Politique de confidentialité

La présente politique de confidentialité vous informe de la nature, de l’étendue et de la finalité du traitement des données personnelles (ci-après dénommées « données ») au sein de nos services en ligne et des sites web, fonctionnalités et contenus associés, ainsi que de nos présences en ligne externes, telles que nos profils sur les réseaux sociaux (ci-après collectivement dénommés « services en ligne »). Concernant la terminologie employée, notamment les termes « traitement » ou « responsable du traitement », nous nous référons aux définitions figurant à l’article 4 du Règlement général sur la protection des données (RGPD).

Responsable

HAUFFMAN Hay & Straw GmbH

Bruchweg 7, 21358 Mechtersen

Tél. : 01521 3605344
WhatsApp : +49 (0) 1521 3605344

E-mail : info@stroh-heu-hauffman.de

Site web : www.stroh-heu-hauffman.de

Données:

– Données d’inventaire (ex. : noms, adresses).
– Données de contact (ex. : adresses électroniques, numéros de téléphone).
– Données de contenu (ex. : textes, photos, vidéos).
– Données d’utilisation (ex. : sites web visités, intérêt pour le contenu, heures d’accès).
– Métadonnées/données de communication (ex. : informations sur l’appareil, adresses IP).

Catégories de personnes concernées

Visiteurs et utilisateurs du service en ligne (ci-après désignés collectivement par le terme « utilisateurs »).

Finalité du traitement

– Fourniture du service en ligne, de ses fonctionnalités et de son contenu.
– Réponse aux demandes de contact et communication avec les utilisateurs.
– Mesures de sécurité.
– Mesure d'audience/marketing.

Terminologie utilisée

« Données personnelles » désigne toute information se rapportant à une personne physique identifiée ou identifiable (ci-après dénommée « personne concernée ») ; une personne physique identifiable est une personne qui peut être identifiée, directement ou indirectement, notamment par référence à un identifiant tel qu’un nom, un numéro d’identification, des données de localisation, un identifiant en ligne (par exemple un cookie) ou à un ou plusieurs éléments spécifiques à son identité physique, physiologique, génétique, psychique, économique, culturelle ou sociale.

Le terme « traitement » désigne toute opération ou ensemble d’opérations effectuées sur des données à caractère personnel ou des ensembles de données à caractère personnel, que ce soit ou non par des moyens automatisés. Ce terme est large et englobe pratiquement toute manipulation de données.

La « pseudonymisation » désigne le traitement de données à caractère personnel de telle sorte que ces données ne puissent plus être attribuées à une personne concernée spécifique sans l’utilisation d’informations supplémentaires, à condition que ces informations supplémentaires soient conservées séparément et fassent l’objet de mesures techniques et organisationnelles garantissant que les données à caractère personnel ne soient pas attribuées à une personne physique identifiée ou identifiable.

Le terme « profilage » désigne tout type de traitement automatisé de données à caractère personnel consistant à utiliser ces données pour évaluer certains aspects personnels relatifs à une personne physique, notamment pour analyser ou prédire des aspects concernant son rendement au travail, sa situation économique, sa santé, ses préférences personnelles, ses intérêts, sa fiabilité, son comportement, sa localisation ou ses déplacements.

Le terme « responsable du traitement » désigne la personne physique ou morale, l’autorité publique, l’agence ou tout autre organisme qui, seul ou conjointement avec d’autres, détermine les finalités et les moyens du traitement des données à caractère personnel.

« Sous-traitant » désigne une personne physique ou morale, une autorité publique, un organisme ou tout autre organe qui traite des données à caractère personnel pour le compte du responsable du traitement.

Bases juridiques pertinentes

Conformément à l'article 13 du RGPD, nous vous informons des bases juridiques de nos traitements de données. Sauf indication contraire dans la politique de confidentialité, les bases juridiques suivantes s'appliquent : le consentement est recueilli sur la base de l'article 6, paragraphe 1, point a), et de l'article 7 du RGPD ; le traitement des données nécessaire à la fourniture de nos services, à l'exécution de mesures contractuelles et au traitement de vos demandes est fondé sur l'article 6, paragraphe 1, point b), du RGPD ; le traitement des données nécessaire au respect de nos obligations légales est fondé sur l'article 6, paragraphe 1, point c), du RGPD ; et le traitement des données nécessaire à la protection de nos intérêts légitimes est fondé sur l'article 6, paragraphe 1, point f), du RGPD. Lorsque le traitement des données à caractère personnel est nécessaire à la sauvegarde des intérêts vitaux de la personne concernée ou d'une autre personne physique, l'article 6, paragraphe 1, point d), du RGPD constitue la base juridique.

