisateur enregistrées pendant la durée du contrat ; bases juridiques : exécution du contrat et demandes précontractuelles (art. 6, al. 1, p. 1, let. b) du RGPD).
- Authentification : Dans le cadre de l'utilisation du plug-in, nous traitons différentes données à caractère personnel telles que votre nom d'utilisateur, votre adresse e-mail, votre adresse IP et, le cas échéant, votre numéro de téléphone si vous utilisez la vérification par SMS. Ce traitement sert à l'authentification de l'utilisateur, au contrôle d'accès, à la garantie de la sécurité du site web et à l'amélioration de la convivialité. En cas d'utilisation de l'authentification à deux facteurs par SMS, votre numéro de téléphone est utilisé pour l'envoi du mot de passe à usage unique (OTP) et vos données sont transmises à miniOrange en tant que fournisseur du plug-in. En cas d'utilisation de la vérification par SMS, une transmission est également effectuée au prestataire de services SMS mandaté par miniOrange. Veuillez noter que miniOrange a son siège aux États-Unis et que le traitement de vos données peut donc également avoir lieu en dehors de l'UE. Nous avons conclu des accords appropriés afin de garantir un niveau de protection adéquat de vos données.
Nous conservons vos données pendant la durée d'utilisation de notre site web et ensuite conformément aux délais de conservation légaux. Vous avez le droit d'accéder à vos données, de les rectifier, de les effacer, de limiter leur traitement, de les transmettre et de vous opposer à leur traitement. Vous disposez en outre d'un droit de recours auprès d'une autorité de surveillance.
La fourniture de vos données est nécessaire à l'utilisation de notre site web et des fonctions qui y sont liées. Sans ces données, nous ne pouvons pas vous fournir certains services, notamment l'authentification à deux facteurs ; fournisseur de services : miniorange
228 Park Ave S #87831
New York, NY 10003-1502 ; site web : https://www.miniorange.com. Déclaration de confidentialité : https://www.miniorange.com/terms-and-policies/security-practices.
Fonctionnalités de la communauté
Les fonctions communautaires que nous mettons à disposition permettent aux utilisateurs d'entrer en conversation ou d'échanger entre eux. Nous attirons votre attention sur le fait que l'utilisation des fonctions communautaires n'est autorisée que dans le respect de la situation juridique en vigueur, de nos conditions et directives ainsi que des droits des autres utilisateurs et des tiers.
- Types de données traitées : données de base (par exemple, le nom complet, l'adresse du domicile, les coordonnées, le numéro de client, etc.) données d'utilisation (par exemple, pages consultées et temps passé sur le site, chemins de clics, intensité et fréquence d'utilisation, types d'appareils et systèmes d'exploitation utilisés, interactions avec les contenus et les fonctions).
- Les personnes concernées : Utilisateurs (par exemple, visiteurs de sites web, utilisateurs de services en ligne).
- Finalités du traitement : fourniture de prestations contractuelles et exécution d'obligations contractuelles ; mesures de sécurité. Mise à disposition de notre offre en ligne et convivialité.
- Conservation et suppression : suppression conformément aux indications de la section "Informations générales sur la conservation et la suppression des données".
- Bases juridiques : exécution du contrat et demandes précontractuelles (art. 6, par. 1, p. 1, let. b) RGPD). Intérêts légitimes (art. 6, paragraphe 1, phrase 1, point f) du RGPD).
Autres indications sur les processus de traitement, les procédures et les services :
- Réglage de la visibilité des contributions : Les utilisateurs peuvent déterminer, au moyen de paramètres, dans quelle mesure les contributions et contenus qu'ils ont créés sont visibles ou accessibles au public ou uniquement à certaines personnes ou groupes ; bases juridiques : exécution du contrat et demandes précontractuelles (article 6, paragraphe 1, phrase 1, point b) du RGPD).