mesures de sécurité

Conformément à l’article 32 du RGPD, et compte tenu de l’état des connaissances, des coûts de mise en œuvre et de la nature, de la portée, du contexte et des finalités du traitement, ainsi que de la probabilité et de la gravité variables du risque pour les droits et libertés des personnes physiques, nous mettons en œuvre des mesures techniques et organisationnelles appropriées pour assurer un niveau de sécurité adapté au risque.

Ces mesures comprennent notamment la garantie de la confidentialité, de l'intégrité et de la disponibilité des données par le contrôle de l'accès physique à ces dernières, ainsi que par le contrôle de leur accès, de leur saisie, de leur transfert, de leur disponibilité et de leur séparation. De plus, nous avons mis en place des procédures garantissant l'exercice des droits des personnes concernées, la suppression des données et la gestion des violations de données. Nous prenons également en compte la protection des données personnelles lors du développement et du choix du matériel, des logiciels et des processus, conformément aux principes de protection des données dès la conception et par défaut (article 25 du RGPD).

Coopération avec les sous-traitants et les tiers

Si, dans le cadre de notre traitement, nous divulguons des données à d'autres personnes et entreprises (sous-traitants ou tiers), leur transmettons ces données ou leur en donnons autrement accès, cela se fait uniquement sur la base d'une autorisation légale (par exemple, si le transfert de données à des tiers, tels que des prestataires de services de paiement, est nécessaire à l'exécution d'un contrat conformément à l'article 6, paragraphe 1, point b) du RGPD), si vous avez donné votre consentement, si une obligation légale l'exige ou sur la base de nos intérêts légitimes (par exemple, lors du recours à des agents, des hébergeurs web, etc.).

Si nous mandatons des tiers pour traiter des données sur la base d'un « accord de traitement des données », cela se fait sur la base de l'article 28 du RGPD.

Transferts vers des pays tiers

Si nous traitons des données dans un pays tiers (c’est-à-dire hors de l’Union européenne (UE) ou de l’Espace économique européen (EEE)), ou si ce traitement intervient dans le cadre de l’utilisation de services tiers ou de la communication ou du transfert de données à des tiers, il ne sera effectué que s’il est nécessaire à l’exécution de nos obligations (pré)contractuelles, sur la base de votre consentement, en vertu d’une obligation légale ou sur la base de nos intérêts légitimes. Sous réserve des autorisations légales ou contractuelles, nous ne traiterons ou ne ferons traiter des données dans un pays tiers que si les exigences spécifiques des articles 44 et suivants du RGPD sont respectées. Cela signifie, par exemple, que le traitement repose sur des garanties particulières, telles que la reconnaissance officielle d’un niveau de protection des données équivalent à celui de l’UE (par exemple, pour les États-Unis, par le biais du « Privacy Shield ») ou le respect d’obligations contractuelles spécifiques officiellement reconnues (les « clauses contractuelles types »).

Droits des personnes concernées

Vous avez le droit de demander confirmation que des données vous concernant sont traitées, et d'accéder à ces données ainsi qu'à des informations complémentaires et à une copie de ces données conformément à l'article 15 du RGPD.

Conformément à l'article 16 du RGPD, vous avez le droit de demander que vos données personnelles soient complétées ou que les données personnelles inexactes vous concernant soient rectifiées.

Conformément à l'article 17 du RGPD, vous avez le droit de demander que les données en question soient effacées sans délai indu, ou, alternativement, conformément à l'article 18 du RGPD, de demander une limitation du traitement des données.

Vous avez le droit de demander l’accès aux données vous concernant que vous nous avez fournies conformément à l’article 20 du RGPD et d’en demander la transmission à d’autres responsables du traitement.

De plus, conformément à l'article 77 du RGPD, vous avez le droit d'introduire une réclamation auprès de l'autorité de contrôle compétente.

Droit de rétractation

Vous avez le droit de retirer votre consentement conformément à l'article 7, paragraphe 3 du RGPD, avec effet pour l'avenir.

Droit d'opposition

Vous pouvez vous opposer à tout moment au traitement futur de vos données personnelles, conformément à l'article 21 du RGPD. Cette opposition peut notamment concerner le traitement à des fins de prospection commerciale.

Cookies et droit d'opposition au marketing direct

Les cookies sont de petits fichiers stockés sur l'ordinateur de l'utilisateur. Ils peuvent contenir différents types d'informations. Un cookie sert principalement à mémoriser des informations concernant l'utilisateur (ou l'appareil sur lequel il est stocké) pendant ou après sa visite sur un service en ligne. Les cookies temporaires, également appelés « cookies de session » ou « cookies transitoires », sont supprimés lorsque l'utilisateur quitte le service en ligne et ferme son navigateur. Un tel cookie peut, par exemple, conserver le contenu d'un panier d'achat sur une boutique en ligne ou le statut de connexion. Les cookies « permanents » ou « persistants » restent stockés même après la fermeture du navigateur. Ils peuvent, par exemple, enregistrer le statut de connexion afin que l'utilisateur reste connecté lors de sa prochaine visite sur le site, plusieurs jours plus tard. De même, les centres d'intérêt de l'utilisateur peuvent être enregistrés dans un tel cookie à des fins de mesure d'audience ou de marketing. Les cookies tiers sont des cookies proposés par des fournisseurs autres que l'exploitant du service en ligne (à l'inverse, s'il s'agit uniquement des cookies de l'exploitant, on parle de cookies internes).

Nous pouvons utiliser des cookies temporaires et permanents, et nous expliquons cela dans notre politique de confidentialité.

Si vous ne souhaitez pas que des cookies soient enregistrés sur votre ordinateur, veuillez désactiver l'option correspondante dans les paramètres de votre navigateur. Vous pouvez supprimer les cookies enregistrés dans les paramètres de votre navigateur. La désactivation des cookies peut entraîner des limitations de fonctionnement de ce service en ligne.

Vous pouvez généralement vous opposer à l'utilisation de cookies à des fins de marketing en ligne auprès de nombreux services, notamment en matière de suivi, via le site web américain  http://www.aboutads.info/choices/  ou le site web européen  http://www.youronlinechoices.com/  . De plus, vous pouvez empêcher l'enregistrement des cookies en les désactivant dans les paramètres de votre navigateur. Veuillez noter que cela pourrait vous empêcher d'utiliser toutes les fonctionnalités de ce site web.

Suppression des données

Les données que nous traitons seront effacées ou leur traitement limité conformément aux articles 17 et 18 du RGPD. Sauf mention contraire expresse dans la présente politique de confidentialité, les données que nous conservons seront effacées dès lors qu'elles ne sont plus nécessaires à la finalité pour laquelle elles ont été collectées et qu'aucune obligation légale ne nous impose de les conserver. Si les données ne peuvent être effacées car elles sont nécessaires à d'autres fins légitimes, leur traitement sera limité. Cela signifie que les données seront bloquées et ne seront pas traitées à d'autres fins. C'est le cas, par exemple, des données qui doivent être conservées pour des raisons commerciales ou fiscales.

Conformément aux exigences légales en Allemagne, les documents sont conservés pendant 10 ans en particulier en vertu des articles 147, paragraphe 1 de l'AO, 257, paragraphe 1, n° 1 et 4, paragraphe 4 du HGB (livres, registres, rapports de gestion, documents comptables, grands livres, documents fiscaux, etc.) et pendant 6 ans en vertu de l'article 257, paragraphe 1, n° 2 et 3, paragraphe 4 du HGB (correspondance commerciale).

Conformément aux exigences légales en Autriche, les documents doivent être conservés pendant 7 ans, notamment en vertu de l'article 132, paragraphe 1 de la BAO (documents comptables, reçus/factures, comptes, pièces justificatives, documents commerciaux, états des revenus et des dépenses, etc.), pendant 22 ans en ce qui concerne l'immobilier et pendant 10 ans pour les documents relatifs aux services fournis par voie électronique, aux services de télécommunications, de radiodiffusion et de télévision fournis aux non-entrepreneurs dans les États membres de l'UE et pour lesquels le Mini Guichet Unique (MOSS) est utilisé.