- Protection des données personnelles : Les utilisateurs décident eux-mêmes des données qu'ils communiquent sur eux-mêmes dans le cadre de notre offre en ligne. Par exemple, lorsque les utilisateurs fournissent des informations sur leur propre personne ou participent à des conversations. Nous demandons aux utilisateurs de protéger leurs données et de ne publier leurs données personnelles qu'avec prudence et dans la mesure nécessaire. Nous demandons en particulier aux utilisateurs de veiller à protéger tout particulièrement les données d'accès et d'utiliser des mots de passe sûrs (c'est-à-dire avant tout des combinaisons de caractères aussi longues et aléatoires que possible) ; bases juridiques : exécution du contrat et demandes précontractuelles (article 6, paragraphe 1, phrase 1, point b) du RGPD).
Gestion des contacts et des demandes
Lors de la prise de contact avec nous (par ex. par courrier, formulaire de contact, e-mail, téléphone ou via les médias sociaux) ainsi que dans le cadre de relations d'utilisateurs et commerciales existantes, les données des personnes ayant fait la demande sont traitées dans la mesure où cela est nécessaire pour répondre aux demandes de contact et aux éventuelles mesures demandées.
- Types de données traitées : données d'inventaire (par exemple, le nom complet, l'adresse du domicile, les coordonnées, le numéro de client, etc.) ; données de contact (par exemple, les adresses postales et électroniques ou les numéros de téléphone) ; données de contenu (par exemple, les messages et les contributions sous forme de texte ou d'image, ainsi que les informations les concernant, telles que les données relatives à l'auteur ou à la date de création) ; données d'utilisation (par exemple, les pages consultées et la durée de consultation, les chemins de clics, l'intensité et la fréquence d'utilisation, les types d'appareils et les systèmes d'exploitation utilisés, les interactions avec les contenus et les fonctions). Métadonnées, données de communication et données de procédure (par exemple, adresses IP, données temporelles, numéros d'identification, personnes impliquées).
- Les personnes concernées : Partenaires de communication.
- Finalités du traitement : communication ; procédures organisationnelles et administratives ; feedback (par exemple, collecte de feedback via un formulaire en ligne). Mise à disposition de notre offre en ligne et convivialité.
- Conservation et suppression : suppression conformément aux indications de la section "Informations générales sur la conservation et la suppression des données".
- Bases juridiques : intérêts légitimes (art. 6, par. 1, p. 1, let. f) RGPD). Exécution d'un contrat et demandes précontractuelles (art. 6, par. 1, p. 1, let. b) RGPD).
Autres indications sur les processus de traitement, les procédures et les services :
- Formulaire de contact : En cas de prise de contact via notre formulaire de contact, par e-mail ou par d'autres moyens de communication, nous traitons les données personnelles qui nous sont transmises afin de répondre et de traiter la demande concernée. Cela comprend généralement des données telles que le nom, les coordonnées et, le cas échéant, d'autres informations qui nous sont communiquées et qui sont nécessaires pour un traitement approprié. Nous utilisons ces données exclusivement dans le but indiqué de la prise de contact et de la communication ; bases juridiques : exécution du contrat et demandes précontractuelles (art. 6, par. 1, phrase 1, point b) du RGPD), intérêts légitimes (art. 6, par. 1, phrase 1, point f) du RGPD).
Procédure de candidature
La procédure de candidature implique que les candidats nous communiquent les informations nécessaires à leur évaluation et à leur sélection. Les informations requises sont indiquées dans la description du poste ou, dans le cas des formulaires en ligne, dans les informations qui y figurent.
En principe, les informations requises comprennent des informations personnelles telles que le nom, l'adresse, un moyen de contact ainsi que les justificatifs des qualifications requises pour un poste. Sur demande, nous vous indiquerons volontiers quelles informations sont nécessaires.
Si elles sont disponibles, les candidatures peuvent être envoyées via notre formulaire en ligne, qui est crypté selon les dernières technologies. Il est également possible de nous envoyer votre candidature par e-mail. Nous attirons toutefois votre attention sur le fait que les e-mails envoyés par Internet ne sont en principe pas cryptés. Bien que les e-mails soient généralement cryptés lors de leur transport, ils ne le sont pas sur les serveurs à partir desquels ils sont envoyés et reçus. Nous ne pouvons donc pas assumer la responsabilité de la sécurité de la candidature sur son trajet de transmission entre l'expéditeur et notre serveur.