Traitement lié aux affaires

De plus, nous traitons :
– les données contractuelles (par exemple, l’objet du contrat, sa durée, la catégorie de client) ;
– les données de paiement (par exemple, les coordonnées bancaires, l’historique des paiements)
de nos clients, prospects et partenaires commerciaux aux fins de la fourniture de services contractuels, du service client et de l’assistance, du marketing, de la publicité et des études de marché.

Administration, comptabilité financière, organisation de bureau, gestion des contacts

Nous traitons des données à des fins administratives, pour l'organisation de nos activités, la comptabilité et le respect de nos obligations légales, notamment l'archivage. Ce traitement porte sur les mêmes données que celles traitées dans le cadre de la fourniture de nos services contractuels. Les bases juridiques de ce traitement sont l'article 6, paragraphe 1, points c) et f), du RGPD. Les clients, les prospects, les partenaires commerciaux et les visiteurs de notre site web sont concernés par ce traitement. La finalité et l'intérêt légitime de ce traitement résident dans l'administration, la comptabilité, l'organisation de nos bureaux et l'archivage des données – tâches essentielles au maintien de nos activités, au respect de nos obligations et à la fourniture de nos services. La suppression des données relatives aux services contractuels et aux communications contractuelles est effectuée conformément aux informations fournies pour ces activités de traitement.

Dans le cadre de ce processus, nous divulguons ou transmettons des données aux autorités fiscales, à des conseillers tels que des consultants fiscaux ou des auditeurs, ainsi qu'à d'autres organismes de recouvrement de frais et prestataires de services de paiement.

Par ailleurs, conformément à nos intérêts commerciaux légitimes, nous conservons des informations sur nos fournisseurs, les organisateurs d'événements et autres partenaires commerciaux, notamment pour pouvoir les recontacter ultérieurement. Ces données, à caractère principalement commercial, sont généralement conservées de manière permanente.

Contact

Lorsque vous nous contactez (par exemple, via un formulaire de contact, par courriel, par téléphone ou via les réseaux sociaux), les informations que vous nous fournissez sont traitées conformément à l’article 6, paragraphe 1, point b) du RGPD afin de traiter votre demande. Vos informations peuvent être enregistrées dans un système de gestion de la relation client (CRM) ou un système de gestion des demandes similaire.

Nous supprimons les demandes de renseignements lorsqu'elles ne sont plus nécessaires. Nous réévaluons la nécessité de conserver les demandes de renseignements tous les deux ans ; les obligations légales d'archivage s'appliquent également.

Hébergement et envoi de courriels,

Les services d'hébergement que nous utilisons servent à fournir les services suivants : services d'infrastructure et de plateforme, capacité de calcul, espace de stockage et services de base de données, distribution de courriels, services de sécurité et services de maintenance technique, que nous utilisons dans le but d'exploiter ce service en ligne.

Dans le cadre de ce processus, nous, ou notre fournisseur d'hébergement, traitons les données d'inventaire, les données de contact, les données de contenu, les données contractuelles, les données d'utilisation, les métadonnées et les données de communication des clients, des clients potentiels et des visiteurs de ce service en ligne sur la base de nos intérêts légitimes à fournir efficacement et en toute sécurité ce service en ligne conformément à l'article 6, paragraphe 1, point f) du RGPD, en lien avec l'article 28 du RGPD (conclusion d'un accord de traitement des données).

Collecte des données d'accès et des fichiers journaux

Nous, ou plutôt notre hébergeur, collectons des données relatives à chaque accès au serveur hébergeant ce service (fichiers journaux du serveur) sur la base de nos intérêts légitimes au sens de l'article 6, paragraphe 1, point f) du RGPD. Ces données d'accès comprennent le nom du site web consulté, le fichier, la date et l'heure d'accès, la quantité de données transférées, la notification de succès de l'accès, le type et la version du navigateur, le système d'exploitation de l'utilisateur, l'URL de provenance (la page précédemment visitée), l'adresse IP et le fournisseur d'accès.

Les informations des fichiers journaux sont conservées pendant 7 jours maximum pour des raisons de sécurité (par exemple, pour enquêter sur les abus ou les fraudes), puis supprimées. Les données devant être conservées à des fins de preuve ne sont pas supprimées tant que l'incident correspondant n'est pas entièrement résolu.