Aux fins de la recherche de candidats, de la soumission de candidatures et de la sélection de candidats, nous pouvons utiliser des logiciels de gestion des candidatures ou de recrutement et des plateformes et services de fournisseurs tiers, dans le respect des dispositions légales.
Les candidats sont invités à nous contacter concernant la manière de soumettre leur candidature ou de nous l'envoyer par courrier.
Traitement de catégories particulières de données : si, dans le cadre de la procédure de candidature, des catégories particulières de données à caractère personnel (article 9, paragraphe 1, du RGPD, par exemple des données relatives à la santé, telles que le statut de personne gravement handicapée ou l'origine ethnique) sont demandées aux candidats ou communiquées par ceux-ci, leur traitement a lieu afin de permettre au responsable du traitement ou à la personne concernée d'exercer les droits qui lui sont conférés par le droit du travail et le droit de la sécurité sociale et de la protection sociale et de satisfaire à ses obligations. Le responsable du traitement doit être en mesure de remplir les obligations qui lui incombent à cet égard, en cas de protection des intérêts vitaux des candidats ou d'autres personnes, ou à des fins de prévention en matière de santé ou de médecine du travail, d'évaluation de la capacité de travail de l'employé, de diagnostic médical, de soins ou de traitement dans le domaine de la santé ou de l'action sociale, ou de gestion des systèmes et des services dans le domaine de la santé ou de l'action sociale.
Suppression des données : Les données fournies par les candidats peuvent, en cas de candidature retenue, être traitées par nos soins aux fins de la relation d'emploi. Dans le cas contraire, si la candidature à une offre d'emploi n'est pas retenue, les données des candidats seront supprimées. Les données des candidats seront également supprimées si une candidature est retirée, ce que les candidats sont en droit de faire à tout moment. L'effacement a lieu, sous réserve d'un retrait justifié des candidats, au plus tard à l'expiration d'une période de six mois, afin que nous puissions répondre à d'éventuelles questions de suivi concernant la candidature et satisfaire à nos obligations de preuve en vertu des dispositions relatives à l'égalité de traitement des candidats. Les factures relatives à d'éventuels remboursements de frais de déplacement sont archivées conformément à la législation fiscale.
Admission dans un vivier de candidats : l'admission dans un vivier de candidats, si elle est proposée, se fait sur la base d'un consentement. Les candidats sont informés que leur consentement à être inclus dans le vivier de talents est volontaire, qu'il n'a aucune influence sur la procédure de candidature en cours et qu'ils peuvent révoquer leur consentement à tout moment pour l'avenir.
- Types de données traitées : données d'inventaire (par exemple, le nom complet, l'adresse du domicile, les coordonnées, le numéro de client, etc.) ; données de contact (par exemple, les adresses postales et électroniques ou les numéros de téléphone) ; données de contenu (par exemple, les messages et les contributions sous forme de texte ou d'image, ainsi que les informations les concernant, comme les données relatives à l'auteur ou à la date de création). les données relatives aux candidats (par exemple, les données personnelles, les adresses postales et de contact, les documents faisant partie de la candidature et les informations qu'ils contiennent, comme la lettre de motivation, le CV, les diplômes ainsi que d'autres informations relatives à la personne ou aux qualifications communiquées par les candidats en vue d'un poste concret ou sur une base volontaire).
- Les personnes concernées : Candidats.
- Finalités du traitement : procédure de candidature (établissement et exécution ultérieure éventuelle ainsi que cessation ultérieure éventuelle de la relation de travail).
- Conservation et suppression : suppression conformément aux indications de la section "Informations générales sur la conservation et la suppression des données".
- Bases juridiques : procédure de candidature en tant que relation précontractuelle ou contractuelle (article 6, paragraphe 1, phrase 1, point b) du RGPD).
Modification et mise à jour
Nous vous prions de vous informer régulièrement sur le contenu de notre déclaration de protection des données. Nous adaptons la déclaration de protection des données dès que les modifications des traitements de données que nous effectuons le rendent nécessaire. Nous vous informons dès que les modifications nécessitent une action de coopération de votre part (par ex. consentement) ou une autre notification individuelle.
Dans la mesure où nous indiquons dans cette déclaration de protection des données les adresses et les coordonnées d'entreprises et d'organisations, nous vous prions de noter que les adresses peuvent changer au fil du temps et nous vous prions de vérifier les données avant de nous contacter.
Définitions des termes
Cette section vous donne un aperçu des termes utilisés dans la présente déclaration de confidentialité. Dans la mesure où les termes sont définis par la loi, ce sont leurs définitions légales qui s'appliquent. En revanche, les explications qui suivent visent avant tout à faciliter la compréhension.
- Employés : les employés sont des personnes qui ont une relation de travail, qu'il s'agisse d'un collaborateur, d'un employé ou d'un poste similaire. Une relation d'emploi est une relation juridique entre un employeur et un employé, définie par un contrat de travail ou une convention. Elle implique l'obligation pour l'employeur de verser une rémunération à l'employé pendant que ce dernier effectue sa prestation de travail. La relation de travail comprend différentes phases, dont l'établissement, au cours duquel le contrat de travail est conclu, l'exécution, au cours de laquelle le travailleur exerce son activité professionnelle, et la cessation, lorsque la relation de travail prend fin, que ce soit par un licenciement, un accord de résiliation ou autre. Les données relatives à l'emploi sont toutes les informations qui se rapportent à ces personnes et qui sont dans le contexte de leur emploi. Cela inclut des aspects tels que les données d'identification personnelle, les numéros d'identification, les données salariales et bancaires, les heures de travail, les droits aux congés, les données relatives à la santé et les évaluations de performance.
- Données d'inventaire : Les données d'inventaire comprennent les informations essentielles nécessaires à l'identification et à la gestion des contractants, des comptes d'utilisateurs, des profils et des attributions similaires. Ces données peuvent inclure, entre autres, des informations personnelles et démographiques telles que les noms, les coordonnées (adresses, numéros de téléphone, adresses électroniques), les dates de naissance et les identifiants spécifiques (ID utilisateur). Les données d'inventaire constituent la base de toute interaction formelle entre les personnes et les services, les institutions ou les systèmes, en permettant une attribution et une communication uniques.
- Données de contenu : Les données de contenu comprennent les informations générées lors de la création, du traitement et de la publication de tout type de contenu. Cette catégorie de données peut inclure des textes, des images, des vidéos, des fichiers audio et d'autres contenus multimédias publiés sur différentes plates-formes et supports. Les données de contenu ne se limitent pas au contenu proprement dit, mais comprennent également des métadonnées qui fournissent des informations sur le contenu lui-même, telles que des balises, des descriptions, des informations sur l'auteur et des données de publication.
- Les données de contact : Les données de contact sont des informations essentielles qui permettent de communiquer avec des personnes ou des organisations. Elles comprennent, entre autres, les numéros de téléphone, les adresses postales et les adresses électroniques, ainsi que les moyens de communication tels que les handles des médias sociaux et les identifiants de messagerie instantanée.
- Métadonnées, données de communication et données de procédure : Les métadonnées, les données de communication et les données procédurales sont des catégories qui contiennent des informations sur la manière dont les données sont traitées, transmises et gérées. Les métadonnées, également connues sous le nom de données sur les données, comprennent des informations qui décrivent le contexte, l'origine et la structure d'autres données. Elles peuvent inclure des informations sur la taille du fichier, la date de création, l'auteur d'un document et l'historique des modifications. Les données de communication enregistrent les échanges d'informations entre utilisateurs par différents canaux, tels que les échanges de courriels, les journaux d'appels, les messages sur les réseaux sociaux et les historiques de chat, y compris les personnes impliquées, les horodatages et les modes de transmission. Les données procédurales décrivent les processus et les opérations au sein des systèmes ou des organisations, y compris la documentation des flux de travail, les journaux des transactions et des activités, ainsi que les journaux d'audit utilisés pour le suivi et la vérification des opérations.
- Données d'utilisation : Les données d'utilisation font référence aux informations qui enregistrent la manière dont les utilisateurs interagissent avec les produits, les services ou les plateformes numériques. Ces données comprennent un large éventail d'informations qui montrent comment les utilisateurs utilisent les applications, les fonctionnalités qu'ils préfèrent, le temps qu'ils passent sur certaines pages et les chemins qu'ils empruntent pour naviguer dans une application. Les données d'utilisation peuvent également inclure la fréquence d'utilisation, l'horodatage des activités, les adresses IP, les informations sur les appareils et les données de localisation. Elles sont particulièrement précieuses pour l'analyse du comportement des utilisateurs, l'optimisation de l'expérience utilisateur, la personnalisation du contenu et l'amélioration des produits ou services. En outre, les données d'utilisation jouent un rôle essentiel dans l'identification des tendances, des préférences et des problèmes potentiels au sein des offres numériques.
- Données à caractère personnel : on entend par "données à caractère personnel" toute information se rapportant à une personne physique identifiée ou identifiable (ci-après dénommée "personne concernée") ; est réputée identifiable une personne physique qui peut être identifiée, directement ou indirectement, notamment par référence à un identifiant, tel qu'un nom, à un numéro d'identification, à des données de localisation, à un identifiant en ligne (par exemple un cookie) ou à une ou plusieurs caractéristiques particulières, propres à l'identité physique, physiologique, génétique, psychique, économique, culturelle ou sociale de cette personne physique.
- Données de journal : Les données de journal sont des informations sur les événements ou les activités qui ont été consignées dans un système ou un réseau. Ces données contiennent généralement des informations telles que l'horodatage, les adresses IP, les actions des utilisateurs, les messages d'erreur et d'autres détails sur l'utilisation ou le fonctionnement d'un système. Les données des journaux sont souvent utilisées pour analyser les problèmes du système, pour surveiller la sécurité ou pour établir des rapports de performance.
- Responsable : le terme "responsable" désigne la personne physique ou morale, l'autorité publique, le service ou tout autre organisme qui, seul ou conjointement avec d'autres, détermine les finalités et les moyens du traitement de données à caractère personnel.
- Traitement : le "traitement" désigne toute opération ou tout ensemble d'opérations effectuées ou non à l'aide de procédés automatisés et appliquées à des données à caractère personnel. Le terme est large et couvre pratiquement toute manipulation de données, qu'il s'agisse de la collecte, de l'analyse, de l'enregistrement, de la transmission ou de l'effacement.
- Données contractuelles : Les données contractuelles sont des informations spécifiques qui se rapportent à la formalisation d'un accord entre deux ou plusieurs parties. Elles documentent les conditions dans lesquelles des services ou des produits sont fournis, échangés ou vendus. Cette catégorie de données est essentielle pour la gestion et l'exécution des obligations contractuelles et comprend à la fois l'identification des parties contractantes et les termes et conditions spécifiques de l'accord. Les données contractuelles peuvent inclure les dates de début et de fin du contrat, le type de services ou de produits convenus, les accords de prix, les conditions de paiement, les droits de résiliation, les options de renouvellement et les conditions ou clauses spécifiques. Elles servent de base juridique à la relation entre les parties et sont essentielles pour clarifier les droits et les obligations, faire valoir les droits et résoudre les litiges.
- Les données de paiement : Les données de paiement comprennent toutes les informations nécessaires au traitement des transactions de paiement entre les acheteurs et les vendeurs. Ces données sont essentielles pour le commerce électronique, les services bancaires en ligne et toute autre forme de transaction financière. Elles comprennent des détails tels que les numéros de carte de crédit, les coordonnées bancaires, les montants des paiements, les données de transaction, les numéros de vérification et les informations de facturation. Les données de paiement peuvent également contenir des informations sur le statut des paiements, les rejets de débit, les autorisations et les frais.